Spring Framework 中一个严重漏洞(编号为 CVE-2024-38819,CVSS 评分为 7.5)已被公开披露,同时还披露了一个概念验证 (PoC) 漏洞。此漏洞允许攻击者进行路径遍历...
Spring Framework路径遍历漏洞(CVE-2024-38819) 【Poc】
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 CVE-2024-38819: PoC Poc: curl http://localhost:8080/static/link/%2e%2e/...
JeecgBoot 任意用户密码重置 PoC
漏洞描述 JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞,未经身份验证的远程攻击者可以利用此漏洞重置管理员账户密码,从而接管系统后台,造成信息泄露,导致系统处于极不安全...
74cms v4.2.1 v4.2.129 后台getshell漏洞
漏洞描述 厂商:74cms下载地址: http://www.74cms.com/download/index.html 关于版本:新版的74cms采用了tp3.2.3重构了,所以可知底层是tp,74c...
Cleo 远程代码执行漏洞 ( CVE-2024-50623 )
一、漏洞概述漏洞名称Cleo远程代码执行漏洞 CVE IDCVE-2024-50623漏洞类型文件上传和下载发现时间2024-12-13漏洞评分8.8漏洞等级高危攻击向量网络所需权限无利用难度...
Apache修复 Struts 2 中的严重 RCE 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Apache Struts 2 宣布修复11月披露的漏洞CVE-2024-53677。该漏洞的CVSS v3 评分为9.5,CVSS v4 评分为9....
用友NC yerfiledown SQL注入漏洞复现
FOFA app="用友-UFIDA-NC" 漏洞复现 nuclei运行结果 原文始发于微信公众号(CatalyzeSec):用友NC yerfiledown SQL注入漏洞复现 &nbs...
MyQ 打印服务器未经身份验证的 RCE (CVE-2024-28059)
MyQ打印服务器,作为一款广泛应用于企业环境中的解决方案,旨在优化打印资源的使用,提高工作效率。 然而,近期Positive Hack Days (PHDays) 在越南举行的Posit...
CVE-2024-38819:Spring Framework 路径遍历漏洞 PoC 发布
curl http://localhost:8080/static/link/%2e%2e/etc/passwd Spring Framework 中一个严重漏洞(编号为 CVE-2024-38819...
Cleo远程代码执行漏洞CVE-2024-50623
漏洞描述:Cleo LexiCom、VLTransfer 和 Harmony 都是用于数据传输、企业集成和电子数据交换(EDI)等任务的软件工具,主要应用于企业间的文件交换、供应链管理等领域,Cleo...
JeecgBoot onlDragDatasetHead/getTotalData SQL注入漏洞 PoC
0x02 产品介绍 Jeecg Boot(或者称为 Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了一系列工具和模...
圣乔ERP系统downloadFile存在任意文件读取漏洞
漏洞简介 圣乔科技有限公司成立于2007年02月27日,注册地位于浙江省杭州市拱墅区和睦路555号201幢116室,法定代表人为张鹏。经营范围包括计算机软硬件、电子产品的技术开发、销售。圣乔ERP系统...
2347