一、漏洞描述用友U8cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案,支持多组织业务协同、营销创新、智能财务、人力服务,构建产业链制造。用友U8clou...
协众OA checkLoginQrCode SQL注入漏洞(XVE-2024-34879) POC
00产品简介协众OA产品,即协众OA管理系统或协众OA办公软件,是一款专业的办公自动化软件,旨在提升企业的工作效率与管理水平,由广州协众科技软件有限公司开发,该公司是一家拥有成熟技术核心...
快云服务器助手GetDetail接口文件任意文件读取漏洞
漏洞介绍 在当今复杂多变的网络安全环境中,快云服务器助手存在的 GetDetail 任意文件读取漏洞,是一个具有较高安全风险的隐患。该漏洞使得不法分子有可能利用其机制上的缺陷,通过构造特定的请...
圣乔ERP系统 SingleRowQueryConvertor SQL注入漏洞 POC
00 产品简介圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。该系统集成了财务、人力资源、生产、销售、...
圣乔ERP系统 DwrUtil SQL注入漏洞 POC
00产品简介圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。该系统集成了财务、人力资源、...
圣乔ERP系统 ResultSetConvertor SQL注入漏洞 POC
00 产品简介圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。该系统集成了财务、人力资源、生产、销售、...
安科瑞环保用电监管云平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗管理和智...
杜特网上订单管理系统 Login.ashx SQL注入漏洞 POC
00 产品简介杜特网上订单管理系统是一款专为门窗行业设计的高效订单管理工具,是佛山市杜特软件科技有限公司基于多年门窗行业管理软件研发经验,结合国内外先进管理理念,为门窗企业量身定制的一款订单管理系统。...
博斯外贸管理软件SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述博斯外贸管理软件是一款专为外贸行业设计的企业管理系统,旨在帮助外贸企业优化业务流程,提高工作效率,并实现信息化管理。0x03 漏洞详情漏洞...
虹安Heimdall-DLP数据泄漏防护系统pushSetup接口文件存在SQL延时注入漏洞
漏洞介绍 在当今复杂多变的环境中,虹安Heimdall-DLP数据泄漏防护系统的pushSetup接口文件存在SQL延时注入漏洞。该漏洞可能导致攻击者通过精心构造的恶意数据,成功入侵系统,窃取...
朗速ERP后台管理系统FileUploadApi接口文件存在文件上传漏洞||附POC
漏洞介绍 在当今复杂多变的网络安全环境中,朗速ERP后台管理系统中的FileUploadApi接口文件存在文件上传漏洞,攻击者可利用该漏洞上传恶意文件,进而控制服务器或窃取企业敏感信息。为保障系统安全...
SecFox运维安全管理与审计系统FastJson反序列化漏洞
漏洞介绍 在当今复杂多变的计算机环境中SecFox运维安全管理与审计系统在近期的一次安全检查中发现了一个FastJson反序列化漏洞。该漏洞源于FastJson库在解析json数据时,未对输入进...
125