一、漏洞简介 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管...
泛微E-Cology SSRF漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、...
飞企互联-FE企业运营管理平台SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术的云工作台。该平台能够连接人、链接端、联通...
首发0day-1Panel面板最新前台RCE漏洞(内附Poc)
0x00 漏洞描述 1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 图形界面轻松管理 Linux 服务器,实现主机监控、文件管理、数据库管理、容器管理等功能。且深度集成...
泛微OA E-Cology getdata.jsp SQL注入漏洞
漏洞描述 泛微OA E-Cology getdata.jsp 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、...
CVE-2024-32238 漏洞复现 poc
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称H3C ER83...
CVE-2024-39914 漏洞复现 poc exp
01—漏洞名称 FOG 在 /fog/management/export.php 中存在命令注入漏洞02—漏洞影响 FOG < 1.5.10.34版本 03—漏洞描述 FOG是一款...
ServiceNow存在login.do命令执行漏洞
1 漏洞描述ServiceNow是一个领先的企业级云计算平台提供商,致力于帮助组织实现数字化转型和自动化工作流程。ServiceNow的目标是通过提供全面的IT服务管理、IT运营管理和IT业务管理解决...
Cisco Smart Software Manager On Prem 身份验证缺陷漏洞
预警公告 严重 近日,安全聚实验室监测到 Cisco Smart Software Manager On Prem 中存在身份验证缺陷漏洞,编号为:CVE-2024-20419,CVSS:10 此漏洞...
蓝凌OA配合文件移动漏洞实现前台RCE
原文有很多师傅已经搬过了,我这里放一个链接:https://xz.aliyun.com/t/15006 简单来说就是通过sysUiComponent接口的replaceExtend把后台命令执行所在文...
Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21181)
转自;长亭安全应急响应中心 Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。...
Apache Linkis任意文件读取和JNDI注入漏洞
0x00 漏洞编号 CVE-2023-41916 CVE-2023-49566 0x01 危险等级 高危 0x02 漏洞概述Apache Linkis是面向大数据和人工智能应用的开源治理平台。 0x0...
2354