0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。 0x03 漏洞详情...
赛蓝企业管理系统 System_FocusList_SubmitUploadify 任意文件上传漏洞
漏洞描述 赛蓝企业管理系统 System_FocusList/SubmitUploadify 文件存在一个任意文件上传漏洞。攻击者可以通过这个漏洞上传恶意文件到服务器,从而获取服务器的控...
海康威视综合安防管理平台任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述海康威视综合安防管理平台是一款功能强大、性能卓越的综合安防解决方案,旨在为用户提供全方位的安防管理保障。 0x03 漏洞详情漏洞类...
东胜物流软件任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司的一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。 0x03 漏洞详情漏洞...
某4国语言抖音点赞系统存在任意文件上传漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 某4国语言 中文+英文+泰语+繁体 UI也非常不错 功能比较完善!【系统功能】1.任务后台添加/用户发布,后台审核 2.机器人、大转盘;已完善 3...
致远OA fileUpload.do 任意文件上传漏洞
漏洞描述 致远OA fileUpload.do 接口存在任意文件上传漏洞,攻击者通过漏洞可以发送特定的请求包上传恶意文件,获取服务器权限。 网络空间测绘 Fofa app="FE-协作平...
某景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞
漏洞描述 顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞,攻击者可上传恶意文件控制服务器。 资产信息 FOFA:body="/api/DBRecord/getDBRecords...
IP网络广播服务平台upload接口存在任意文件上传漏洞 附POC
1. IP网络广播服务平台简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 IP网络广播服务平台 2.漏洞描述 数字化IP网络广播系统——时尚版 产品介绍 数...
学工系统0day挖掘-危害拉满
前言:21年的挖的漏洞了漏洞均已提交且均已修复,这里文章只做技术交流正文:漏洞挖掘过程:起因是这样的20年简单挖了一下这个学校,但是没把shell拿了后面随着学习21年又回来看了看这个系统,果然发觉了...
全程云OA AttachFile/UploadFile 任意文件上传漏洞
0x01 免责声明 0x02 产品介绍 全程云OA为企业提供日常办公管理、公文管理、工作请示、汇报、档案、知识体系、预算控制等26个功能,超过100多个子模块。为企业内部提供高效、畅通的信息渠道,同时...
泛微E-Cology任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、...
赛蓝企业管理系统任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。 0x03 漏洞详...
44