为简化流程,方便大家,固不设置“回复再给完整列表”。下面这张表就是当前最全列表。 有需要的可以收藏此文。也可以关注本公众号(网络安全新视界)。 产品 默认用户 默认密码 资产灯塔系统 admin ar...
科荣AIO管理系统moffice存在SQL注入漏洞
漏洞描述 科荣AIO-moffice存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息。 资产测绘FOFA:body="changeAccount('8000')...
锐捷上网行为管理系统naborTable RCE[附POC]
1 产品简介锐捷统一上网行为管理与审计RG-UAC系列是星网锐捷网络有限公司自主研发的上网行为管理与审计产品,以路由、透明、旁路或混合模式部署在网络的关键节点上,对数据进行2-7层的全面检查和分析,深...
漏洞预警 | MetaCRM客户关系管理系统任意代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述美特软件是CRM专业厂商和客户关系管理专家,MetaCRM是一款智能平台化CRM软件,通过提升企业管理和协同办公,全面提高企业管理水平和运...
申瓯通信 在线录音管理系统 download 任意文件读取漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
电信网关配置管理系统 del_file.php 前台RCE漏洞 poc
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
用友 移动管理系统 upload 任意文件上传漏洞
产品简介 用友移动系统管理系统是用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。 漏洞描述 用友 移动系统管理 upload 接口存在任意文件上传漏洞,攻击...
申瓯通信 在线录音管理系统 Thinkphp 远程代码执行漏洞
0x01 免责声明 免责声明 0x02 产品介绍 申瓯通信在线录音管理系统是一款功能强大的录音管理解决方案,旨在满足公司、集团单位在区域分布下对录音数据的集中管理需求。该系...
锐捷上网行为管理系统 static_convert.php 远程命令执行漏洞 poc
0x01 免责声明disclaimer 0x02 漏洞介绍Vulnerability introduction 锐捷上网行为管理系统/view/IPV6/naborTable/sta...
亿赛通 电子文档安全管理系统 UploadFileFromClientServiceForClient 任意文件上传 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据...
亿赛通 电子文档安全管理系统 ClientAjax 任意文件下载 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
亿赛通 电子文档安全管理系统 UploadFileManagerService 任意文件读取 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
46