0x00 漏洞编号CVE-2023-458550x01 危险等级高危0x02 漏洞概述qdPM是一个基于Web的项目管理和缺陷跟踪系统,主要用于软件开发过程的管理。0x03 漏洞详情CVE-2023-...
QDocs Smart School SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述QDocs Smart School是一套智慧校园管理系统。 0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感数据简述:Sma...
Whoogle Search文件写入漏洞(CVE-2024-22204)
漏洞描述: Whoogle Search是一个应用软件,自托管,没有广告,privacy-respecting元搜索引擎 Whoogle Search0.8.3及之前版本存在文件写入漏洞,该漏洞源于a...
OpenSSH漏洞预警:无需用户交互,可提权至 root
左右滑动查看更多OpenSSH 自 1995 年问世近 20 年来,首次出现了未经验证的远程执行(RCE)漏洞,攻击者可以提权至 root 最高权限,在不需要用户交互的情况下执行任意代码。OpenSS...
【漏洞预警】GeoServer property 表达式注入代码执行漏洞(CVE-2024-36401)
漏洞描述:GeoServer是一个功能齐全,遵循OGC开放标准的开源WFS-T和WMS服务器,攻击者可构造恶意请求执行任意java代码,控制服务器。poc:new org.geotools.xsd.S...
【漏洞预警】Apache HTTP Server 信息泄露漏洞
1.CVE-2024-38474漏洞描述:Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器,Apache HTTP Server 2.4.59 及之前版本中 ...
go-getter命令注入漏洞
0x00 漏洞编号CVE-2024-62570x01 危险等级高危0x02 漏洞概述go-getter是一个Golang库,用于从URL、文件系统及其他位置获取资源,支持通过git协议拉取仓库。0x0...
漏洞预警 | Dokan Pro SQL注入漏洞
0x00 漏洞编号 CVE-2024-3922 0x01 危险等级 高危 0x02 漏洞概述 Dokan Pro是一个WordPress插件,它允许您创建一个多卖家市场。您可以使用Dokan Pro在...
OpenSSH 远程代码执行漏洞(CVE-2024-6387)
漏洞概述 漏洞类型 远程代码执行 漏洞等级 高 漏洞编号 CVE-2024-6387 漏洞评分 8.1 利用复杂度 高 影响版本 OpenSSH < 4.4p1 且未安装CVE-2006-505...
时空智友 ERP uploadstudiofile 文件上传漏洞
0x02 漏洞描述 时空智友 ERP uploadstudiofile 存在文件上传漏洞 0x03 漏洞复现 fofa-qeury: body="login.jsp?login=null" 1.执行p...
漏洞预警 | OpenSSH 远程代码执行漏洞(CVE-2024-6387)
一、漏洞概述OpenSSH是一套用于安全网络通信的工具,提供了包括远程登录、远程执行命令、文件传输等功能2024年7月1日,OpenSSH 官方发布安全通告,披露CVE-2024-6387 OpenS...
Saltstack需授权路径遍历漏洞 (CVE-2024-22232)
漏洞详情: SaltStack Salt存在路径遍历漏洞,可以构造一个特殊设计的URL,从而导致Salt文件服务器中的目录遍历漏洞,恶意用户通过这个路径遍历漏洞获取服务器文件系统中的任意文件。 修复方...
120