一、漏洞概述漏洞名称Next.js 服务器端请求伪造漏洞CVE IDCVE-2024-34351漏洞类型SSRF发现时间2024-05-11漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度...
CVE-2024-32640|Masa/Mura CMS存在注入漏洞(POC)Apple网站受到影响!
0x00 前言 Mura CMS是一个强大的企业网站解决方案,可用于创建和管理公司网站、产品目录、新闻发布、客户支持和联系信息等内容。学校、大学和培训机构也可以使用Mura CMS来创建在线学习平台、...
【漏洞预警】Docker Desktop 远程代码执行漏洞
Docker Desktop 远程代码执行漏洞(CVE-2023-0625)漏洞描述:Docker Desktop中存在跨站脚本漏洞,攻击者可以制作恶意拓展诱使受害者安装,成功安装将在目标系统上执行任...
CVE-2023-42442:JumpServer未授权访问漏洞
关注我们❤️,添加星标🌟,一起学安全!作者:Locks_@Timeline Sec 本文字数:542 阅读时长:1~3min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介Jum...
漏洞预警 | 蓝网科技临床浏览系统 SQL注入漏洞
0x00 漏洞编号CVE-2024-42570x01 危险等级高危0x02 漏洞概述蓝网科技临床浏览系统是一个专门用于医疗行业的软件系统,主要用于医生、护士和其他医疗专业人员在临床工作中进行信息浏览、...
(未公开1day)JieLink+智能终端操作平台某接口存在敏感信息泄露(新接口+大量存在)
2024HW一手厂商资源,投递简历添加微信:Xandlxy191001,简历明命格式-姓名电话-等级(初级中级高级)阅读须知亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参...
【0DAY】湖南建研工程质量检测系统Download接口处存在任意文件读取漏洞
免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无...
【漏洞复现】Ruvar OA协同办公平台存在多处SQL注入漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)资产测绘fofa: body="txt_admin_key"漏洞复现SQL注入点1SQL注入点2SQL注入点3SQ...
漏洞预警 | 瑞友天翼应用虚拟化系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述瑞友天翼应用虚拟化系统是基于云计算技术的应用虚拟化解决方案,可以帮助用户实现应用的快速部署和管理。0x03 漏洞详情漏洞类型:SQL注入影...
漏洞预警 | 畅捷通T+ SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述畅捷通T+是一款主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。0x03 ...
漏洞预警 | FUXA SQL注入漏洞
0x00 漏洞编号CVE-2023-317190x01 危险等级高危0x02 漏洞概述FUXA是一款基于Web的过程可视化软件。借助FUXA,您可以通过针对机器的个性化设计和实时数据显示来创建现代过程...
漏洞预警 | Linux kernel整数下溢漏洞
0x00 漏洞编号CVE-2023-427530x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-20...
2349