0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数...
Strapi开放重定向漏洞
0x00 漏洞编号 CVE-2024-34065 0x01 危险等级 高危 0x02 漏洞概述Strapi是开源的内容管理系统。 0x03 漏洞详情CVE-2024-34065漏洞类型:开放重定向影响...
用友NC BeanShell远程命令执行(CNVD-2021-30167)漏洞复现
1.简介用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。用友 NC bsh.servlet.BshServlet目录存在远程命令执行...
某国产化平台-preview-read-file-任意文件读取漏洞复现
真内控国产化平台是基于国产可控技术开发的内部控制管理咨询及信息化服务平台。该平台涵盖了预算绩效、支出管理、采购管理、合同管理、资产管理、基建项目管理等多个模块,为公共部门(包括政府部门、科研机构、学校...
CRMEB开源电商系统 /api/products SQL注入漏洞(CVE-2024-36837)
0x02 产品介绍 CRMEB开源电商系统是一款由西安众邦网络科技有限公司打造的全栈式电商解决方案,旨在为开发者和商家提供高性能、智能化的电商平台服务。该系统集成了CRM(客户关系管理)、ERP(企业...
SolarWinds Serv-U-目录遍历-InternalDir(CVE-2024-28995)
0x01 产品简介 SolarWinds的产品主要面向中小型企业和大型企业的IT部门,提供网络监控、系统管理、数据库管理、安全管理等解决方案,Serv-U是SolarWinds公司的一款...
Zyxel NAS设备 setCookie接口处存在ERCE漏洞(CVE-2024-29973)
Ⅰ、漏洞描述 Zyxel-NAS是一款网络存储设备,用于存储和共享文件、照片、视频和其他数据。它支持多种协议,包括SMB、AFP、NFS、FTP等,允许用户通过局域网或互联网访问存储的数据。 Zyxe...
电信网关配置管理系统 del_file.php RCE漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称电信网关配置管理...
电信网关配置管理系统 del_file.php 任意命令漏洞【附poc】
fofa body="img/login_bg3.png" && body="系统登录" 一、漏洞简述 电信网关配置管理系统是一个用于管理和配置电信网络中网关设备的软件系...
某计算机系统开发有限公司学分制系统存在SQL注入漏洞导致Getshell
【漏洞复现】Fastadmin框架存在任意文件读取漏洞漏洞简介 某计算机系统开发有限公司,成立于1996年,位于上海市,是一家以从事软件和信息技术服务业为主的企业。某计算机系统开发有限公司学分制系...
某捷统一上网行为管理与审计系统某接口存在未授权访问
01漏洞描述 某捷统一上网行为管理与审计系统是一种专业的网络管理解决方案,旨在帮助组织监控和管理网络使用。通过精确的流量控制和详尽的审计功能,系统能够实时分析和记录用户的上网行为,保障网...
FastAdmin后台开发框架 lang 任意文件读取漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
2125