Student Grading System(学生成绩系统)是一种专门用于教育机构的软件应用,旨在高效管理、记录和分析学生的学习成绩。。国家信息安全漏洞共享平台于2025-02-17公布该程序存在代码...
青铜器RDM研发管理平台 upload 任意文件上传漏洞
00 产品简介青铜器 RDM研发管理平台是集成产品管理、研发部门管理、研发项目管理、研发多项目管理、研发资源管理、研发绩效管理、研发工程管理的集中平台。01漏洞概述青铜器RDM研发管理平台 uploa...
MajorDoMo thumb.php 未授权RCE漏洞(CNVD-2024-02175)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
WordPress Plugin WPMobile.App任意重定向漏洞
0x00 漏洞编号CVE-2024-138880x01 危险等级高危0x02 漏洞概述WPMobile.app是一款WordPress插件,能以简单方式将WordPress网站创建为APP应用程序,具...
Elasticsearch未授权访问漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Elasticsearch是一个基于Lucene的开源分布式搜索引擎,具备高可扩展性、实时搜索和分析能力,可对海量结构化、半结构化及非结构...
用友U8CRM SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友U8CRM是一款功能全面、灵活定制的客户关系管理软件,能够帮助企业建立健全、改善与客户之间的关系,提高客户满意度和获利能力。0x03 ...
Apache Tomcat 命令执行漏洞(CVE-2025-24813)
先关注,不迷路.免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作...
深科特LEAN MES系统SMTLoadingMaterial SQL注入漏洞 POC
00产品简介深科特LEAN是深科特公司推出的一套精益生产管理系统,旨在通过优化生产流程、减少浪费、提升效率,帮助企业实现高效、低成本的生产运营。该系统融合了精益生产理念与先进的信息化技术,涵盖生产计...
H3C多系列路由器存在前台远程命令执行漏洞 POC
一、漏洞简介 H3C多系列路由器存在前台远程命令执行漏洞。 二、影响版本 H3C多系列路由器 三、资产测绘 hunterapp.name="H3C Router Management" 登录页面 四、...
H3C多系列路由器存在任意用户登录漏洞 POC
一、漏洞简介 H3C 企业路由器(ERN ERG2N GR 系列》存在任意用户登录和命令 执行漏洞,攻击者可通过访问nserLog in.asp/actionpalicy_status1./xxxx....
漏洞复现·Apache Tomcat反序列化RCE漏洞(CVE-2025-24813)
这次终于给我赶上热乎了的了,马上开始复现! 影响版本 11.0.0-M1 ≤ Apache Tomcat ≤ 11.0.210.1.0-M1 ≤ Apache Tomcat ≤ 10.1.349.0....
Apache Ofbiz模板引擎注入漏洞
0x00 漏洞编号CVE-2025-268650x01 危险等级高危0x02 漏洞概述Apache OFBiz是Apache的一套企业资源计划系统,提供了一整套基于Java的Web应用程序组件和工具。...
2343