漏洞描述 在 Nexus Repository 3.68.1 之前的版本中发现了一个路径遍历漏洞。此漏洞允许攻击者构造一个 URL 来下载 Nexus Repository 应用程序范围...
万户协同办公平台 ezEIP存在反序列化漏洞(附POC)
漏洞简介 万户协同办公平台 ezEIP 是一个综合信息基础应用平台。系统完善的用户、权限、角色、对象多层分离权限管理体系,实现分站点、分栏目、分对象的分权管理体系,将站点维护工作分担到各职能部门...
数字通云平台 智慧政务OA PayslipUser SQL注入漏洞
0x02 产品介绍 数字通云平台智慧政务OA产品是基于云计算、大数据、人工智能等先进技术,为政府部门量身定制的智能化办公系统。该系统旨在提高政府部门的办公效率、协同能力和信息资源共享水平...
Next.js框架存在SSRF漏洞(CVE-2024-34351)
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction Next.js 框架是一个用于 生产环境的 R...
泛微OA E-Cology getdata.jsp SQL注入漏洞
漏洞描述 泛微OA E-Cology getdata.jsp 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、...
CVE-2024-32238 漏洞复现 poc
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称H3C ER83...
CVE-2024-39914 漏洞复现 poc exp
01—漏洞名称 FOG 在 /fog/management/export.php 中存在命令注入漏洞02—漏洞影响 FOG < 1.5.10.34版本 03—漏洞描述 FOG是一款...
ServiceNow存在login.do命令执行漏洞
1 漏洞描述ServiceNow是一个领先的企业级云计算平台提供商,致力于帮助组织实现数字化转型和自动化工作流程。ServiceNow的目标是通过提供全面的IT服务管理、IT运营管理和IT业务管理解决...
蓝凌OA配合文件移动漏洞实现前台RCE
原文有很多师傅已经搬过了,我这里放一个链接:https://xz.aliyun.com/t/15006 简单来说就是通过sysUiComponent接口的replaceExtend把后台命令执行所在文...
【RCE-0day】最新NACOS 漏洞复现
最新曝光0day~Github地址https://github.com/ayoundzw/nacos-poc1漏洞复现漏洞危害官网最新版本互联网存在大量资产ZoomEye搜索语句:app:"Aliba...
FOG Project 文件名命令注入漏洞复现(CVE-2024-39914)
0x02 产品介绍 FOG是一个开源的计算机镜像解决方案,旨在帮助管理员轻松地部署、维护和克隆大量计算机。FOG Project 提供了一套功能强大的工具,使用户能够快速部署操作系统、软件和配置设置到...
海康威视安防管理平台/v1/keepAlive 接口处存在远程命令执行漏洞
免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 简介Hikvisi...
235