● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称SolarWinds Serv-U 目录遍历漏洞漏洞编号QVD-2024-21929,CVE-2024-28995公开时间2024-06-0...
CVE-2024-0250 漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称Google A...
SLMS智能照明控制系统SQL注入漏洞
声明:请勿使用本文档提供的相关操作及工具开展任何违法犯罪活动。本技术类文档与工具仅支持学习安全技术使用,他用造成严重后果,请自行负责!!!一、漏洞名称SLMS智能照明控制系统SQL注入漏洞二、产品介绍...
CVE-2024-2899Serv-U任意文件读取
2024 年 6 月 5 日,SolarWinds 发布了一份针对 CVE-2024-28995 的公告,这是一个影响其文件传输解决方案 Serv-U 的高严重性漏洞。据官方称,运行于 Windows...
深圳坐标软件集团有限公司Healthone中心存在敏感信息泄露漏洞
漏洞简介 坐标软件集团成立于2005年,现为国家级高新技术企业和双软企业。 目前分(子)公司在国内22座城市布局,服务网络遍及全国,在医疗领域的科技创新力量已经日臻成熟。坐标软件...
「漏洞复现」Rejetto HTTP文件服务器 未授权RCE漏洞(CVE-2024-23692)
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
【漏洞通告】微软2024年6月安全更新通告
漏洞描述1漏洞描述微软在本月共修复58个漏洞,涉及 Windows 操作系统及其各种组件,例如 Windows Kernel、Windows Server Service、Visual Studio等...
致远oa0dayRce漏洞
话不多说Poc,后台漏洞。打jndi,也可以写文件。jndi支持的版本更多因为绕过了官方的补丁,打的版本自行测试。POST /seeyon/ajax.do?method=ajaxAction&...
畅捷通TPlus keyEdit.aspx SQL注入漏洞-PoC
畅捷通是用友集团的成员企业,致力于为企业提供高效、方便的解决方案。好生意是畅捷通公司的产品,能够从不同的维度帮助企业提升效率、降低成本。 漏洞介绍 畅捷通TPlus keyEdit.aspx SQL注...
CVE-2024-4577 漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称PHP CGI ...
通过weblogic历史漏洞cve-2015-4852学习java反序列化漏洞
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,禁止私自转载,如需转载,请联系作者!!!!请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
【未公开】用友NC-SQL注入-oacoSchedulerEvents
免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们!0x01 产品...
2349