0x02 漏洞介绍Vulnerability introduction 天智云智造管理平台是向中小型生产企业提供一站式平台服务,串联销售/采购/生产/质量/仓库等各个部门。对内可以...
迈普多业务融合网关远程命令执行漏洞
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍迈普通信技术股份有限公司成立于1993年,是国内领先的网络产品及解决方案供应商。 迈...
【漏洞复现】PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)
漏洞描述:PHP是一种在服务器端执行的脚本语言,在 PHP 的 8.3.8 版本之前存在命令执行漏洞,由于 Windows 的 "Best-Fit Mapping" 特性,在处理查询字符串时,非ASC...
天智云SAAS平台存在SQL注入漏洞
漏洞简介 天智(苏州)智能系统有限公司天智云SAAS平台是专业为中小型生产企业提供智能化生产管理的标准MES软件。 该系统向中小型生产企业提供一站式平台服务,串联销售/采购/生产/质量/仓库等各...
CVE-2024-34470漏洞复现
01—漏洞名称 HSC Mailinspector loader.php 任意文件读取漏洞02—漏洞影响 HSC Mailinspector 5.2.17-3到5.2.18版本 03—漏...
亿赛通SaveCDGPermissionFromGFOA SQL注入漏洞
漏洞信息 由于亿赛通电子文档安全管理系统SaveCDGPermissionFromGFOA处fileID对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感...
润乾报表dataSphereServlet存在任意文件上传漏洞【附poc】
一、漏洞简述 润乾报表是一款专为企业级应用设计的纯JAVA报表工具,以其先进的企业级报表分析能力而闻名。它提供了一套高效的报表设计解决方案,具备强大的报表展示功能、灵活的部署选项,并支持...
海康威视 综合安防管理平台 applyAutoLoginTicket 远程代码执行漏洞
免责声明 产品简介 综合安防管理平台基于“统一软件技术架构”理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署...
某设备运维系统-sql注入漏洞复现
01产品描述 设备运维系统是一款专为各企业量身定做的设备管理软件。该系统集数据统计、报表输出、信息交互于一身,具有简单、易用、界面美观的特点。它涵盖了设备台帐、设备维修、设备折旧等多个管...
漏洞复现|方正畅享全媒体新闻采编系统binary.do接口SQL注入
漏洞复现 方正畅享全媒体新闻采编系统SQL注入文章声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由...
「漏洞复现」锐捷校园网自助服务系统 login_judge.jsf 任意文件读取漏洞(XVE-2024-2116)
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
海康威视 综合安防管理平台 applyCT接口 远程代码执行漏洞
免责声明 产品简介 综合安防管理平台基于“统一软件技术架构”理念设计,采用业务组件化技术,满足平台在业务上的弹性扩展。该平台适用于全行业通用综合安防业务,对各系统资源进行了整合和集中管理,实现统一部署...
236