免责声明:请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 简介Hikvisi...
用友NC-Cloud接口blobRefClassSearch存在FastJson反序列化漏洞【漏洞复现|附nuclei-POC】
漏洞描述: 用友NC-Cloud /ncchr/pm/ref/indiIssued/blobRefClassSearch接口处存在FastJson反序列漏洞。攻击者可以构造恶意的JSON数据,在服务器...
用友U8Cloud MeasQueryConditionFrameAction存在SQL注入【漏洞复现|附nuclei-POC】
免责声明:本文内容仅供技术学习参考,请勿用于违法破坏。利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,与作者无关。如有侵权请联系删除。漏洞描述:用友U8-Clou...
科荣AIO管理系统moffice接口处存在SQL注入漏洞【漏洞复现|附nuclei-POC】
免责声明:本文内容仅供技术学习参考,请勿用于违法破坏。利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,与作者无关。如有侵权请联系删除。漏洞描述:科荣AIO管理系统...
GeoServer wfs接口处存在RCE漏洞(CVE-2024-36401)
Goserver是一款开源的地理数据服务器软件,主要用于发布、共享和处理各种地理空间数据。它支持众多的地图和空间数据标准,能够使各种设备通过网络来浏览和使用这些地理信息数据。 ...
SpringBlade tents/list接口处存在SQL 注入漏洞
Ⅰ、漏洞描述 SpringBlade 是一个由商业级项目升级优化而来的 SpringCloud 分布式微服务架构、SpringBoot 单体式微服务架构并存的综合型项目。 SpringBlade te...
东胜物流软件 GetProParentModuTreeList 接口处存在SQL注入漏洞
Ⅰ、漏洞描述 青岛东胜伟业软件科技有限公司成立于2004年11月,公司创立之初以开发、销售航运物流软件(货代、报关)为主业,随着业务的拓展,公司主业扩展为三大板块,分别为物流咨询、物流信息平台、物流软...
GeoServer前台wfs接口处存在RCE漏洞 poc
02 漏洞描述GeoServer是一个开源服务器,用于共享、处理和编辑地理空间数据。它支持多种地图和数据标准,使用户能够通过网络访问和操作地理信息系统(GIS)数据。 GeoServer前台wf...
中城科信票务管理平台 Introduction.ashx接口处存在SQL注入漏洞
漏洞免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作...
App托管服务分发平台 index-uplog.php接口处存在任意文件上传漏洞
Ⅰ、漏洞描述 App托管服务分发平台是指一种云计算服务模式,允许开发者将应用程序部署到云端,然后通过平台提供的管理和分发机制,将应用程序交付给最终用户。这种平台通常提供了自动化的构建、测试、部署、监控...
医药信息管理系统GetLshByTj 接口处存在SQL注入漏洞
Ⅰ、漏洞描述 医药信息管理系统是一种用于管理和存储医疗机构中的药品信息、病人信息、医嘱信息、药品供应信息等的计算机系统 医药信息管理系统GetLshByTj 接口处存在SQL注入漏洞,恶...
XWiki DatabaseSearch接口处存在RCE漏洞(CVE-2024-31982)
Ⅰ、漏洞描述 XWiki是一个由Java编写的基于LGPL协议发布的开源wiki和应用平台。它的开发平台特性允许创建协作式Web应用,同时也提供了构建于平台之上的打包应用(第二代wiki...
9