0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
建文工程管理系统任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 建文工程管理系统是一款综合性的管理系统,它集成了信息技术、管理科学和工程实践,以实现对工程项目的全过程智能化、高效化和精细化管理...
润申企业标准化管理系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 润申信息科技企业标准化管理系统通过给客户提供各种灵活的标准法规信息化管理解决方案,帮助他们实现了高效的标准法规管理,完成个性化标...
Tongtianxing CMSV6 SQL注入漏洞(CVE-2024-29667)
漏洞描述: Tongtianxing CMSV6是Tongtianxing公司的一个基于车辆信息的数据平台。 Tongtianxing CMSV6 7.31.0.2至7.31.0.3版本存在SQL注入...
亿赛通-SaveCDGPermissionFromGFOA-mssql-sql注入漏洞复现
01产品描述 亿赛通电子文档安全管理系统是一款综合性的数据智能安全产品,涵盖了透明加密、数据分类分级、访问控制等多项核心技术。该系统保护范围广泛,包括终端电脑、智能终端以及各类应用系统,...
OpenAPI Generator Online<7.6.0 存在路径遍历漏洞
POST http://127.0.0.1:8080/api/gen/clients/ruby HTTP/1.1Host: 127.0.0.1:8080User-Agent: Mozilla/5.0 ...
某财会实训平台存在任意文件上传
01 漏洞描述 此财务管理实训教学平台通过模拟不同行业企业的财务环境,使学员进一步巩固并灵活应用所学知识,进而从财务报表等信息中推演出影响企业经营状况的重要因素,辅助管理决策。次系统某接口存在...
湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞
1漏洞描述湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞,导致系统被攻击与控制。 2漏洞POC POST /Common/DownLoad2.aspx HTTP/1.1...
LVS精益价值管理系统存在DownLoad任意文件读取漏洞
1漏洞描述 LVS精益价值管理系统存在DownLoad任意文件读取漏洞,恶意攻击者可能利用该漏洞读取服务器上的敏感文件,例如客户记录、财务数据或源代码,导致数据泄露。 2漏洞POC 地址/Busine...
安校易智慧校园管理系统存在FileUpProductupdate.aspx任意文件上传漏洞
1漏洞描述安校易智慧校园管理系统存在FileUpProductupdate.aspx任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。 ...
锐捷 eweb路由器 flwo.control.php rce漏洞
漏洞影响范围 漏洞复现 poc 1.获取admin的Cookie POST /ddi/server/login.php HTTP/1.1Host: Cache-Control: max...
用友GRP-U8 sqcxIndex.jsp SQL注入漏洞(XVE-2024-12560)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
2352