一:漏洞名称 OrangeHRM SQL 注入漏洞 二:漏洞描述 OrangeHRM是美国Orangehrm公司得一款开源的人力资源管理系统,提供广泛的功能覆盖招聘、员工信息、绩效、培训...
漏洞复现-CVE-2024-24919
一:漏洞名称 Check Point 安全网关任意文件读取漏洞 二:漏洞描述 Check Point安全网关是Check Point综合网络安全解决方案中的核心组成部分,提供防火墙、IP...
漏洞复现-CVE-2024-34470
一:漏洞名称 HSC Mailinspector 任意文件读取漏洞 二:漏洞描述 HSC Mailinspector 是一种邮件安全解决方案,旨在保护企业和组织免受各种电子邮件威胁的影...
漏洞复现-CVE-2024-5350
一:漏洞名称 AJ-Report pageList sql注入漏洞 二:漏洞描述 AJ-Report 1.4.1 是一个灵活的开源工具,可轻松生成各种动态报表,并支持多种数据源。它易于集...
宏景-pos_dept_post-delay-sql注入漏洞
01 产品描述 宏景人力资源管理系统是一款集招聘管理、员工信息管理、薪资福利管理、绩效管理等功能于一体的综合人力资源管理软件。该系统通过整合各项人力资源业务,实现了数字化、自动化管理,有...
「漏洞复现」SpringBlade tenant/list SQL 注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
亿赛通-SaveCDGPermissionFromGFOA-mssql-sql注入漏洞复现
01产品描述 亿赛通电子文档安全管理系统是一款综合性的数据智能安全产品,涵盖了透明加密、数据分类分级、访问控制等多项核心技术。该系统保护范围广泛,包括终端电脑、智能终端以及各类应用系统,...
华智测控-slms-sql注入漏洞复现
01产品描述华智测控系统是一家专注于城市道路、隧道及桥梁照明远程控制技术的高新技术企业。该公司成立于2009年,致力于提供照明远程管理解决方案和核心产品,通过现代电子、电力载波通信技术和无线通讯技术...
湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞
1漏洞描述湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞,导致系统被攻击与控制。 2漏洞POC POST /Common/DownLoad2.aspx HTTP/1.1...
LVS精益价值管理系统存在DownLoad任意文件读取漏洞
1漏洞描述 LVS精益价值管理系统存在DownLoad任意文件读取漏洞,恶意攻击者可能利用该漏洞读取服务器上的敏感文件,例如客户记录、财务数据或源代码,导致数据泄露。 2漏洞POC 地址/Busine...
安校易智慧校园管理系统存在FileUpProductupdate.aspx任意文件上传漏洞
1漏洞描述安校易智慧校园管理系统存在FileUpProductupdate.aspx任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。 ...
用友GRP-U8 sqcxIndex.jsp SQL注入漏洞(XVE-2024-12560)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
236