漏洞免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作...
泛微E-Office SQL注入漏洞 poc
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述泛微e-office是泛微旗下的一款标准协同移动办公平台。主要面向中小企业,平台全方位覆盖日常办公场景,可以有效提升组织管理与协同效率。0...
CVE-2024-23052 POC
悟空CRM9.0-fastjson远程代码执行漏洞(CVE-2024-23052) WuKongOpenSource WukongCRM v.72crm_9.0.1_20191202 中的一个问题允许...
Apache Wicket XSLT代码执行漏洞
0x00 漏洞编号CVE-2024-365220x01 危险等级高危0x02 漏洞概述Apache Wicket是一个Java语言的Web开发框架。0x03 漏洞详情CVE-2024-36522漏洞类...
大华DSS远程代码执行漏洞-poc
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述大华DSS-平安城市解决方案是大华技术提供的一套全面、可靠的智能安防解决方案,以技术创新为驱动力,致力于提升城市整体安全水平。该方案基于先...
ShowDoc在线文档未授权sql漏洞
漏洞复现 ShowDoc在线文档未授权sql漏洞 文章声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的...
Apache HugeGraph-Server远程命令执行漏洞(CVE-2024-27348)
0x01漏洞介绍 Apache HugeGraph是美国阿帕奇(Apache)基金会的一个速度快、可扩展性强的图形数据库。 Apache HugeGraph 1.0.0至1.3.0之前版本存在安全漏洞...
Rejetto HTTP文件服务器 search接口处存在RCE漏洞(CVE-2024-23692)
Ⅰ、漏洞描述 Rejetto HTTP文件服务器是一款免费的、跨平台的、基于Java的轻量级HTTP文件服务器软件。它允许用户通过Web浏览器访问和管理文件,支持上传、下载、删除、重命名...
PHP-CGI Windows平台远程代码执行漏洞(CVE-2024-4577)
0x02 产品介绍 PHP-CGI 是一种用于在 Web 服务器上运行 PHP 脚本的接口,通过 CGI(公共网关接口)将 PHP 解释器与 Web 服务器连接。0x03 漏洞威胁 20...
CVE-2024-4577: PHP-CGI参数注入漏洞的概念证明
研究人员披露了一个影响PHP安装的严重漏洞,并提供了概念验证漏洞利用代码,这可能导致远程代码执行。背景6月6日,PHP的维护者发布了更新,以解决一个影响以CGI模式使用PHP的安装的关键漏洞。作为协调...
美特CRM upload.jsp 文件上传致RCE漏洞复现(CNVD-2023-06971)
01漏洞描述美特CRM upload,jsp接口存在文件上传漏洞,未经身份验证的远程攻击者可利用此漏洞上传恶意后门文件,执行任意指令,从而获取服务器权限。 02漏洞环境Quake语法:b...
漏洞预警 WordPress plugin livechat 插件 文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
2352