01 漏洞名称 Quiz Maker SQL注入漏洞 02 漏洞影响 Quiz Maker <= 6.5.8.3 03 漏洞描述 WordPress的Quiz Maker插件在6.5.8.3版本...
浙江大华智慧园区综合管理平台存在任意文件下载漏洞
漏洞介绍 天防安全“鲲鹏实验室”监测到浙江大华智慧园区综合管理平台存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。漏洞编号 CNVD-2024-23621 漏洞评分 5.0 (CVSS v2.0...
CVE-2023-22527-Confluence模版注入命令执行
光阴似箭,我好像追不上!Time flies like an arrow, and I feel like I can't keep up!很久没有关注最近出现的新漏洞了,这两天居然看见24年初con...
某微OA E-Cology未授权访问
01 免责声明: 文章内容仅供日常学习使用,请勿非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任...
【命令执行】碧海威科技-L7云路由
导言 文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后...
漏洞预警 | Plesk Obsidian任意重定向漏洞
0x00 漏洞编号CVE-2023-240440x01 危险等级中危0x02 漏洞概述Plesk Obsidian是一款功能全面、易于使用且成本效益高的服务器管理控制面板,适用于各种规模的IT专业人员...
华测监测预警系统接口UserEdit.aspx存在SQL注入
华测监测预警系统接口UserEdit.aspx存在SQL注入 华测监测预警系统2.2 UserEdit.aspx 接口处存在SQL注入漏洞,未经身份验证的远程攻击者可利用SQL注入漏洞配合数据库xp_...
用友U8 Cloud smartweb2.showRPCLoadingTip.d XXE漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来...
Fortra FileCatalyst Workflow SQL注入漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Fortra FileCatalyst Workflow中存在一个SQL注入漏洞,漏洞编号为:CVE-2024-5276。 Fortra FileCatalyst Wor...
安全警告VMSA-2024-0013
这是我见到的最为严重的漏洞,黑客可以利用漏洞绕过认证(Bypass Authentication)入侵esxi,详细官方链接:https://support.broadcom.com/...
Windows最新BUG提权CVE-2024-30088 EXP
漏洞点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯...
【PoC】CVE-2024-5276 (CVSS 9.8)Fortra FileCatalyst 工作流中的严重 SQLi 漏洞
在流行的企业文件传输解决方案 Fortra FileCatalyst Workflow 中发现了一个严重的 SQL 注入漏洞( CVE-2024-5276 )。此漏洞可能允许攻击者篡改应用程序数据,可...
2347