0x01 产品简介 某管家是一款集智能印章管理系统、APP、智能终端设备于一体的印章智慧管理解决方案,由上海某业信息科技股份有限公司推出。该产品旨在通过智能化手段,解决企业实体印章使用与...
AJ-Report权限绕过漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述AJ-Report是全开源的一个BI平台,酷炫大屏展示,能随时随地掌控业务动态,让每个决策都有数据支撑。 0x03 漏洞详情漏洞类...
用友NC任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管...
北京中科聚网一体化运营平台文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述北京中科聚网信息技术有限公司的一体化运营平台是一个综合性的信息系统,旨在为企业或机构提供全方位的运营支持和管理服务 0x03 漏洞...
金和OA C6 DBModules.aspx SQL注入漏洞
0x02 产品介绍 金和OA协同办公管理系统软件(简称金和OA),本着简单、适用、高效的原则,贴合企事业单位的实际需求,实行通用化、标准化、智能化、人性化的产品设计,充分体现企事业单位规范管理、提高办...
CVE-2024-22263:Spring Cloud Dataflow中路径遍历导致的任意文件写入漏洞
网址https://blog.securelayer7.net/spring-cloud-data-flow-exploit/目标Spring Cloud Dataflow < 2.11.3解释...
CVE-2024-22263:Spring Cloud Dataflow 任意文件写入
介绍Spring Cloud Data Flow 是一个基于微服务的平台,用于 Cloud Foundry 和 Kubernetes 中的流式和批量数据处理,它容易受到任意文件写入问题的攻击。该漏洞位...
【漏洞通告】WordPress LiteSpeed Cache权限提升漏洞(CVE-2024-28000)
一、漏洞概述漏洞名称 WordPress LiteSpeed Cache权限提升漏洞CVE IDCVE-2024-28000漏洞类型权限提升发现时间2024-08-22漏洞评分9.8漏洞等级高危攻...
DouPHP(CVE-2024-7917、代码分析xss)漏洞复现
漏洞介绍漏洞:CVE-2024-7917介绍:DouPHP 1.7_Release_20220822版本中存在一个远程代码执行(RCE)漏洞。拥有管理员权限的攻击者可以通过该漏洞在服务器上执行任意命令...
用友NC FileManager文件上传
0x01 搜索语句 icon_hash="1085941792" 0x02 漏洞复现 POST /portal/pt/file/upload?pageId=login&filemanager=...
【原创】某智能系统存在多个漏洞(CVE)
点击上方蓝字关注我们吧漏洞信息本文发布内容均已获得CVE ID(依次为):CVE-2024-7919CVE-2024-7920CVE-2024-7921如需申请CVE ID可通过wiki平台进行,方便...
亿赛通某子文档安全管理系统 getAllUsers 信息泄露漏洞【附poc】
fofa product="亿赛通-电子文档安全管理系统" 一、漏洞简述 某赛通某文档管理系统,以提高公司的管理效率和信息安全。该系统实现了文档归档管理、版本控制、权限管理、工作流审批等功能,并支持移...
2137