0x00 漏洞编号CVE-2024-315780x01 危险等级高危0x02 漏洞概述FFmpeg是处理多媒体内容的开源库和工具的集合。0x03 漏洞详情CVE-2024-31578漏洞类型:UAF影...
漏洞预警 | Telegram Windows客户端可执行文件限制不当漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Telegram是提供开源客户端的跨平台即时通信软件。0x03 漏洞详情漏洞类型:限制不当影响:执行任意代码简述:Telegram客户端中...
漏洞预警 | 睿贝外贸ERP任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述睿贝外贸ERP软件专门为中小型外贸企业打造的一款界面简洁、易用、操作人性,几乎实现零培训,彻底颠覆其他软件漫长的实施周期。主要功能包括邮件...
漏洞预警 | 易宝OA系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台,具有信息管理、流程管理、知识管理、协同办公等多种功能。0x03 ...
Primeton EOS Platform jmx反序列化致远程代码执行漏洞
Primeton EOS Platform(以下简称普元EOS)是一个由普元科技开发的企业级应用软件平台,旨在提供数字化转型、数据管理和流程优化的解决方案。 2024年4月,互联网披露普元EOS远程代...
【已复现】CrushFTP 服务器端模板注入漏洞(CVE-2024-4040)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称CrushFTP 服务器端模板注入漏洞漏洞编号QVD-2024-15005,CVE-2024-4040公开时间2024-04-22影响量级万...
(CVE-2024-3400)Palo Alto Networks PAN-OS 命令执行漏洞
0x01 前言 针对特定 PAN-OS 版本和不同功能配置的 Palo Alto Networks PAN-OS 软件的 GlobalProtect 功能中的任意文件创建漏洞导致的命令注入可能使未经身...
校园网自助服务系统存在SQL注入漏洞
资产测绘 fofa:app="校园网自助服务系统" 漏洞复现 SQLMap测试 --os-shell执行命令测试 工具测试
玲珑-login-bypass登录绕过漏洞复现
01产品描述 玲珑扫描器是一款高效、便捷、高精度的扫描设备。它采用先进的光学技术和图像处理算法,能够快速准确地捕捉并转换纸质文档、照片、实物等多种类型的资料为数字格式。玲珑扫描器不仅具备...
用友-政务-FileDownload-任意文件读取漏洞复现
01产品描述 用友政务财务系统具有多项核心功能,旨在满足各类组织的财务管理需求。首先,它提供了财务核算功能,能够全面管理企业的总账、固定资产、现金、应付应收等模块,实时掌握企业的财务状况...
卡车卫星定位系统/user/create存在未授权密码重置漏洞
漏洞描述 卡车卫星定位系统/user/create存在未授权密码重置漏洞,攻击者可利用此漏洞获取web后台管理权限。 资产测绘 FOFA:icon_hash="1553867732" 漏洞复现 POS...
用友-U8-Cloud-TableInputOperServlet存在反序列化漏洞
漏洞描述 用友-U8-Cloud TableInputOperServlet存在反序列化漏洞,攻击者利用该漏洞可执行相关恶意命令。 资产测绘 FOFA:app="用友-U8-Cloud" || bod...
2347