0x00 漏洞编号CVE-2023-462450x01 危险等级中危0x02 漏洞概述Kimai是一款开源的时间跟踪软件,旨在帮助项目驱动型团队跟踪和分析公司的时间数据,适用于各种规模的企业。0x03...
漏洞预警 | Kubernetes Windows节点权限提升漏洞
0x00 漏洞编号CVE-2023-39550x01 危险等级高危0x02 漏洞概述Kubernetes是一个可移植、可扩展的开源平台,用于管理容器化的工作负载和服务,方便进行声明式配置和自动化。0x...
漏洞预警 | 用友 NC/NC Cloud远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是一款面向中小企业的ERP软件,用友NC Cloud是新一代云ERP产品,为成长型、大型、巨型集团企业提供混合云解决方案。0x03...
泛微移动管理平台E-mobile lang2sql接口存在任意文件上传 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
HFOffice医微云SQL注入漏洞复现 nuclei poc
01 — 漏洞名称 HFOffice医微云SQL注入漏洞复现 02 — 漏洞影响 红帆HFOffice医微云 03 — 漏洞描述 红帆HFOffice医微云是广州红帆科技有限公司研发的专注医疗行政办公...
【漏洞复现】蓝凌oa 登录绕过+后台任意文件上传漏洞
0x01 阅读须知 SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
【漏洞预警】Dromara Lamp-Cloud 安全漏洞(CVE-2023-31579)
漏洞详情:Dromara Lamp-Cloud是基于Jdk11 + SpringCloud + SpringBoot 开发的微服务中后台快速开发平台,专注于多租户(SaaS架构)解决方案,亦可作为普通...
【漏洞预警】Strapi 未授权访问漏洞(CVE-2023-39345)
漏洞详情:用户注册API中私有字段的未授权访问。在用户内容类型中将一些字段标记为私有字段,并尝试通过api注册为新用户,同时添加了内容来填充私有字段并发送了post请求,正如从图像中看到的下面,可以写...
【漏洞预警】用友U8cloud FileTransportServlet反序列化漏洞
漏洞详情:用友U8cloud中FileTransportServlet存在反序列化漏洞,攻击者通过发送恶意数据包,利用反序列化数据包,达到命令执行的效果,导致系统被攻击与控制。厂商:用友影响产品:用友...
安全告警VMSA-2023-0023后续
上周我已经为2个客户按要求做了升级,目前使用情况良好,没有发现问题,我计划下周的某个时间删除掉回退的快照;客户的vCenter分别是6.7和7.0,相信...
Viessmann Vitogate远程代码执行漏洞(CVE-2023-45852)
漏洞简介Viessmann Vitogate是Viessmann公司的一个智能化控制系统。Viessmann Vitogate 300 2.1.3.0版本存在安全漏洞,该漏洞源于允许未经身份验证的攻击...
漏洞预警 | IBM i Navigator Management Central权限提升漏洞
0x00 漏洞编号CVE-2023-406850x01 危险等级高危0x02 漏洞概述IBM i是IBM Power服务器上的操作系统,具有完全集成的架构,包括数据库、中间件、安全性、运行时和虚拟化技...
2336