漏洞介绍 泛微云桥e-Bridge是在"互联网+”"的背景下研发的一款用于桥接互联网开放资源与企业信息化系统的 系统集成Q平台。它旨在解决企业信息化建设中面临的系统对接复杂、信息孤岛等问...
strust2_CVE-2024-53677漏洞复现
CVE-2024-53677实际上是CVE-2023-50164漏洞的绕过CVE-2023-50164简单的说就是get方法会取得最后赋值的那个参数的值,再根据TreeMap的排序规则把要保留的值排序...
Microsoft Office MSDT 远程代码执行漏洞 (CVE-2022-30190)
0x01 Microsoft OfficeMicrosoft Office是由Microsoft(微软)公司开发的一套办公软件套装。常用组件有 Word、Excel、PowerPoint等。0x02 ...
S2-062 远程命令执行漏洞复现(CVE-2021-31805)
漏洞简介2022年4月12日,Apache Struts2发布安全公告(S2-062),修复了Apache Struts2中的一个远程代码执行漏洞(CVE-2021-31805)。该漏洞由于对CVE-...
向日葵命令执行漏洞复现
漏洞简介 向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程管理、支持内网穿透的一体化远程控制管理工具软件。上海贝锐信息科技股份有限公司向日葵的简约版和个人版for Windows存...
CVE-2022-30525漏洞复现
Zyxel 防火墙此文章仅供用于学习研究,严禁用于非法用途,否则后果自负。CVE-2022-30525漏洞简介2022 年 5 月 12 日,Zyxel(合勤)发布安全公告,修复了其防火墙设备中未经身...
CVE-2024-50603 POC
[ 漏洞简介 ]—— 越努力越幸运 ——CVE-2024-50603 Aviatrix Controller受影响版本中,由于对 /v1/api 下 list_flightpath_destinat...
某源地产ERP Service.asmx X-Forwarded-For注入漏洞
0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵...
【安全产品】堡垒机-安全问题分析-漏洞复现
前言安全悖论——“守护者的隐忧”在网络安全的世界里,安全产品本应是抵御攻击的第一道防线,为企业和用户提供可靠的保护。然而,近年来的诸多安全事件表明,安全产品本身并非天衣无缝,它们可能成为攻击者的突破口...
瑞友天翼应用虚拟化系统 GetPwdPolicy SQL注入漏洞
0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵...
weblogic文件上传漏洞复现(cve_2018_2894)
漏洞说明Weblogic管理端未授权的两个页面存在任意上传getshell漏洞,可直接获取权限。两个页面分别为/ws_utc/begin.do,/ws_utc/config.do,Web Servic...
漏洞复现 CVE-2021-45232 Apache APISIX Dashboard RCE
0x01 漏洞描述在2.10.1之前的Apache APISIX Dashboard中,Manager API使用了两个框架,并在框架‘gin’的基础上引入了框架‘droplet’,所有的API和认证...
235