欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页外部实体注入漏洞

      libxml2 XML外部实体注入漏洞(CVE-2024-40896)

      一、漏洞概述漏洞名称libxml2 XML外部实体注入漏洞CVE   IDCVE-2024-40896漏洞类型XXE发现时间2024-12-25漏洞评分9.1漏洞等级高危攻击向量网络所需权限无利用难度...
      admin 12月27日安全新闻13 views评论xml外部实体注入漏洞 解析器
      阅读全文
      安全漏洞

      libxml2 XML外部实体注入漏洞(CVE-2024-40896)

      漏洞描述:libxml2是一个开源、高性能且应用广泛的XML解析库,它基于标准的ANSI C库完成,提供了丰富的API接口,支持XML文档的读取、创建、修改、验证和查询等功能,并兼容多种操作系统,包括...
      admin 12月27日33 views评论gnome 解析器
      阅读全文
      安全漏洞

      HuTool XML外部实体注入漏洞

      0x00 漏洞编号CVE-2023-32760x01 危险等级中危0x02 漏洞概述Hutool是一个小而全的Java工具类库,通过静态方法封装,降低相关API的学习成本,提高工作效率,使Java拥有...
      admin 11月06日51 views评论hutool xml外部实体注入漏洞
      阅读全文
      安全漏洞

      泛微E-Cology Xml外部实体注入漏洞

      网安引领时代,弥天点亮未来   0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知...
      admin 10月16日40 views评论xxe 漏洞复现
      阅读全文
      安全漏洞

      Adobe Commerce 未授权外部实体注入漏洞CVE-2024-34102

      漏洞描述: Adobe Commerce是美国奥多比(Adobe)公司的一种面向商家和品牌的全球领先的数字商务解决方案,Adobe Commerce 存在一个 XML 外部实体引用 XXE漏洞,同时该...
      admin 06月20日61 views评论rce 漏洞预警
      阅读全文
      安全文章

      【成功复现】用友U8-Cloud系统XML外部实体注入漏洞(XXE)

      网安引领时代,弥天点亮未来   0x00写在前面      本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍用友U8 cloud 聚焦成长型、创新型企业的云 ER...
      admin 05月20日123 views评论xxe 漏洞复现
      阅读全文
      安全漏洞

      漏洞预警 | Gradle XML外部实体注入漏洞

      0x00 漏洞编号CVE-2023-424450x01 危险等级高危0x02 漏洞概述Gradle是一种构建工具,可帮助团队构建、自动化和交付更好的软件,加速开发人员的生产力。0x03 漏洞详情CVE...
      admin 03月05日25 views评论gradle 漏洞预警
      阅读全文
      安全漏洞

      【已复现】致远 OA XML 外部实体注入漏洞安全风险通告

      ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称致远OA XML 外部实体注入漏洞漏洞编号QVD-2023-30027公开时间2023-08-10影响对象数量级万级奇安信评级高危CVSS ...
      admin 02月19日257 views评论奇安信 技术细节
      阅读全文
      安全漏洞

      广联达企业管理系统DataFile.aspx存在外部实体注入漏洞(新day)-漏洞挖掘

      0x01 产品简介广联达科技股份有限公司作为数字建筑平台服务商,围绕工程项目的全生命周期,为客户提供数字化软硬件产品、解决方案及相关服务。公司业务面向建设方、设计方、制造厂商、供应商、施工方、运营方等...
      admin 01月24日106 views评论漏洞挖掘 管理系统
      阅读全文

      最新文章

      • 安全资讯|英特尔CPU曝分支权限注入重大安全漏洞 05/16 5 views
      • 3200+ Cursor 用户被恶意劫持!贪图便宜 API却惨遭收割, AI 开发者们要小心了 05/16 0 views
      • 网络安全行业,盘点五大劝退员工的手段 05/16 1 views
      • 时尚巨头迪奥遭遇网络攻击导致客户信息外泄 05/16 6 views
      • Day13 Tr0ll1 靶场WP 05/16 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143462
      • 分类48
      • 标签154071
      • 留言708
      • 链接0
      • 浏览21769289
      • 今日66
      • 本周445
      • 运行6498 天
      • 更新2025-5-16

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143462 留言 708 访客21769289

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143462
      • 分类48
      • 标签154071
      • 留言708
      • 链接0
      • 浏览21769289
      • 今日66
      • 本周445
      • 运行3335 天
      • 更新2025-5-16
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码