漏洞描述 通过e-cology-10.0的/papi/passport/rest/appThirdLogin接口传入管理员账号信息获取票据,系统依赖 H2 数据库且有 JDBC 反序列化...
捷顺JieLink智能系统存在多个漏洞(CVE)
漏洞信息 本文发布内容均已获得CVE ID(依次为):CVE-2024-7919CVE-2024-7920CVE-2024-7921如需申请CVE ID可通过wiki平台进行,方便、快捷。捷顺JieL...
e-cology v10远程代码执行漏洞
重点防护接口 /papi/passport/rest/appThirdLogin /papi/passport/login/generateEteamsId /api/bs/iaauthclient/...
iMC智能管理中心-RCE Hvv漏洞库已更新
漏洞描述 H3C iMC智能管理中心 /imc/autoDeploy.xhtml 接口处存在远程代码执行漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 ...
CVE-2024-21733 POC Apache Tomcat请求走私漏洞
漏洞介绍 未完成的 POST 请求触发了可能包含的错误响应 来自另一个用户的先前请求的数据。在某些情况下,这可能会泄露敏感数据,例如明文凭据。 POC POST / HTTP/1.1Host: hos...
泛微 e-cology v10 远程代码执行漏洞 POC
漏洞描述 泛微Ecology-10.0存在远程代码执行漏洞,该漏洞通过Ecology-10.0获取管理员访问令牌,然后通过JDBC反序列化和实现RCE,系统必须依赖于 H2 数据库,该POC来自于网络...
CVE-2024-29943 Firefox RCE POC
作为一名网络安全工程师,我的日常工作往往涉及到各种例行检查,比如hvv、zb以及安全演练等。 最近,在进行一次红蓝对抗演练时,我发现我们内部使用的Firefox版本似乎存在一些潜在的漏洞。这让我想到了...
某华DSS 视频管理系统 group_saveGroup存在SQL注入漏洞
02 漏洞描述某华DSS数字监控系统group_saveGroup存在SQL注入漏洞,未经身份验证的攻击者可通过该漏洞获取数据库敏感信息。 fofa:app="dahua-DSS"...
东华医疗协同办公系统漏洞 POC
产品描述 东华医疗协同办公系统是专为医疗机构设计的一套综合性办公管理软件,旨在提升医疗机构内部协同工作效率。该系统集成了日常办公所需的各种功能模块,包括日程管理、会议管理、文件共享、任务...
Joern In RealWorld (1) - Acutators + CVE-2022-21724
这个系列会记录我用Joern复现真实漏洞的一些过程,同样也是对Joern的深入探索。这里我选用Java-sec-code的范例代码做第一部分,这篇文章记录了两个比较经典的漏洞Springboot Ac...
WinRAR 代码执行漏洞(CVE-2023-38831)
0X01 简介 WinRAR 是一款功能强大的压缩包管理器,它是档案工具RAR在 Windows环境下的图形界面。该软件可用于备份数据,缩减电子邮件附件的大小,解压缩从 Internet 上下载的RA...
Imgproxy服务器端请求伪造漏洞(CVE-2023-30019)【SSRF】
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍imgproxy是imgproxy个人开发者的用于调整和转换远程镜像的快速且安全的独立服务器。i...
2137