漏洞简介 上海鹏达计算机系统开发有限公司,成立于1996年,上海睿泰企业管理集团成员,位于上海市,是一家以从事软件和信息技术服务业为主的企业。上海鹏达计算机系统开发有限公司学分制系统存在SQL...
金斗云 HKMP download 任意文件读取漏洞 Poc
fofa body="金斗云 HKMP" 一、漏洞简述 金斗云 HKMP智慧商业软件是一款功能强大、易于使用的智慧管理系统,通过智能化的管理工具,帮助企业实现高效经营、优化流程、降低成本,...
用友 时空KSOA imagefield SQL注入漏洞 poc
漏洞描述 用友 时空KSOA imagefield 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、修改甚至删...
Deep Sea Electronics DSE855身份认证绕过漏洞 Poc
0x00 漏洞编号 CVE-2024-5947 0x01 危险等级 中危 0x02 漏洞概述DSE855是一款将DSE控制器的USB端口转换为以夜网端口的设备,内置网络服务器,支持通过内部网络和互联网...
号卡极团分销管理系统任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述号卡极团分销商城管理系统,同步对接多平台,同步订单信息,支持敢探号一键上架。 0x03 漏洞详情漏洞类型:文件上传影响:接管服务器...
某友NC-Cloud大型企业数字化平台 blobRefClassSea 反序列化漏洞
。0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction 某友NC Cloud大型企业数字化平台,深度...
Showdoc反序列化
本文由掌控安全学院 - 知识土拨鼠 投稿 非常简单的一个靶场 靶场地址:https://hack.zkaq.cn/ 打开靶场,弹出了这种登录框,这也成为了后面的一个坑点,记住这个登录框。 ...
泛微OA E-Cology存在SQL注入漏洞
漏洞简介 泛微OA是一款协同管理软件,由泛微网络科技股份有限公司开发。该软件已被七万多家中大型组织选用,是国内协同OA办公领域领导品牌之一. 资产详情 Fofa:app="泛微-OA(e-cology...
Wallet for WooCommerce SQL注入漏洞(CVE-2024-6353)
预警公告 高危 近日,安全聚实验室监测到 WordPress的插件中存在SQL注入漏洞 ,编号为:CVE-2024-6353,CVSS:8.8 具有订阅者级别及以上攻击者可以构造恶意请求,从而造成S...
天融信上网行为管理系统系统某接口 RCE POC
POC(Yaml&Python) 话不多说先上POC(Yam-poc由yakit或ProjectDiscovery Cloud Platform生成,Python-poc脚本由c...
亿赛通 电子文档安全管理系统 update.jsp Sql注入漏洞 poc
漏洞描述 update.jsp 文件存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、修改甚至删除数据库中的数据,严...
用友NC Cloud blobRefClassSearch FastJson反序列化漏洞【附poc】
fofa app="用友-NC-Cloud" 资产页面 一、漏洞简述 用友NC以“全球化集团管控、行业化解决方案、全程化电子商务、平台化应用集成”的管理业务理念而设计,采用J2EE架构和先进开放的集团...
2354