02 漏洞描述某联云采 SRM autologin 逻辑漏洞登录后台。 fofa:title=="SRM 2.0"||body="assets/js/jweixin" 03 漏洞复现 1...
某夏ERP V3.3存在信息泄漏漏洞
01 免责声明:文章内容仅供日常学习使用,请勿非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。...
GeoServer前台wfs接口处存在RCE漏洞 poc
02 漏洞描述GeoServer是一个开源服务器,用于共享、处理和编辑地理空间数据。它支持多种地图和数据标准,使用户能够通过网络访问和操作地理信息系统(GIS)数据。 GeoServer前台wf...
某华ICC智能物联综合管理平台env敏感信息泄露
02 漏洞描述某华ICC智能物联综合管理平台env敏感信息泄露,通过漏洞攻击者可以获取敏感信息。 03 测绘查询-系统指纹 fofa:body="*客户端会小于800*" || body...
海康威视综合安防管理平台applyCT接口命令执行漏洞 poc
02 漏洞描述海康威视综合安防管理平台,可以对接入视频监控、一卡通、停车场、报警检测等系统的设备,实现安防信息化集成与联动,以电子地图为载体,融合各系统能力实现丰富的智能应用。 海康威视综合安防...
Fastadmin框架存在任意文件读取漏洞
01 免责声明: 文章内容仅供日常学习使用,请勿非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任...
【漏洞复现】海康威视综合安防管理平台keepAlive接口命令执行漏洞
01 免责声明:文章内容仅供日常学习使用,请勿非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。...
用友分析云存在druid未授权访问漏洞-PoC
02 漏洞描述用友分析云是一款功能强大的数据分析工具,具有以下特性: 具有灵活的数据接入能力,可以从多个数据源中实时获取数据,支持多种数据格式,满足用户对数据的灵活处理需求。 用友分析云存在dr...