0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述夏普打印机作为一款在市场上备受关注的打印设备,以其出色的性能、多样化的功能和节能环保的特点,赢得了广泛的用户群体。 0x03 漏洞...
Raisecom智能网关 list_base_config 远程命令执行漏洞【附poc】
fofa body="oForm.user_name.value" 资产页面 一、漏洞简述 Raisecom智能网关是瑞斯康达公司面向中小企业及行业分支机构推出的新一代语音融合接入型网络...
OfficeWeb365任意文件上传漏洞POC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述OfficeWeb365是专注于Office文档在线预览及PDF文档在线预览云服务,包括Microsoft Word文档在线预览、...
建文工程管理系统SQL注入漏洞POC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述建文工程项目管理软件是一套适用于各类弱电施工、系统集成、机房工程、IDC数据中心项目、智能化系统、安防工程、智能交通(ITS)、照...
科荣AIO moffice接口 SQL注入漏洞POC
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。0X01 简介科荣AIO管理系统是一款由科荣AIO企业开发的企业管理系统,通过电子商务、手机APP、ERP、OA、C...
[含]浪潮GS企业管理软件 xtdysrv.asmx 远程代码执行漏洞POC
浪潮GS企业管理软件 xtdysrv.asmx 远程代码执行漏洞 漏洞名称 浪潮GS企业管理软件 xtdysrv.asmx 远程代码执行漏洞 漏洞描述 浪潮GS企业管理软件是浪潮集团为大...
帆软FineReport报表 ReportServer SQL注入getshell
漏洞描述帆软软件有限公司FineReport存在SQL注入漏洞,该漏洞是由于/view/ReportServer接口存在未授权sql注入,攻击者可利用该漏洞利用sql注入写入文件,造成远程命令执行,控...
帆软报表ReportServer接口 SQL注入漏洞导致RCE
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
任我行CRM存在反序列化漏洞
漏洞简介 任我行CRM是CRM(客户关系管理)、OA(自动化办公)、OM(目标管理)、KM(知识管理)、HR(人力资源)一体化的企业管理软件。通过建立组织运营管理铁三角(目标行动-企业文化-知...
用友时空KSOA PreviewKPQT SQL注入漏洞 poc
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
海康威视综合安防管理平台前台远程命令执行
影响范围 综合安防管理平台 漏洞概述 综合安防管理平台detection存在前台远程命令执行漏洞 漏洞复现 应用界面如下所示: 漏洞POC如下所示: POST /portal/cas/login/aj...
Tenda O3 中的远程基于堆栈的缓冲区溢出
受影响的版本O3V2.0 V1.0.0.10(2478)漏洞详细信息O3V2.0 V1.0.0.10(2478)固件中的 函数存在堆栈溢出漏洞fromMacFilterSet,该v25, v28变量接...
2354