0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述数字通云平台智慧政务OA产品是基于云计算、大数据、人工智能等先进技术,为政府部门量身定制的智能化办公系统。0x03 漏洞详情漏洞类型:敏感...
内训宝企业培训平台任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述内训宝企业培训平台是一款专注于企业内部培训的在线平台,旨在为企业提供全方位、个性化的内部培训解决方案。0x03 漏洞详情漏洞类型:任意文件...
海康威视iSecure Center综合安防管理平台center任意文件上传漏洞 poc
1、漏洞描述 HIKVISION iSecure Center综合安防管理平台是一套“集成化”、“智能化”的平台,通过接入视频监控、一卡通、停车场、报警检测等系统的设备,获取边缘节点数据,实现安防信息...
泛微 E-Office_v9.5 mobile_upload_save接口任意文件上传漏洞 POC
0x02 漏洞描述 泛微 E-Office是中国泛微科技(Weaver)公司的一个协同办公系统。泛微 E-Office 9.5版本存在代码问题漏洞,该漏洞源于App/Ajax/ajax....
Guns后台任意文件上传漏洞分析
下载地址:主项目:https://gitee.com/stylefeng/guns核心包:https://gitee.com/stylefeng/roses 分析认证逻辑 找个正常的接口访问,发现没有...
时空WMS-仓储精细化管理系统 SaveCrash.ashx 任意文件上传漏洞 POC
00 产品简介时空WMS-仓储精细化管理系统是一款高效、智能的仓储管理工具,旨在帮助企业实现仓库的精细化管理和高效运营。由郑州时空软件开发,专注于以数字化、智能化推动企业进步。01漏洞概述时空WMS-...
网神SecGate3600防火墙任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述网神SecGate3600防火墙是一款高性能的下一代防火墙。0x03 漏洞详情漏洞类型:任意文件上传影响:上传恶意文件简述:网神SecGa...
Apache Struts任意文件上传漏洞S2-067【CVE-2024-53677】 POC 已发布
漏洞概述 Apache Struts是用于创建Java Web应用程序的开源框架,旨在为Java Web开发提供一个灵活、强大且易于扩展的解决方案,应用非常广泛。Apache发布安全公告修复了Apac...
时空WMS-仓储精细化管理系统 ImageAdd.ashx 任意文件上传漏洞 POC
00 产品简介时空WMS-仓储精细化管理系统是一款高效、智能的仓储管理工具,旨在帮助企业实现仓库的精细化管理和高效运营。由郑州时空软件开发,专注于以数字化、智能化推动企业进步。01漏洞概述时空WMS-...
新高危漏洞 (附在野POC)| Struts2任意文件上传漏洞(CVE-2024-53677)
一、漏洞简介该漏洞存在于 Apache Struts 的文件上传机制中。攻击者可以通过操纵文件上传参数来利用该漏洞,从而实现路径遍历、绕过安全机制将文件上传到服务器中的任意位置,或者通过上传和触发可执...
万能门店小程序管理系统 onepic_uploade 任意文件上传漏洞 PoC
00 产品简介万能门店小程序管理系统是一款功能强大的工具,旨在为各行业商家提供线上线下融合的全方位解决方案。是一个集成了会员管理和会员营销两大核心功能的综合性平台。它支持多行业使用,通过后台一键切换版...
【处置手册】Apache Struts任意文件上传漏洞S2-067(CVE-2024-53677)
通告编号:NS-2024-0036-12024-12-17TAG:Apache Struts、S2-067、CVE-2024-53677漏洞危害:攻击者利用此漏洞,可实现任意文件上传。版本:1.11漏...
44