0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
OpenAM FreeMarker 模板注入漏洞(CVE-2024-41667)
预警公告 高危 近日,安全聚实验室监测到 OpenAM FreeMarker 存在模板注入漏洞,编号为:CVE-2024-41667,CVSS:8.8 此漏洞允许攻击者在应用程序的模板中插入恶意代码...
帆软报表SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述帆软报表是一个企业级Web报表工具。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:帆软报表的view/ReportServ...
CVE-2024-41827:JetBrains TeamCity 中过期令牌仍然有效
JetBrains TeamCity 是一个广泛使用的持续集成和持续交付 (CI/CD) 平台,现已发现包含一个高危安全漏洞 ( CVE-2024-41827 )。此漏洞允许已删除或过期的访问令牌继续...
用友时空KSOA PreviewKPQT SQL注入漏洞【附poc】
fofa product="用友-时空KSOA" 资产页面 一、漏洞简述 用友时空OA是用友网络科技股份有限公司推出的一款基于云计算的全新办公自动化系统。它集移动办公、文档协同、工作流程...
PHP-CGI 远程代码执行漏洞利用工具预警 CVE-2024-4577
一、基本概述 CVE-2024-4577漏洞已经爆出来很长时间,目前,号称“全球首个利用默认PHP环境(XAMPP)的CVE-2024-4577 PHP-CGI远程代码执行漏洞的EXP”发布。该EXP...
jeeplus CMS resetpassword SQL注入漏洞
0x02 漏洞描述 jeeplus CMS resetpassword 存在SQL注入漏洞。 0x03 漏洞复现 fofa-qeury: (body="jeeplus.js" && ...
【HW】用友GRPA++Cloud 政府财务云 selectGlaDatasourcePreview SQL注入漏洞【附poc】
fofa body="/pf/portal/login/css/fonts/style.css" 一、漏洞简述 用友GRPA++Cloud 政府财务云报销产品是在新一代财务平台上的业务管...
【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞
01漏洞描述 飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术支撑的云工作台。这个平台可以连接人、链接端、联通内外,支持企业B2B、C2B与O2O...
【漏洞通告】Spring Cloud Data Flow远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Spring Cloud Data Flow中存在一个远程代码执行漏洞,漏洞编号为:CVE-2024-22263。Spring Cloud Data Flow(SCDF)是...
Spring Cloud Data Flow 远程代码执行漏洞(CVE-2024-37084)
预警公告 严重 近日,安全聚实验室监测到 Spring Cloud Data Flow 中存在远程代码执行漏洞,编号为:CVE-2024-37084,CVSS:9.8 该漏洞允许有权访问 Skipp...
Bazaar v1.4.3 任意文件读取漏洞复现(CVE-2024-40348)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
2128