产品介绍 用友NC是由用友公司开发的一套面向大型企业和集团型企业的管理软件产品系列。这一系列产品基于全球最新的互联网技术、云计算技术和移动应用技术,旨在帮助企业创新管理模式、引领商业变革。 漏洞威胁 ...
Check Point Security Gateways 任意文件读取漏洞 CVE-2024-24919
系统介绍 Check Point Security Gateways是以色列Check Point公司的一个人工智能驱动的 NGFW 安全网关。 漏洞复现 1、替换需要读取的文件,发送请求 POST ...
漏洞复现-CVE-2024-36428
一:漏洞名称 OrangeHRM SQL 注入漏洞 二:漏洞描述 OrangeHRM是美国Orangehrm公司得一款开源的人力资源管理系统,提供广泛的功能覆盖招聘、员工信息、绩效、培训...
漏洞复现-CVE-2024-24919
一:漏洞名称 Check Point 安全网关任意文件读取漏洞 二:漏洞描述 Check Point安全网关是Check Point综合网络安全解决方案中的核心组成部分,提供防火墙、IP...
漏洞复现-CVE-2024-34470
一:漏洞名称 HSC Mailinspector 任意文件读取漏洞 二:漏洞描述 HSC Mailinspector 是一种邮件安全解决方案,旨在保护企业和组织免受各种电子邮件威胁的影...
漏洞复现-CVE-2024-5350
一:漏洞名称 AJ-Report pageList sql注入漏洞 二:漏洞描述 AJ-Report 1.4.1 是一个灵活的开源工具,可轻松生成各种动态报表,并支持多种数据源。它易于集...
Nacos未授权下载配置信息
众所周知nacos不管是渗透测试或者红蓝攻防过程当中出现频率颇高,当我们通过一系列手段进入系统后台后往往会去看配置信息,看是否会泄漏服务密码或者oss存储桶信息。 有没有漏洞可...
用友u9 DoQuery存在SQL注入漏洞
漏洞简介 用友U9秉承互联网基因,是全球第一款基于SOA云架构的多组织企业互联网应用平台。U9以精细化管理、产业链协协同与社交化商业,帮助多组织企业(多事业部/多地点/多工厂/多法人)在互联网时...
宏景-pos_dept_post-delay-sql注入漏洞
01 产品描述 宏景人力资源管理系统是一款集招聘管理、员工信息管理、薪资福利管理、绩效管理等功能于一体的综合人力资源管理软件。该系统通过整合各项人力资源业务,实现了数字化、自动化管理,有...
英飞达医学影像存档与通信系统任意文件上传漏洞
近日,众智维科技麒麟安全实验室监测到英飞达医学影像存档与通信系统的WebJobUpload接口存在任意文件上传漏洞。英飞达是一家专业开发医学影像系统的公司,成立于1994年,医学影像存档与通信系统 P...
Check Point Security Gateways 发现漏洞(CVE-2024-24919)[poc]
近日,众智维科技麒麟安全实验室监测到针对Check Point Security Gateways 任意文件读取漏洞(CVE-2024-24919)的野外利用活动。这一高危漏洞使正在实施远程恶意行为的...
蓝凌EIS api 任意文件上传漏洞【附poc】
fofa body="/Scripts/jquery.landray.dialog.js" 一、漏洞简述 “安校易”以物联网技术为基础,以学生在校“学食住行”管理为中心,将消费管理、门禁...
2347