一、漏洞概述 漏洞名称 UNIX CUPS远程代码执行漏洞 CVE ID CVE-2024-47076、CVE-2024-47175、CVE-2024-47176、 CVE-2024-4...
【漏洞复现】pgAdmin4 敏感信息泄露漏洞(CVE-2024-9014)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。0X01 简介pgAdmin4 是 PostgreSQL 的官方图形界面管理工具,为数据库管理员、开发者和分析师提供...
用友U8 CRM ajax/setremindtoold.php SQL注入漏洞 PoC
0x02 产品介绍 用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。0x03 漏洞威胁 用友 U8 CRM客...
用友 NC runStateServlet proInsPk参数 Sql注入漏洞 poc
漏洞描述 用友 NC runStateServlet proInsPk参数 存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,...
【漏洞复现】华天动力OA downloadWpsFile 任意文件读取漏洞
免责声明本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏洞...
FastAdmin 任意文件读取漏洞(CVE-2024-7928)PoC
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。 0X01 简介 FastAdmin基于ThinkPHP强大的命令行功能扩展了一系列命令行功能,可以很方便的一键生成...
百易云资产管理运营系统 ticket.edit.php SQL注入漏洞 PoC
0x02 产品介绍 百易云资产管理运营系统,是专门针对企业不动产资产管理和运营需求而设计的一套综合解决方案。该系统能够覆盖资产的全生命周期管理,包括资产的登记、盘点、评估、处置等多个环节,同时提供强大...
泛微OA E-Cology WorkflowServiceXml Sql注入 PoC
漏洞描述 泛微OA E-Cology WorkflowServiceXml 接口存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库权限。 网络空间测绘 Fofa app="泛微-OA...
Linux 默认打印系统RCE漏洞复现
Linux 默认集成的打印系统(CUPS)可造成RCE,POC已公开,同局域网内可利用,复现一下。漏洞信息:POC地址:https://github.com/RickdeJager/cupshax复现...
EDU 某智慧平台 PersonalDayInOutSchoolData SQL注入漏洞 PoC
0x02 漏洞威胁 EDU 某智慧平台 PersonalDayInOutSchoolData 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的...
孚盟云OA ajaxsenddingdingmessage SQL注入漏洞复现及POC
FOFA body="hidLicResult" && body="hidProductID" 漏洞复现 POC POST /m/Dingding/Ajax/AjaxSendDingd...
致远OA rest/m3接口处敏感信息泄露PoC
简介 致远OA-A8是由北京致远互联软件股份有限公司(以下简称致远公司)开发的一款协同管理软件,构建了面向中大型、集团组织的数字化协同运营平台。致远OA-A8系统基于组织管理的基础理论设计,支持大型组...
235