0x01 漏洞信息漏洞名称:紫光档案系统 upload.html 任意文件上传漏洞漏洞编号:无漏洞等级:高披漏时间:2023年09月05日0x02 漏洞描述紫光企业档案管理系统是一款先进的档案管理系列...
【漏洞复现】华途应用安全网关ASG系统任意文件上传漏洞
该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作...
【严重漏洞】WordPress插件User Submitted Posts任意文件上传漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道漏洞名称:WordPress插件User Submitted Posts任意文件上传漏洞漏洞出现时间:2023年9月14日影响等级:严重漏洞说明: ...
用友U8+CRM任意文件上传漏洞
01漏洞描述 用友U8+CRM任意文件上传漏洞 产品简介:用友U8+CRM客户关系管理软件适用于中大型企业,用友U8+CRM是以用友TurboCRM7.2SP2为功能蓝本,在U8产品基础...
某国外影像系统任意文件上传漏洞
本文与浩凯信安共创 大家可以关注一下,后面该公众号也会发一些本公众号不发的漏洞或者文章。 PART.02漏洞描述英飞达是一家专业开发医学影像系统的公司,成立于1994年. 英飞达影像存档...
【0day】全智能停车视频收费系统WebServiceToAndroid存在任意文件上传漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介厦门科拓通讯技术股份有限公司是专业的智慧停车价值运营商,为全球客户提供安全、有效、便捷、可靠的智慧停车服务...
亿某通电子文档安全管理系统任意文件上传漏洞 CNVD-2023-59471
1.漏洞概述 亿某通电子文档安全管理系统是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。亿赛通...
时空智友企业流程化管控系统文件存在任意文件上传漏洞 附POC
时空智友企业流程化管控系统文件存在任意文件上传漏洞 附POC 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人...
靶场上新:PigCMS任意文件上传漏洞
获网安教程免费&进群 本文由掌控安全学院-江月投稿封神台新上线漏洞复现靶场:PigCMS action_flashUpload 任意文件上传漏洞。漏洞详情:PigCms(又称小猪CMS)是一...
【漏洞复现】微擎系统-AccountEdit任意文件上传漏洞复现
关注SCA御盾共筑网络安全(文末见星球活动)SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的...
微擎系统 AccountEdit接口处存在任意文件上传漏洞
Ⅰ、漏洞描述 微擎是一款免费开源的微信公众号管理系统,基于目前流行的WEB2.0架构(php+mysql),支持在线升级和安装模块及模板,拥有良好的开发框架、成熟稳定的技术解决方案、活跃的第三方开发者...
漏洞复现 | 特脸爱云管理系统UpLoadPic任意文件上传漏洞【附poc】
一、漏洞简述 脸爱云一脸通智慧管理平台是一套功能强大、运行稳定、操作简单方便、用户界面美观的一脸通系统。该平台整合了人脸识别技术和智能化解决方案,可以实现识别和管理个体身份,为各种场景提供便捷的身份验...
42