漏洞描述 锐捷 校园网自助服务系统 operatorReportorRoamService 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这...
SPIP porte_plume远程代码执行漏洞(CVE-2024-7954)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 SPIP是SPIP开源的一个用于创建 Internet 站点的免费软件。 SPIP存在安全漏...
紫光档案管理系统selectFileRemote接口存在SQL注入漏洞 附POC
1. 紫光档案管理系统简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 紫光电子档案管理系统是一款专业的电子档案管理软件,旨在帮助企业实现高效、便捷的档案管理。系统具有强大...
NUUO NVR 摄像机 __debugging_center_utils___.php 命令执行漏洞
漏洞描述 NUUO 网络摄像头 debugging_center_utils_.php 存在命令执行漏洞,攻击者可以通过这个漏洞在服务器上执行任意命令,完全控制权,进行非法操作、窃取和篡...
众诚网上订单系统o_sa_order.ashx存在SQL注入漏洞
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
奥威亚-教学视频应用云平台-任意文件上传漏洞 (附批量验证脚本)
漏洞描述奥威亚教学视频应用云平台 UploadFile.aspx 接口存在文件上传漏洞,未经身份验证的攻击者通过漏洞上传恶意后门文件,执行任意代码,从而获取到服务器权限。 搜索语法 FOFA: bod...
用友NC/link/content-SQL注入【漏洞复现】
用友NC/link/content-SQL注入0x02 漏洞介绍用友NC/link/content接口存在SQL注入,攻击者可以通过此接口进行执行sql命令。 0x03 影响范围 浪用友NC 0x04...
漏洞复现 || Bazaar swaggerui目录遍历
免责声明我爱林攻防研究院的技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系...
「漏洞复现」用友NC link/content SQL注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
百易云资产管理运营系统comfileup.php文件上传【漏洞复现】
点击上方公众号关注我们建议大家把公众号“网安探索队”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】即可。0x...
Google Chrome V8类型混淆漏洞(CVE-2024-5274)
一、漏洞概述 漏洞名称 Google Chrome V8类型混淆漏洞 CVE ID CVE-2024-5274 漏洞类型 类型混淆 发现时间 2024-05-24 漏洞评分 8.8 漏洞等级...
同鑫eHR人力资源管理系统 GetFlowDropDownListItems SQL注入漏洞
0x02 产品介绍 同鑫eHR,聚焦人力资源管理痛点,首创提出人力资源管理系统一体化概念,打造应用一体化、数据一体化、流程一体化、终端一体化的人力资源管理系统一体化解决方案。为广大企业解...
235