启明星辰大镜脆弱性扫描与管理系统用友NC querygoodsgridbycode致远互联AnalyticsCloud 分析云Apache CXF 输入验证Bazarr swaggeru...
CVE-2024-32238 H3C-密码泄露
漏洞影响: H3C ER8300G2-X易受不正确访问控制的影响。路由器管理系统的密码可以通过管理系统页面登录界面访问。 FOFA搜索: app="H3C-Ent-Router" &&...
Hvv 威胁情报 7.22
0day通天星主动安全监控云平台远程代码执行漏洞H3C Workspace 云桌面 远程命令执行漏洞润乾报表前台任意文件上传漏洞其他DedeCMSV5.7.114后台article_template_...
赛蓝企业管理系统存在任意文件上传漏洞
一、漏洞简介 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管...
livenvr 青柿视频管理系统 channeltree 未授权访问 poc
直接上干货 fofa-qeury: body="js/liveplayer-lib.min.js" && body="css/index" 1.执行poc,得到未授权摄像头信息返回,即...
科讯一卡通管理系统getRechargeToICCard存在SQL注入漏洞
漏洞简介 随着信息化技术的不断发展和普及,传统的校园卡已经无法满足学生和学校的需求。学生需要更加便捷、快速的服务,学校需要更加高效、智能的管理方式。因此,智慧校园一卡通系统应运而生。校园一卡通”...
赛蓝企业管理系统 GetJSFile存在任意文件读取漏洞
漏洞影响范围 漏洞描述 某蓝企业管理系统 GetJSFile 接口处存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文...
宏脉医美行业管理系统存在任意文件读取漏洞
漏洞简介 宏脉医美行业管理系统是由宏脉信息技术(广州)股份有限公司开发的一款服务于医美行业管理服务的系统.宏脉医美行业管理系统存在任意文件读取漏洞,攻击者可通过该漏洞获取敏感信息。 资产详情 t...
汉王人脸考勤管理系统存在密码重置漏洞
漏洞简介 汉王人脸考勤管理采用先进的人脸识别技术,体现了高效、准确、安全等特点,可以完全满足不同企业和机关事业单位的考勤管理需求。攻击者可利用此漏洞进入后台。 漏洞复现 原文始发于微信...
赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
漏洞简介 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管理...
赛蓝企业管理系统 DownloadBuilder 任意文件读取漏洞
0x02 产品介绍 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售...
科讯一卡通管理系统存在SQL注入漏洞
漏洞简介 随着信息化技术的不断发展和普及,传统的校园卡已经无法满足学生和学校的需求。学生需要更加便捷、快速的服务,学校需要更加高效、智能的管理方式。因此,智慧校园一卡通系统应运而生。校园一卡通”...
46