漏洞情报用友网络 用友NC linkVoucher 未授权 SQL注入漏洞【 漏洞编号 】-【 情报等级 】高危【 漏洞描述 】360漏洞云监测到用友NC linkVoucher 接口存在一个SQL注...
蓝凌软件 EKP系统 kmImeetingBookWebService 未授权 外部资源引用不当漏洞
漏洞情报蓝凌软件 EKP系统 kmImeetingBookWebService 未授权 外部资源引用不当漏洞【 漏洞编号 】-【 情报等级 】高危【 漏洞描述 】360漏洞云监测到蓝凌软件 EKP系统...
蓝凌软件 EKP系统 sysNotifyTodoWebService 未授权 外部资源引用不当漏洞
漏洞情报蓝凌软件 EKP系统 sysNotifyTodoWebService 未授权 外部资源引用不当漏洞【 漏洞编号 】-【 情报等级 】高危【 漏洞描述 】360漏洞云监测到蓝凌软件 EKP系统存...
蓝凌软件 EKP系统 sysTagWebService 未授权 外部资源引用不当漏洞
漏洞情报蓝凌软件 EKP系统 sysTagWebService 未授权 外部资源引用不当漏洞【 漏洞编号 】-【 情报等级 】高危【 漏洞描述 】360漏洞云监测到蓝凌软件 EKP系统存在一个外部资...
实战 | EDU 某些985/211证书站 (漏洞挖掘)
声明 漏洞已上报至相关漏洞平台并已经修复,文中敏感信息均已做打码处理,请勿利用文章内的相关技术从事非法测试。若因此产生一切后果与本公众号及本人无关 前言 平时偶然挖一下edu,也有些许收获,索性抽空时...
记一次项目中如何快速定位.net漏洞点
文章来源:先知社区(am0s) 原文地址:https://xz.aliyun.com/t/11185 最近项目比较多,一个教育局的测试项目,主要目标为一个在线教育平台,经过信息搜集发现是一个开源的代码...
MeterSphere 未授权RCE-代码审计
0x01 代码分析 版本<=1.16.3查看修复日志https://github.com/metersphere/metersphere/pull/9135/commits/9927d2c587...
2025HW行动面试题20道全解析(附答案)
HW行动作为国家级网络安全攻防演练的重要环节,对安全工程师的技术能力和实战经验提出了极高要求。本文结合近年护网面试高频考点与实战经验,整理出20道面试题及详细解析,涵盖渗透测试、漏洞分析、防御技术、应...
Apache James 未授权 输入验证不当漏洞 可导致拒绝服务
漏洞情报Apache James 未授权 输入验证不当漏洞 可导致拒绝服务【 漏洞编号 】CVE-2024-37358【 情报等级 】高危【 漏洞描述 】360漏洞云监测到Apache James发布...
新华三magicR100存在未授权RCE攻击
漏洞描述存在/AJAX/ajaxget接口可以非授权访问,通过ajaxmsg搭配上功能函数可以调用读取一些敏感信息,通过对信息泄露进行深入检查,发现可以泄露管理数据登入后台,可以实现RCE(存在前提条...
DeepSeek 数据库未授权访问漏洞,导致大量数据泄露
Wiz Research 团队,近日国外爆出DeepSeek 的一套可公开访问的 ClickHouse 数据库,允许对数据库进行完全控制,包括访问内部数据。此次暴露包含超过一百万行的日志流,其中含有聊...
对 404 站点的漏洞挖掘
前言该漏洞的利用方式十分简单,但刚入行的可能会忽略掉,所以给新人提供下思路。正文不论是在挖掘 SRC 的时候还是渗透过程中总是会遇到如下情况:某站点的状态码显示 404 Not Found,浏览器访问...
40