0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述广联达Linkworks办公OA是一款综合办公自动化解决方案,旨在提高组织内部的工作效率和协作能力。它提供了一系列功能和工具,帮助...
JumpServer任意文件读取和写入漏洞
0x00 漏洞编号 CVE-2024-40628 CVE-2024-40629 0x01 危险等级 高危 0x02 漏洞概述Jumpserver 是一款使用 Python, Django 开发的开源跳...
WooCommerce - Social Login数据篡改漏洞(CVE-2024-6636)
预警公告 严重 近日,安全聚实验室监测到 WooCommerce - Social Login 存在数据篡改漏洞,编号为:CVE-2024-6636,CVSS:9.8 此漏洞使得未经身份验证的攻击者能...
D-LINK DI-8100 远程命令执行漏洞(CVE-2024-7436)
预警公告 中危 近日,安全聚实验室监测到 D-LINK DI-8100 存在远程命令执行漏洞,编号为:CVE-2024-7436, 漏洞评分:6.3 攻击者可利用该漏洞对参数 cmd 操作导致命令执...
蓝凌OA dataxml.jsp 远程命令执行漏洞
0x02 漏洞描述 蓝凌OA dataxml.jsp 存在远程命令执行漏洞。 0x03 漏洞复现 fofa:app="Landray-OA系统" 1.执行poc进行dir,得到回显 2.nuclei验...
Apache Linkis基础管理服务 提权攻击漏洞(CVE-2024-27181)
预警公告 严重 近日,安全聚实验室监测到 Apache Linkis 基础管理服务中存在提权攻击漏洞,编号为:CVE-2024-27181 此漏洞可能利用基础管理服务中权限提升的漏洞,通过受信任的账...
Apache Linkis基础管理服务 任意文件删除漏洞(CVE-2024-27182)
预警公告 严重 近日,安全聚实验室监测到 Apache Linkis 基础管理服务中存在任意文件删除漏洞,编号为:CVE-2024-27182 此漏洞允许拥有管理员账户的用户可以删除Linkis系统...
泛微E-Cology信息泄露漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、...
用友U9 SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述用友U9是以实时企业,全球商务为核心理念,帮助目标客户实时业务处理、实时信息反馈、实时绩效监控、实时市场响应的管理软件。 0x03...
同享人力资源管理系统文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述同享人力资源管理系统是一款专为现代企业设计的人力资源管理软件解决方案,旨在通过先进的信息化手段提升企业人力资源管理的效率与水平。 ...
用友NC Cloud SQL注入漏洞(CNVD-2024-34169)
预警公告 高危近日,安全聚实验室监测到用友网络科技股份有限公司 NC Cloud 存在SQL注入漏洞,编号为:CNVD-2024-34169,漏洞评分:8 此漏洞允许攻击者构造特殊的请求,以获取数据库...
CraftCMS SQL注入漏洞
0x00 漏洞编号 CVE-2024-37843 0x01 危险等级 高危 0x02 漏洞概述 CraftCMS是一个灵活的、易于使用的内容管理系统。 0x03 漏洞详情 CVE-2024-37843...
120