漏洞概述 漏洞名称 泛微 E-COLOGY存在SQL注入漏洞 安恒CERT评级 1级 CVSS3.1评分 9.8(安恒自评) CVE编号 未分配 CNVD编号 未分配 CNNVD编号 未分配 安恒CE...
SuiteCRM SQL注入漏洞(CVE-2024-36412)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
Love-Yi情侣网站 page SQL注入漏洞【附poc】
fofa body="Style/toastr/toastr.js" 资产页面 一、漏洞简述 Love-Yi情侣网站是使用php语言开发,基于爱情主题的表白网站。个人也可进行DIY设计进...
漏洞预警 | Pear-Admin-Boot SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Pear Admin Boot是一个基于Spring Boot和Vue.js的开源后台管理系统框架。0x03 漏洞详情漏洞类型:SQL注入...
Quiz Maker SQL注入漏洞
0x00 漏洞编号 CVE-2024-6028 0x01 危险等级 高危 0x02 漏洞概述Quiz Maker是WordPress的一个功能强大的插件,用于创建和管理在线测验和调查问卷。 0x03 ...
漏洞复现-CVE-2024-32709
一:漏洞名称 WordPress WP-Recall SQL 注入漏洞 二:漏洞描述 WP-Recall 是一个WordPress插件,主要用于创建社区和会员制网站。它适合需要用户互动和内容分享的网...
综合监管云平台存在SQL注入漏洞
一、漏洞简介 中科智远科技江苏有限公司综合监管云平台是一种集成了多种先进技术的信息化平台,旨在通过数据采集、分析、预警和应急处理等功能,实现对各类监管对象的全面、高效、精准管理,综合监管云平台利用“互...
对某CMS漏洞练习平台的一次xss、sql注入、越权黑盒思路分析
简介 熊海CMS是由熊海开发的一款功能丰富的网站综合管理系统,广泛应用于个人博客、个人网站以及企业网站,本文章用于黑盒测试 XSS测试 在测试过程中,我们发现目标站点存在XSS注入漏洞。通过插入特定的...
科讯一卡通管理系统存在SQL注入漏洞
漏洞简介 随着信息化技术的不断发展和普及,传统的校园卡已经无法满足学生和学校的需求。学生需要更加便捷、快速的服务,学校需要更加高效、智能的管理方式。因此,智慧校园一卡通系统应运而生。校园一卡通”...
记一次接口未授权+账号枚举+越权的漏洞挖掘过程
0x01 前言 记一次某SRC漏洞挖掘过程一次接口未授权+账号枚举+越权的利用全过程,分享一下挖掘技巧工具。 末尾可领取挖洞资料文件 0x02 漏洞发现 打开测试的网站发现网站用到了we...
某微E-Cology OA 协同商务系统WorkflowServiceXml接口SQL注入漏洞
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction 某微E-Cology OA协同商务系统是一款由...
对某CMS漏洞练习平台的一次xss、sql注入、越权黑盒思路分析(整改)
简介 熊海CMS是由熊海开发的一款功能丰富的网站综合管理系统,广泛应用于个人博客、个人网站以及企业网站,本文章用于黑盒测试 XSS测试 在测试过程中,我们发现目标站点存在XSS注入漏洞。通过插入特定的...
120