漏洞背景近日,嘉诚安全监测到Apache Traffic Control中存在一个SQL注入漏洞,漏洞编号为:CVE-2024-45387。Apache Traffic Control(ATC)是一个...
某凌OA fsscCommonPortle 未授权SQL注入漏洞
某凌生态OA基于21年数字化办公经验,以微服务基座和低代码平台为核心,实现多云多端、全程在线、生态协同。该系统涵盖生态化、数字化、平台化、智能化四大特性,支持生态组织、生态协同,如生态化采购、客户、招...
科汛新职教网校系统KesionEDU CheckOrder SQL注入漏洞(XVE-2024-1476) POC
0x02 产品介绍 科汛新职教网校系统KesionEDU是KESION科汛开发的在线教育建站系统,支持在线直播教学、课程点播、录播授课等多种教学方式,满足不同场景下的教学需求。提供问答互...
圣乔ERP系统 queryForString.dwr SQL注入漏洞 POC
00 产品简介圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。该系统集成了财务、人力资源、生产、销售、...
EDU-Kesion科汛开发的在线教育建站系统存在SQL注入漏洞 ( POC新接口)
0x01 产品简介 科汛网校KesionEDU是KESION科汛开发的在线教育建站系统,支持在线直播教学、课程点播、录播授课等多种教学方式,满足不同场景下的教学需求。提供问答互动、学习...
博斯外贸管理软件V6.0 log/logined.jsp SQL注入漏洞 POC
0x02 产品介绍 博斯外贸管理软件V6.0是杭州博斯软件开发有限公司推出的一款针对外贸业务的管理软件。涵盖了外贸邮件CRM、外贸业务管理系统、外贸ERP等多个模块,能够全面满足外贸企业...
Apache Traffic Control 中的严重 SQL 注入漏洞 CVSS 评级为 9.9 — 立即修补
关键词安全漏洞Apache 软件基金会 (ASF) 已发布安全更新来修复流量控制中的一个严重安全漏洞,如果成功利用该漏洞,攻击者可以在数据库中执行任意结构化查询语言 (SQL) 命令。该 SQL 注入...
【0day】深圳市虹安信息技术有限公司数据泄露防护平台存在SQL注入漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 深圳市虹安信息技术有限公司专注于数据安全与源代码数据防泄密产品的自主研发、销售和服务。旨在为客户提...
Apache修复了Apache Traffic Control中的一个严重SQL注入漏洞
Apache软件基金会(ASF)发布了安全更新,以解决Traffic Control中的一个严重安全漏洞,追踪为CVE-2024-45387(CVSS评分9.9)。Traffic Control允许操...
工具 | sqlmc
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SQLMC是一款用于扫描域中是否存在SQL注入漏洞的工具。0x01 ...
云供应链管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述秒优科技的供应链管理系统是一款面向企业用户的数字化管理平台,致力于优化供应链环节,提高企业运营效率。0x03 漏洞详情漏洞类型:SQL注入...
Apache Traffic Control存在严重的SQL注入漏洞,可在数据库中执行任意命令
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Apache 软件基金会 (ASF) 已发布安全更新,修复了 Traffic Control 中的一个严重漏洞CVE-2024-45387(CVSS评...
119