01 产品描述 宏景人力资源管理系统是一款集招聘管理、员工信息管理、薪资福利管理、绩效管理等功能于一体的综合人力资源管理软件。该系统通过整合各项人力资源业务,实现了数字化、自动化管理,有...
英飞达医学影像存档与通信系统任意文件上传漏洞
近日,众智维科技麒麟安全实验室监测到英飞达医学影像存档与通信系统的WebJobUpload接口存在任意文件上传漏洞。英飞达是一家专业开发医学影像系统的公司,成立于1994年,医学影像存档与通信系统 P...
Check Point Security Gateways 发现漏洞(CVE-2024-24919)[poc]
近日,众智维科技麒麟安全实验室监测到针对Check Point Security Gateways 任意文件读取漏洞(CVE-2024-24919)的野外利用活动。这一高危漏洞使正在实施远程恶意行为的...
蓝凌EIS api 任意文件上传漏洞【附poc】
fofa body="/Scripts/jquery.landray.dialog.js" 一、漏洞简述 “安校易”以物联网技术为基础,以学生在校“学食住行”管理为中心,将消费管理、门禁...
「漏洞复现」SpringBlade tenant/list SQL 注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
建文工程管理系统任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 建文工程管理系统是一款综合性的管理系统,它集成了信息技术、管理科学和工程实践,以实现对工程项目的全过程智能化、高效化和精细化管理...
润申企业标准化管理系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 润申信息科技企业标准化管理系统通过给客户提供各种灵活的标准法规信息化管理解决方案,帮助他们实现了高效的标准法规管理,完成个性化标...
Tongtianxing CMSV6 SQL注入漏洞(CVE-2024-29667)
漏洞描述: Tongtianxing CMSV6是Tongtianxing公司的一个基于车辆信息的数据平台。 Tongtianxing CMSV6 7.31.0.2至7.31.0.3版本存在SQL注入...
亿赛通-SaveCDGPermissionFromGFOA-mssql-sql注入漏洞复现
01产品描述 亿赛通电子文档安全管理系统是一款综合性的数据智能安全产品,涵盖了透明加密、数据分类分级、访问控制等多项核心技术。该系统保护范围广泛,包括终端电脑、智能终端以及各类应用系统,...
OpenAPI Generator Online<7.6.0 存在路径遍历漏洞
POST http://127.0.0.1:8080/api/gen/clients/ruby HTTP/1.1Host: 127.0.0.1:8080User-Agent: Mozilla/5.0 ...
某财会实训平台存在任意文件上传
01 漏洞描述 此财务管理实训教学平台通过模拟不同行业企业的财务环境,使学员进一步巩固并灵活应用所学知识,进而从财务报表等信息中推演出影响企业经营状况的重要因素,辅助管理决策。次系统某接口存在...
湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞
1漏洞描述湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞,导致系统被攻击与控制。 2漏洞POC POST /Common/DownLoad2.aspx HTTP/1.1...
2349