0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。0x03 漏洞详情漏洞类型:...
云时代下,如何落地有效的云安全防御体系
数字化时代,上云是企业不可忽视的路径,因此对于云上安全治理以及云平台自身安全性的考量,也成为长期以来业界持续探索的课题。从参考传统网络安全而设计的云安全,到补丁式的云原生安全,再到如今的云安全治理体系...
孚盟云平台AjaxSendDingdingMessage.ashx接口存在SQL注入漏洞 附POC
1. 孚盟云平台简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 上海孚盟软件主要是针对外贸客户提供轻量级的数字化解决方案。 2.漏洞描述 上海孚盟软件主要是...
Midjourney API 的对接和使用
“ 阅读本文大概需要 4 分钟。 ”在人工智能绘图领域,想必大家听说过 Midjourney 的大名吧。Midjourney 以其出色的绘图能力在业界独树一帜。无需过多复杂的操作,只要简单输入绘图指令...
数字通云平台存在setting文件上传漏洞
漏洞简介 数字通云平台智慧政务OA产品是基于云计算、大数据、人工智能等先进技术,为政府部门量身定制的智能化办公系统。该系统旨在提高政府部门的办公效率、协同能力和信息资源共享水平,推动电子...
Springboot敏感信息泄露可接管腾讯云平台
---------------------------------------------------------- 0x01 背景说明 近期正值HVV期间,作为千年甲方,不出意外的逃不过这劫, 也算...
数字通云平台智慧政务存在登录绕过漏洞
漏洞描述 数字通云平台智慧政务OA产品是基于云计算、大数据、人工智能等先进技术,为政府部门量身定制的智能化办公系统。该系统旨在提高政府部门的办公效率、协同能力和信息资源共享水平,推动电子政务向更高层次...
月子会所ERP管理云平台任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。 0x03 漏洞详情...
数字通云平台智慧政务存在登录绕过漏洞
漏洞描述数字通云平台智慧政务产品是基于云计算、大数据、人工智能等先进技术,为政府部门量身定制的智能化办公系统。该系统旨在提高政府部门的办公效率、协同能力和信息资源共享水平,推动电子政务向...
攻防实战一马平川拿下虚拟化云平台
前言拿下虚拟化云平台不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。打点信息收集的时候发现目标存在一个fe,飞企互联-FE企业运营管理平台存在历史文件上传漏洞,上传webshell,拿...
某视频云平台存在未授权窃取用户凭据漏洞
我和你一样,历经破碎、痛苦的生活,却未垮掉,每一日都从承受的苦难中,再一次将额头浸入光明漏洞详情:某视频云平台存在未授权访问漏洞,攻击者可以直接访问平台的API接口文档,从而获取系统的API接口造成信...
珠海新华通软件股份有限公司云平台存在登录绕过漏洞
漏洞描述 珠海新华通软件股份有限公司云平台存在登录绕过漏洞,攻击者获得管理员权限。 资产测绘FOFA:icon_hash="513304261" 漏洞复现 #_SSO_Login_UserID=adm...
15