一、漏洞概述 Windows 系统中的一个严重缺陷允许系统在没有用户交互的情况下控制 Wi-Fi。该漏洞列为 CVE-2024-30078,允许范围内的攻击者设置恶意 Wi-Fi 网络并感染。漏洞存在...
fastAdmin开发框架lang接口存在任意文件读取漏洞 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
Fastadmin框架存在任意文件读取漏洞
01 免责声明: 文章内容仅供日常学习使用,请勿非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任...
CVE-2023-5480:Chrome 跨站脚本攻击分析
1 前言本文聚焦于去年年底在 Google Chrome 浏览器中发现的一个漏洞,该漏洞持续了很长一段时间,于2023年10月31日得到解决,谷歌对其估价为16,000美元。文中首先将描述 Web 开...
【漏洞复现】海康威视综合安防管理平台keepAlive接口命令执行漏洞
01 免责声明:文章内容仅供日常学习使用,请勿非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。...
Fastadmin框架存在任意文件读取漏洞复现
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
Hikvision海康综合安防管理平台存在远程命令执行漏洞 附POC
海康威视其产品包括摄像机、多屏控制器、交通产品、传输产品、存储产品、门禁产品、消防器材等。 海康威视是以视频为核心的智能物联网解决方案和大数据服务提供商,业务聚焦于综合安防、大数据服务和...
Apache OFBiz 目录遍历致代码执行漏洞(CVE-2024-36104)
Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。2024年5月,官方发布新版本修复了Apache OFBiz 目录遍历...
FastAdmin开发框架 lang 任意文件读取漏洞【附poc】
fofa body="api.fastadmin.net" 一、漏洞简述 FastAdmin 后台框架开源且可以免费商用,一键生成 CRUD, FastAdmin 是一款基于 Think...
CRMEB开源电商系统 /api/products SQL注入漏洞
01漏洞描述 2024年6月,CRMEB开源电商系统发布了新补丁,修复了一处 SQL注入漏洞(CVE-2024-36837)。经分析,该漏洞可以通过请求api的路径接口来进行SQL注入,...
FastAdmin 开源后台框架 任意文件读取漏洞
0x02 漏洞介绍Vulnerability introduction FastAdmin 开源后台框架/index/ajax/lang接口存在任意文件读取漏洞,未经身份验证攻击者...
悦库企业网盘SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述悦库企业网盘是一款专为满足企业文件管理、协同办公、文件共享需求而设计的私有部署安全、简单的企业文件管理系统。 0x03 漏洞详情漏...
2125