漏洞描述: 帆软 /webroot/decision/view/ReportServer接口存在SSTI模板注入漏洞,攻击者通过构造特殊 uri 请求参数注入到模板中,最终可执行任意代码控制服务器。 ...
用友 GRP-U8 U8SMSProxy SQL注入漏洞
漏洞描述 用友 GRP-U8 U8SMSProxy 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而...
HIKVISION -- 综合安防管理平台env信息泄漏
0x01 工具介绍 综合安防管理平台env信息泄漏。 0x02 安装与使用 界面展示 0x03 下载链接 import argparse,requests,sys,re,os,time # 导包 fr...
泛微E-Mobile installOperate.do SSRF漏洞
0x01 产品简介 泛微e-Mobile移动管理平台是一款由泛微软件开发的企业移动办公解决方案。它提供了一系列功能和工具,使企业员工能够通过 移动设备随时随地进行办公和协作。 0x02 漏洞概述 某微...
亿赛通数据泄露防护系统SQL注入漏洞 poc
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述亿赛通终端数据泄露防护系统基于内容识别技术,用于敏感文件的数据安全保护。 0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息...
通天星CMSV6 SQL注入漏洞 poc
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述通天星CMSV6车载定位监控平台拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品...
Apache RocketMQ敏感信息泄露漏洞
0x00 漏洞编号 CVE-2024-23321 0x01 危险等级 高危 0x02 漏洞概述Apache RocketMQ是一个分布式消息中间件,它支持多种消息模式,如发布/订阅、点对点、广播等,以...
用友畅捷通T+ 前台SQL注入漏洞复现
漏洞描述畅捷通T+的某后台功能点只校验了权限,未对用户的输入进行过滤,导致在权限绕过后存在SQL注入漏洞,利用此漏洞攻击者最终可以实现远程命令执行。影响范围畅捷通T+ 13.0畅捷通T+ 16.0漏洞...
CVE-2024-41110 POC
Docker Engine AuthZ授权绕过漏洞(CVE-2024-41110) 影响版本: Docker Engine >= v19.03.x 且使用AuthZ插件的用户易受该漏洞影响,不使...
CVE-2024-41107 POC
Apache CloudStack身份验证绕过漏洞(CVE-2024-41107) Apache CloudStack是一个开源的企业级云计算管理平台,旨在提供可扩展、稳定和高性能的私有云解决方案。作...
通天星CMSV6车载定位监控平台 disable SQL注入漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
某聚合支付平台存在SQL注入漏洞
0x00 前言 聚合支付系统是一套无需后端开发,只需要接入SDK即可拥有一套完整的支付接口,以及稳定的速度直达支付,让支付接口更加简单,还拥有开发者中心,注册登录等功能. 0x01 资产测绘 Fofa...
2128