0x00 漏洞编号CVE-2024-504980x01 危险等级高危0x02 漏洞概述WordPress Query Console曾是一个为WordPress平台提供查询功能的插件,允许用户在Wor...
深圳国威电子有限公司HB1910数字IP程控交换机存在远程命令执行漏洞
漏洞简介 深圳国威电子有限公司成立于1991年7月,是著名的程控交换机研发、生产、销售厂家。深圳国威电子有限公司HB1910数字IP程控交换机存在远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限。 ...
小米路由器任意文件读取漏洞 PoC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述小米路由器是小米公司推出的一款智能路由器。 0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简述:小米路由器的/api-...
圣乔ERP系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高...
Django拒绝服务和SQL注入漏洞
0x00 漏洞编号CVE-2024-53907CVE-2024-539080x01 危险等级高危0x02 漏洞概述Django是Python编写的开源Web应用框架。0x03 漏洞详情CVE-2024...
安科瑞环保用电监管云平台 GetEnterpriseInfoById SQL注入漏洞 PoC
00 产品简介AcrelCloud-3000环保用电监管云平台依托创新的物联网电力传感技术,实时采集企业总用电、生产设备及环保治理设备用电数据,通过关联分析、超限分析、停电分析、停限产分析,结合及时发...
思普企业运营管理平台 apilogin SQL注入漏洞 Poc
00产品简介思普企业运营管理平台是一款专为企业提供全方位运营管理解决方案的软件平台,旨在帮助企业实现运营流程的可视化、自动化和协同化管理,提升运营效率和管理水平。平台集成了多个功能模块,...
【复现】 Apache Struts 文件上传漏洞(CVE-2024-53677)风险通告
-赛博昆仑漏洞安全通告-Apache Struts 文件上传漏洞(CVE-2024-53677)风险通告漏洞描述Struts2框架是一个用于开发Java EE网络应用程序的开放源代码网页应用程序架构。...
用友U8-CRM系统存在前台SQL注入漏洞 PoC
0x00 前言 用友U8CRM是一款集CRM、呼叫中心、OA核心应用于一体,提供前端营销、后端业务处理及员工管理一体化应用的管理软件。软件立足代理销售服务行业管理一体化的高度,以“整合、专业、智能...
神州数码DCME-320存在前台任意文件读取漏洞
0x00 前言 DCME-320是北京神州数码云科信息技术有限公司采用MIPS多核高性能处理器,针对多用户数、多流量、多业务种类的业务需求而推出的新一代高性能互联网出口网关。 Fofa指...
知名开源生物医学工具(InVesalius 3.1)存在远程代码执行漏洞 CVE-2024-42845
这篇博文主要讨论了一个存在于开源医学成像工具(InVesalius 3.1)中的 远程代码执行漏洞,该漏洞通过恶意篡改 DICOM 文件来实现攻击,导致应用程序执行恶意的 Python 代码。以下是文...
CVE-2024-45337:Golang 加密库存在缺陷,存在授权绕过风险
Golang 加密库中发现了一个严重安全漏洞,编号为 CVE-2024-45337(CVSS 9.1)。此漏洞源于对ServerConfig.PublicKeyCallback 函数的滥用,可能导致应...
2347