0x00 漏洞编号CVE-2025-5384CVE-2025-5386CVE-2025-53880x01 危险等级高危0x02 漏洞概述JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,...
杭州三一谦成科技车辆监控服务平台 platformSql SQL注入漏洞 poc
漏洞描述: 杭州三一谦成科技车辆监控服务平台接口 /gps-web/platformSql 存在SQL 注入漏洞。 影响版本: 杭州三一谦成科技车辆监控服务平台 FOFA: body="...
万能门店小程序管理系统 dopagefxcount SQL注入漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
金华迪加 现场大屏互动系统 ajax_act_set_bgmusic.php SQL注入漏洞
01漏洞概述金华迪加 现场大屏互动系统 ajax_act_set_bgmusic.php接口处存在SQL注入漏洞,未授权的攻击者可通过此漏洞获取数据库权限,从而盗取用户数据,造成用户信息...
价值12000美元 的GitLab 中的 Git flag注入漏洞
一个被滥用的 ref 参数和一个 Git CLI 的“小怪癖”如何让攻击者无需身份验证即可 SSH 登录 GitLab 服务器在一份提交给 GitLab 的高危漏洞报告中,安全研究员 vakzz 发现...
价值€3500 的 SQL 注入
哈喽,大家好!今天给大家分享一篇来自 Dewanand Vishal 的精彩文章,看看他是如何发现自己的第一个 SQL 注入漏洞并获得不错赏金的。正文开始:“这是一个关于我如何在一个私有项目中发现我第...
凡诺企业网站管理系统 4.0 存在SQL注入漏洞
点击上方蓝字关注我们 并设为星标 0x00 前言 █ 该文章来自零日防线社区用户投稿 █凡诺企业网站管理系统是一款专业的企业网站管理软件。凡诺企业网站管理系统支持联系方式、关键字、版权信息等基本设置。...
帆软报表 /view/ReportServer SQL注入漏洞 POC
前言 这里拿到目标站,结合漏扫指纹库可以发现是帆软数据决策系统,需要各位师傅收集系统指纹路径 登录页面 这里可以通过该路径查看当前版本,个别情况根目录可能没有webroot /webroot/dici...
Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞 POC
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
银达汇智智慧综合管理平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述银达汇智智慧综合管理平台是福建银达汇智信息科技股份有限公司推出的,融合先进信息技术,面向多行业打造的综合性管理系统,能整合门禁、考勤、消费...
Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
上讯信息运维管理审计系统注入漏洞
0x00 漏洞编号CNVD-2025-077030x01 危险等级高危0x02 漏洞概述上讯信息技术股份有限公司的InforCube运维管理审计系统是以 ITSM2.0为基准,融合DevSecOps、...
125