0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 SPIP是SPIP开源的一个用于创建 Internet 站点的免费软件。 SPIP存在安全漏...
【HVV】某护网中:小程序渗透
安小圈第493期HVV 专题免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。这次项目为某攻防演...
【漏洞复现】SPIP porte_plume插件 远程代码执行漏洞(CVE-2024-7954)
点击蓝字,关注Sec探索者,一起探索网络安全技术请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如...
CVE-2024-39397|Magento Open Source文件上传远程代码执行漏洞
0x00 前言Magento Open Source 是一款由 Adobe 支持的强大的开源电子商务平台,它为开发者和商家提供了一个构建独特在线商店的基础框架。虽然对于寻求全方位电商解决方案的用户,A...
CVE-2024-38063|Windows TCP/IP远程代码执行漏洞
0x00 前言TCP/IP(传输控制协议/互联网协议)是一种核心的网络通信协议,它对于设备之间的网络通信至关重要。如果网络适配器没有启用TCP/IP服务,将无法正常连接到网络。0x01 漏洞描述CVE...
漏洞预警 | IBM Guardium Data Encryption远程代码执行漏洞
0x00 漏洞编号CVE-2023-262700x01 危险等级中危0x02 漏洞概述IBM Guardium Data Encryption是一款数据加密和密钥管理软件,由IBM Security®...
漏洞预警 | Juniper Networks Junos OS on EX Series 远程代码执行漏洞
0x00 漏洞编号CVE-2023-368440x01 危险等级中危0x02 漏洞概述Juniper Networks Junos OS on EX Series是一款网络操作系统,可用于EX系列交换...
【指纹已提取】泛微 e-cology v10 存在远程代码执行漏洞
点击上方蓝字关注我们漏洞简介 泛微Ecology-10.0存在远程代码执行漏洞,该漏洞通过Ecology-10.0获取管理员访问令牌,然后通过JDBC反序列化和实现RCE,系统必须依赖于 H2 ...
2024最常被利用的十大漏洞
作者:布加迪,转载自嘶吼专业版黑客攻击变得一年比一年高级和复杂,因此现在追踪了解安全漏洞比以往任何时候都来得重要。本文着重介绍了2022年恶意威胁分子利用的一些最危险的漏洞。 1. Fol...
泛微 e-cology v10 远程代码执行漏洞
简介泛微E10可帮助每个组织构建一个数字化平台来搭建应用、集成系统、打通数据,让组织内部“人事、市场、销售、项目、客服、财务、采购“等部门协同工作,同时与外部的供应商、代理商、客户、伙伴在一个平台实时...
泛微 e-cology v10 远程代码执行漏洞 POC
漏洞描述 泛微Ecology-10.0存在远程代码执行漏洞,该漏洞通过Ecology-10.0获取管理员访问令牌,然后通过JDBC反序列化和实现RCE,系统必须依赖于 H2 数据库,该POC来自于网络...
DouPHP 1.7 Release 20220822 远程代码执行漏洞
02文章正文 漏洞描述 DouPHP是一个开源的PHP开发框架,广泛应用于快速开发Web应用。其设计目标是简单、快速、灵活、安全。 DouPHP 1.7Release20220822版本中存在一个远程...
127