1. Apache OFBiz系统简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 Apache OFBiz是美国阿帕奇(Apache)基金会的一套企业资源计...
LiveBos UploadFile 任意文件上传漏洞【附poc】
fofa icon_hash="-417091401" 资产页面 一、漏洞简述 LiveBOS(简称LiveBOS)是顶点软件股份有限公司开发的一个对象型业务架构中间件及其集成开发工具。...
Apache OFBiz (CVE-2024-38856) 漏洞复现
010x01漏洞描述2024年8月,互联网上披露了Apache OFBiz 授权不当致代码执行漏洞(CVE-2024-38856),该漏洞允许未经身份验证的远程攻击者通过特定的URL绕过安全检测机制执...
BladeX企业级开发平台 usual/list SQL 注入漏洞 Poc
0x02 产品介绍 BladeX是一款精心设计的微服务架构,提供 SpringCloud 全套解决方案,开源中国首批完美集成 SpringCloud Alibaba 系列组件的微服务架构,基于稳定生产...
某项目管理系统 APPGetUser SQL注入漏洞(可RCE)
0x02 漏洞介绍Vulnerability introduction 某项目管理系统,支持中英文切换。系统以工程项目为核心,为项目各参建方提供包括任务管理、文档管理、质量检查、安...
Apache Linkis权限提升漏洞
0x00 漏洞编号 CVE-2024-27181 0x01 危险等级 高危 0x02 漏洞概述Apache Linkis是面向大数据和人工智能应用的开源治理平台。 0x03 漏洞详情CVE-2024-...
Google Chrome编码错误漏洞
0x00 漏洞编号 CVE-2024-6990 0x01 危险等级 高危 0x02 漏洞概述Google Chrome是Google公司开发的网页浏览器,Dawn是Chrome浏览器中用于实现WebG...
Apache Ofbiz代码执行漏洞
0x00 漏洞编号 CVE-2024-38856 0x01 危险等级 高危 0x02 漏洞概述Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件...
Apache OFBiz 授权不当致代码执行漏洞(CVE-2024-38856)
漏洞描述 Apache OFBiz 因配置不当存在命令执行漏洞,该漏洞源于org.apache.ofbiz.webapp.control.ControlFilter类对路径,通过/webtools/c...
Apache OfBiz CVE-2024-32113和CVE-2024-36104 漏洞 POC
Apache OfBiz 漏洞CVE-2024-32113 的 POCUSERNAME和参数PASSWORD可以在/ecomseo/AnonContactus界面上提供,任何人都可以公开访问。POC1...
CVE-2023-34039|VMware Aria Operations for Networks身份认证绕过漏洞
0x00 前言 VMware Aria Operations for Networks (以前称为vRealize Network Insight,vRNI)是一款网络可视性和分析工具,可以帮助管理员...
瑞格智慧心理服务平台某接口存在SQL注入漏洞
01 漏洞描述 瑞格智慧心理服务平台是一家致力于提供个性化心理健康支持的平台。通过先进的AI技术和专业心理学家团队,为用户提供定制化的心理评估和个性化的心理咨询服务。平台注重隐私...
2354