一:漏洞名称 Splunk Enterprise for Windows 任意文件读取漏洞 二:漏洞描述 Splunk Enterprise是一款功能强大的数据分析引擎,旨在从所有IT系统和基础设施数...
漏洞复现-CVE-2024-27292
一:漏洞名称 Docassemble任意文件读取漏洞 二:漏洞描述 Docassemble是一款强大的开源工具,主要用于自动化生成和定制复杂文档,特别是在法律文档处理领域表现出色。由Jonathan ...
漏洞复现-CVE-2024-32709
一:漏洞名称 WordPress WP-Recall SQL 注入漏洞 二:漏洞描述 WP-Recall 是一个WordPress插件,主要用于创建社区和会员制网站。它适合需要用户互动和内容分享的网...
某 BC 系统 pcweb 文件上传漏洞 附源码
PART.02 漏洞描述某BC任意文件上传漏洞 PART.03fofa搜索语句body="main.e5ee9b2df05fc2d310734b11cc8c911e.css" PART.04影响版本部...
CVE-2024-40550 漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称publicCm...
Ollama远程代码执行漏洞(CVE-2024-37032)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Olla...
电信网关配置管理系统 rewrite.php 文件上传漏洞
01漏洞描述电信网关配置管理系统/manager/teletext/material/rewrite.php接口存在文件上传漏洞,未经身份验证的远程攻击者可以利用文件上传漏洞获取系统权限...
用友 NC FileReceiveServlet 任意文件上传漏洞 poc
漏洞描述 用友 NC 的 FileReceiveServlet 文件存在一个任意文件上传漏洞。攻击者可以通过这个漏洞上传恶意文件到服务器,从而获取服务器的控制权,以及在服务器上执行任意命令,访问敏感数...
某微E-Cology OA 协同商务系统WorkflowServiceXml接口SQL注入漏洞
0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction 某微E-Cology OA协同商务系统是一款由...
多客圈子论坛系统存在前台未授权创建后台用户漏洞 poc
1漏洞描述 多客圈子论坛系统存在前台未授权创建后台用户漏洞。 2漏洞复现 首页 添加用户 设为管理员组 登录到后台 3网络测绘 body="/static/index/js/jweixin-1.2....
多客圈子论坛系统存在httpGet文件读取漏洞
1漏洞描述多客圈子论坛系统存在httpGet文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件等),导致网站处于极度不安全状态。 2漏洞复现首页...
多客圈子论坛系统存在后台upload.html文件上传漏洞
1 漏洞描述多客圈子论坛系统存在后台upload.html文件上传漏洞 2漏洞复现首页 后台地址:/admin,登录到后台后点击圈子管理-圈子列表 上传文件处,只做了前端校验,修改文件后缀即可上传 链...
235