0x01 工具介绍 某 FE 平台一键漏洞探测工具,支持单 url 以及批量探测。 支持对如下漏洞进行探测uploadAttachmentServlet 任意文件上传漏洞common_sort_tre...
易思智能物流无人值守系统 login SQL注入漏洞 PoC
0x02 产品介绍 易思无人值守智能物流系统是一款集成了人工智能、机器人技术和物联网技术的创新产品。它能够自主完成货物存储、检索、分拣、装载以及配送等物流作业,帮助企业实现无人值守的智能物流运营,提...
东胜物流软件 AttributeAdapter.aspx SQL 注入漏洞 POC
漏洞简介东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。东胜物流信息管理系统 AttributeAdapter.aspx 存在SQ...
企望制造ERP系统 drawGrid.action SQL注入致RCE漏洞复现 PoC
一、产品简介 企望制造ERP系统是一款专为制造企业设计的企业资源计划(ERP)软件,旨在优化企业的资源配置,提高运营效率,并增强企业的竞争力。系统集成了财务管理、生产管理、供应链管理、客...
漏洞推送|易思智能物流无人值守系统login存在SQL注入漏洞
漏洞描述易思智能物流无人值守系统login存在SQL注入漏洞,未经身份验证的远程攻击者可以利用 SQL 注入漏洞获取数据库中的信息,高权限用户可获取服务器权限。资产信息fofa:body="易思无人值...
用友-U8-Cloud service/approveservlet接口存在SQL注入漏洞 附POC
1. 用友-U8-Cloud 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、财务、人力等...
安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞
漏洞简介 安克电子技术有限公司成立于1992年,专业从事急救信息化系统集成与软件开发,是国内领先的院前急救信息系统供应商。在北京、合肥、西安设有研发中心,在全国设有分支机构和服务网点20个,具有ISO...
最新Nessus2024.11.10版本主机漏洞扫描/探测工具
前言 Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可...
Crocus系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Crocus系统旨在利用人工智能、高清视频、大数据和自动驾驶技术,帮助商用车减少交通事故和货物丢失,提高企业或车队的运营效率。0x03 漏...
【0day】企望制造ERP drawGrid存在SQL注入漏洞
漏洞简介 企望制造深知纸箱行业特点和业务流程的多位IT专家打造,具有国际先进的管理方式,将现代化的管理方式融入erp软件中,让企业分分钟就拥有科学的管理经验。erp的功能包括成本核算、报价定价、订单下...
万户 ezOFFICE SignatureEditFrm.jsp SQL注入漏洞 PoC
00 产品简介 万户OA ezoffice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统...
章管家listUploadIntelligent.htm存在SQL注入漏洞 pOc
漏洞描述 章管家是上海建业信息科技股份有限公司推出的一款针对传统印章风险管理提供的整套解决方案的工具。其系统低版本listUploadIntelligent.htm存在sql注入漏洞,攻击者可通过该漏...
125