fofa body="SYSA/images/zbintelsng.png" 一、漏洞简述 某邦一体化ERP将企业物流、资金流、信息流等所有资源整合在一起,对销售、采购、生产、成本、库存...
【漏洞预警】Showdoc 未授权 SQL注入漏洞
漏洞描述:ShowDoc V3.2.5 之前的版本中存在SQL注入漏洞,攻击者可通过此漏洞获取登录登录token并进入后台。进入后台后可结合反序列化漏洞,写入WebShell,从而获取服务器权限。修复...
研究员披露WinRAR中的ANSI转义序列注入漏洞
近日,安全研究员Siddharth Dushantha发现WinRAR这款流行文件压缩软件中存在ANSI转义序列注入漏洞,可能被利用来欺骗用户或是导致系统崩溃。该漏洞(Linux、Unix系统:CVE...
某Android网址封装系统存在SQL注入漏洞
漏洞简介 Android网址封装系统可以将网址打包封装成APK(暂不支持打包成IOS 应用),类似于变色龙打包APP,不过现在网上打包APP的都开始收费(100软妹币/年)和实名了源码带安装教程...
SeaCMS v12.9 中未经身份验证的 SQL 注入漏洞 (CVE-2024-29275)
一、概述SeaCMS 是一款基于 PHP 的免费、开源的网站内容管理系统,主要用于管理视频点播资源。近日在 SeaCMS v12.9 版本中发现了一个严重的 SQL 注入漏洞 (CVE-2024-29...
漏洞预警 | RuvarOA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述RuvarOA是由广州市璐华计算机科技有限公司开发的一款企业协同办公平台。该平台继承了传统OA产品的所有优秀特性,并在此基础上增加了更齐全...
【漏洞复现】平升水库系统 GetRecordsByTableNameAndColumns接口处存在SQL注入漏洞
免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无...
SourceCodester 汽油泵管理软件 edit_supplier SQL 注入漏洞
漏洞介绍 SOURCECODESTER / 汽油泵管理软件 - edit_supplier.php 存在未经身份验证的 SQL 注入,攻击者可利用该漏洞获取数据库敏感信息。 影响版本 S...
Zabbix Server SQL注入漏洞(CVE-2024-22120)
Zabbix Server SQL注入漏洞(CVE-2024-22120)Zabbix是一款功能强大的企业级开源监控解决方案,旨在帮助组织监控和管理其IT基础设施。通过一个基于WEB的界面,Zabbi...
用友NC warningDetailInfo接口存在SQL注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
实战 | SQL注入漏洞Bypass绕过
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!原文由作者授权,首发在奇安信攻防社区https://forum.butian.net/share/1844MyBatis 默认是支持OGNL ...
漏洞预警 | SeaCMS海洋影视管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述海洋CMS是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、APP多个终端入口,无任何加密代码、安全有保障,是您最...
120