漏洞介绍 ❝ SparkShop开源商城(也被称为星火商城)是一款基于ThinkPHP6和Element UI的开源免费可商用的高性能商城系统。适用于各类电商场景,包括但不限于B2C商城、新零售、分销...
全程云OA UploadEditorFile接口存在任意文件上传漏洞 附POC
1. 全程云OA 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 全程云iOA一体化协同办公软件,是全程云出品企业一体化管理软件,为企业内部协同办公管理,提...
方天云智慧平台系统 setImg.ashx 文件上传漏洞PoC
0x02 产品介绍 方天云智慧平台系统,作为方天科技公司的重要产品,是一款面向企业全流程的业务管理功能平台,集成了ERP(企业资源规划)、MES(车间执行系统)、APS(先进规划与排程)...
百易云资产管理运营系统comfileup.php接口存在任意文件上传漏洞 附POC
1. 百易云资产管理运营系统简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 百易云资产管理运营系统 2.漏洞描述 百易云资产管理运营系统comfileup....
地大信息-基础信息平台 GetImg 任意文件读取漏洞 Poc
0x02 产品介绍 地大信息的基础信息平台,通过整合各类空间基础数据,包括地理、地质、气象等多源信息,构建了一个空-天-地一体化的自然灾害监测物联网和时空感知大数据平台。该平台不仅支持数据的集成、管理...
Ollama远程代码执行漏洞(CVE-2024-37032)
0x01漏洞介绍 Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Ollama 0.1.34之前版本存在安全漏洞,该漏洞源于在获取模型路径时不验证摘要的格式,会错误处理测试用...
致远OA rest/m3/common/system/properties接口存在敏感信息泄露漏洞 附POC
1. 致远OA简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 致远互联oa办公自动化软件系统,实现企业审批/报销/门户/公文/文档/采购/费用等综合管理,致...
Ivanti Virtual Traffic Manager存在身份验证绕过漏洞(CVE-2024-7593)
漏洞描述Ivanti Virtual Traffic Manager (vTM)多个版本存在身份验证绕过漏洞(CVE-2024-7593),由于身份验证算法的错误实现,导致未经身份验证的...
通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞【漏洞复现|附nuclei-POC】
漏洞描述: 通天星CMSV6车载定位监控平台getAlarmAppealByGuid接口处存在SQL注入漏洞。这可能导致泄露敏感数据、破坏数据库完整性,甚至获取对数据库的完全控制。 01 — Nucl...
誉龙视音频综合管理平台 RelMedia/FindById SQL注入漏洞Poc
0x02 产品介绍 誉龙视音频综合管理平台是深圳誉龙数字技术有限公司基于多年的技术沉淀和项目经验,自主研发的集视音频记录、传输、管理于一体的综合解决方案。该平台支持国产化操作系统和Win...
泛微OA E-Cology XmlRpcServlet 任意文件读取漏洞 PoC
漏洞描述 泛微OA XmlRpcServlet 接口存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器任意文件。 网络空间会测 Fofa app="泛微-OA(e-cology)" im...
数字通云平台存在setting文件上传漏洞
漏洞简介 数字通云平台智慧政务OA产品是基于云计算、大数据、人工智能等先进技术,为政府部门量身定制的智能化办公系统。该系统旨在提高政府部门的办公效率、协同能力和信息资源共享水平,推动电子...
235