漏洞简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。该软件存在任意文件上传漏洞,漏洞点位于OfficeServer.jsp文件,攻击者...
全类型 -用友漏洞检测工具(持续更新)
引 言 各系列Yonyou漏洞检测工具 富婆系列扫描器 使用方式 ./fupo_for_yonyou -u http://1.1.1.1/ 注: POC整合自互联网,本工具仅能在取得足够合法授权的企业...
工具 | fupo_for_yonyou
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介fupo_for_yonyou是一款持续更新检测模块的用友漏洞检测工...
用友漏洞检测 yonyou_check(7月12日更新)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
用友富婆系列漏洞扫描器
0x01 工具介绍 用友漏洞检测,持续更新漏洞检测模块,支持在Linux和Windows上使用。 0x02 支持漏洞 目前支持的漏洞检测有: 用友 NC bsh.servlet.BshS...
【漏洞预警】大华智慧园区综合管理平台任意文件上传漏洞
01 漏洞概况 大华智慧园区综合管理平台是一个集智能化、信息化、网络化、安全化为一体的智慧园区管理平台,旨在为园区提供一站式解决方案,包括安防、能源管理、环境监测、人员管理、停车管理等多个方...
WordPress WooCommerce Gift Cards Premium任意文件上传漏洞预警
点击蓝字关注我们漏洞预警一、基本情况近日,监测发现YITH官方披露了旗下产品WooCommerce Gift Cards Premium存在任意文件上传漏洞,该漏洞CVE编号:CVE-2021-312...
【漏洞预警】泛微E-mobile v9.5任意文件上传漏洞
泛微E-mobile v9.5任意文件上传漏洞POST /E-mobile/App/Ajax/ajax.php?action=mobile_upload_save HTTP/1.1Host: xx:8...
【漏洞预警】通达OA 11.10 未授权任意文件上传漏洞
通达OA 11.10 未授权任意文件上传漏洞http://url/general/appbuilder/web/portal/gateway/getdata?activeTab=%e5%27,1%3d...
昂捷捷诚供应链管理系统任意文件上传漏洞复现 CNVD-2023-26756
目录1.漏洞概述2.影响版本3.漏洞等级4.漏洞复现5.Nuclei自动化扫描POC5.修复建议1.漏洞概述 &nbs...
记一次被burpsuite坑死的任意文件上传
点击蓝字 关注联想全球安全实验室01前情提要在一个风和日丽的上午,接到了一个产品的测试任务,这个产品提供了一个WEB后台,由于产品的部署需要大量的依赖和环境,所以产品线提供的是一份已经部署好该产品服务...
海康威视8700综合安防管理平台存在任意文件上传漏洞
海康威视8700综合安防管理平台存在任意文件上传漏洞 海康威视iVMS-8700综合安防管理平台(以下简称iVMS-8700平台)是一套“集成化”、“数字化”、“智能化”的平...
42