0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友YonBIP R5旗舰版是用友网络科技股份有限公司推出的一款企业级管理软件,广泛应用于大中型企业的资源管理、数据分析和业务流程自动化等...
Apache OFBiz远程代码执行漏洞(CVE-2024-47208)
一、漏洞概述漏洞名称Apache OFBiz远程代码执行漏洞CVE IDCVE-2024-47208漏洞类型代码注入、SSRF发现时间2024-11-18漏洞评分暂无漏洞等级高危攻击向量网络所需权...
【日志篇】企业级安全日志分析与威胁检测实战指南
在当今数字化时代,企业的运营高度依赖信息技术,网络安全成为企业稳健发展的基石。企业级安全日志分析犹如企业网络安全运营的 “智慧大脑”,是保障企业信息资产安全的核心支柱。它贯穿从数据采集、...
网动统一通信平台ActiveUC信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述网动统一通信平台是一款集成了音视频会议、即时通讯、远程协作等多种功能的企业级统一通信平台。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏...
夜莺企业级开源监控系统存在默认Auth导致的敏感信息泄露
漏洞简介 夜莺监控是一款开源云原生观测分析工具,采用 All-in-One 的设计理念,集数据采集、可视化、监控告警、数据分析于一体,与云原生生态紧密集成,提供开箱即用的企业级监控分析和告警能力。夜莺...
BladeX企业级开发平台 tenant/list SQL 注入漏洞复现(CVE-2024-33332)
0x02 产品介绍 BladeX是一款精心设计的微服务架构,提供 SpringCloud 全套解决方案,开源中国首批完美集成 SpringCloud Alibaba 系列组件的微服务架构...
Smartbi 登录代码逻辑漏洞
漏洞描述:Smartbi是一款企业级商业智能与大数据分析平台。由于Smartbi登录代码存在逻辑缺陷,攻击者可利用该漏洞登录管理员账号,进而利用系统后台加载扩展包功能执行任意代码。影响范围:V8 &l...
JeecgBoot 权限绕过致AviatorScript表达式注入漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
【命令执行】JeecgBoot 权限绕过AviatorScript表达式注入 PoC
导言 文章仅用作网络安全人员对自己网站、服务器等进行自查检测,不可用于其他用途,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后...
【已复现】Smartbi 认证绕过漏洞
>>>> 漏洞名称:Smartbi 认证绕过漏洞>>>> 组件名称:Smartbi>>>> 漏洞类型:认证绕过>>&...
业务建模驱动的企业架构实施指南
来源公众号:小诚信驿站 | 作者 :小诚正文一、背景介绍业务建模驱动的新企架中我们提到了新企架的相关概念介绍、实施思路、DDD在和业务建模中的配合,而今天我们重点强调在实施中的部分建议参考。二、实施要...
泛微E-Office任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述泛微E-Office是一款企业办公自动化软件,由中国泛微软件股份有限公司(简称“泛微软件”)开发。它是基于B/S架构的企业级信息化...
15