免责声明 本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏...
用友 NC uploadControl/uploadFile 任意文件上传漏洞
产品简介 用友NC是大型企业管理与电子商务平台,帮助企业实现管理转型升级全面从以产品为中心转向以客户为中心(C2B);从流程驱动转向数据驱动(DDE);从延时运行转为实时运行(RTE);从领导指挥到员...
用友 NC uploadControl/uploadFile 任意文件上传漏洞
免责声明 本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本...
世邦通信 SPON IP网络对讲广播系统 addmediadata.php 任意文件上传漏洞 poc
产品简介 世邦通信 SPON IP网络对讲广播系统采用领先的IPAudio技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。 漏洞描述 世邦通信 SPON IP网络对讲广播...
最新dahua大华综合漏洞利用工具
1►工具介绍 一款基于java图形化的dahua综合漏洞利用工具 环境JDK 1.8 声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!作者:MInggongK d...
App托管服务分发平台 index-uplog.php接口处存在任意文件上传漏洞
Ⅰ、漏洞描述 App托管服务分发平台是指一种云计算服务模式,允许开发者将应用程序部署到云端,然后通过平台提供的管理和分发机制,将应用程序交付给最终用户。这种平台通常提供了自动化的构建、测试、部署、监控...
dahua综合漏洞利用工具 dahuaExploitGUI
0x01 工具介绍 一款基于java图形化的dahua综合漏洞利用工具。具体包含漏洞如下: 大华DSS数字监控系统attachment_clearTempFile.action注入漏洞大华DSS数字监...
最新大华综合漏洞利用工具
备注:昨天文章忘记设置自动回复了,导致很多人后台私信说没收到地址,这里再次重新发一次 项目介绍 此项目主要用于在授权情况下对大华系列产品进行漏洞检测 漏洞支持 大华综合漏洞利用工具 收录漏洞如下: 大...
用友 移动管理系统 upload 任意文件上传漏洞
产品简介 用友移动系统管理系统是用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。 漏洞描述 用友 移动系统管理 upload 接口存在任意文件上传漏洞,攻击...
MingSoft MCMS任意文件上传漏洞(CVE-2024-22567)
漏洞描述:MingSoft MCMS是中国铭飞(MingSoft)公司的一个完整开源的J2ee系统,MingSoft MCMS 5.3.5版本存在任意文件上传漏洞,攻击者可以通过精心设计的POST请求...
亿赛通 电子文档安全管理系统 DecryptApplicationService2 任意文件上传漏洞 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
世邦通信SPON IP网络对讲广播系统任意文件上传漏洞 -poc
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数...
42