1. 润申信息科技ERP简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 润申信息科技ERP 2.漏洞描述 润申信息科技ERP CommentStandardHandler...
用友U8 Cloud BusinessRefAction SQL注入漏洞
0x02 产品介绍 用友U8 Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。0x03 漏洞威胁 用友U8 Cloud BusinessRefActi...
Microsoft Windows CLFS.sys拒绝服务漏洞(CVE-2024-6768)
中危公告近日,安全聚实验室监测到Microsoft Windows CLFS.sys服务中存在拒绝服务漏洞,编号为:CVE-2024-6768,漏洞评分:6.8 该漏洞可轻易被本地低权...
飞致云KubePi任意用户添加漏洞 CVE-2023-22463
0x02 影响版本 飞致云KubePi 0x03 网络测绘 fofa: app="FIT2CLOUD-KubePi" hunter: app.name="KubePi" 0x04 漏洞复现 用户添加成...
润申信息科技ERP ashx/DefaultHandler.ashx接口存在sql注入漏洞 附POC
1. 润申信息科技ERP简介 润申信息科技ERP 2.漏洞描述 润申信息科技ERP ashx/DefaultHandler.ashx存在sql注入漏洞 CVE编号: CNNVD编号: CNVD编号: ...
Poultry Farm管理系统view_product.php 处存在存储型XSS
1. 源码分析/farm/view_product.php 通过源码可以观察到,在展示所有产品时,并未对从数据库获取的数据继续过滤,只需要在创建产品的过程中插入对应的js代码,就能够给成功触发X...
Poultry Farm管理系统update_productimage.php 处存在任意文件上传
1. 源码文件/farm/update_productimage.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["imagename"]["name"];做...
Poultry Farm管理系统update_logo.php 处存在任意文件上传
1. 源码分析/farm/update_logo.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["productimage1"]["name"];做任何过滤...
Poultry Farm管理系统update_image.php 处存在任意文件上传
1. 源码分析/farm/update_image.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["productimage1"]["name"];做任何过...
Poultry Farm管理系统sell_product.php 处存在SQL注入
1. 源码分析/farm/sell_product.php 在源码中可以观察到,后端处理删除SQL数据时,并未对$pid做过任何过滤,直接拼接如SQL语句并执行,从而导致了SQL注入的出现。2....
Poultry Farm管理系统sell_product.php 处存在存储型XSS
1. 源码分析/farm/sell_product.php 通过源码可以观察到,在展示所有产品时,并未对从数据库获取的数据继续过滤,只需要在创建产品的过程中插入对应的js代码,就能够给成功触发X...
Journyx项目管理软件 soap_cgi XXE漏洞
1. 漏洞描述 Journyx 是一款集时间跟踪、项目管理和资源管理于一体的企业级软件解决方案。该系统旨在帮助企业更好地管理员工时间和项目资源,提高整体工作效率。Journyx 核心功能包括实时...
2135