0x02 产品介绍 中成科信票务管理系统是专注于演出剧院、体育场馆、旅游景区、游乐园、场地活动的票务管理系统,并为特殊客户量身定制票务应用解决方案,可根据用户的要求采用不同的技术载体实现...
赛蓝企业管理系统 EHR_Holidays_SubmitUploadify 任意文件上传漏洞
漏洞描述 赛蓝企业管理系统 EHR_Holidays/SubmitUploadify 文件存在一个任意文件上传漏洞。攻击者可以通过这个漏洞上传恶意文件到服务器,从而获取服务器的控制权,以...
X管家listUploadIntelligent.htm接口存在sql注入 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
用友UFIDA NC portal/pt/file/upload接口存在任意文件上传漏洞 附POC
1. 用友UFIDA NC 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、...
Springblade SQL注入漏洞
前言“申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!网上所有spring blade注入的文章都只是验证poc,笔者HW遇到了,所以这里写下注入出系统密码的exp。 ”Par...
蜂信物联 FastBee 开源物联网平台 download 任意文件读取漏洞
0x02 产品介绍 蜂信物联(FastBee)开源物联网平台是一个专为物联网应用设计的综合性平台,它集成了硬件接入、数据管理、应用开发等一系列功能,为用户提供了一个完整、便捷的物联网解决...
停车场后台管理系统 GetPasswayData SQL注入漏洞
00 产品简介 停车场后台管理系统是一种专为停车场管理者设计的综合管理平台,旨在提供全面、高效、智能的停车场运营管理解决方案,系统利用现代信息技术,如物联网、大数据、云计算等,实现对停车场内车辆进出、...
时空智友 ERP uploadstudiofile 文件上传
漏洞描述 时空智友 ERP uploadstudiofile 文件 存在任意文件上传漏洞,攻击者可以上传任意文件,获取 WebShell,控制服务器权限,执行任意命令等 网络空间测绘 F...
用友U8 Cloud MultiRepChooseAction SQL注入漏洞
00产品简介用友U8 Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。 01漏洞概述用友U8 Cloud MultiRepChooseA...
百易云资产管理运营系统 house.save.php SQL注入漏洞
0x02 产品介绍 百易云资产管理运营系统,是专门针对企业不动产资产管理和运营需求而设计的一套综合解决方案。该系统能够覆盖资产的全生命周期管理,包括资产的登记、盘点、评估、处置等多个环节...
万户协同办公平台ezoffice filesendcheck_gd SQL注入漏洞复现及POC
FOFA "Ezoffice" POC GET /defaultroot/modules/govoffice/gov_documentmanager/filesendcheck_gd.jsp;.js?...
紫光电子档案管理系统 selectFileRemote SQL注入漏洞
0x02 产品介绍 紫光电子档案管理系统是一款由紫光软件系统有限公司自主研发的通用档案管理系统,该系统在档案及电子文件方面的发展已有多年历史,积累了丰富的行业经验和技术实力,系统遵循国家档案管理标准,...
235