0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述赛诸葛数字化智能中台系统是一款由赛诸葛科技公司开发的数字化解决方案,旨在帮助企业实现业务流程的高效管理与创新,通过提供智能化的支持和服务来...
东胜物流软件SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司Q一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。0x03 漏洞详情漏洞类型:SQ...
我在看着你!如何通过 MS UIA 监视 Windows 用户获取敏感信息
I’m watching you! How to spy Windows users via MS UIA相信大家都会同意,跟踪用户一直是一个有趣的挑战。这就像探索他们的秘密、发现密码,以及挖掘那些仅...
一种针对FLASH擦除过程的故障注入攻击
对芯片调试接口保护机制的综合分析撰文 | 刘 铮编辑 | 刘梦迪一、背景介绍微控制器是现代互联世界的支柱,在机器人、医疗设备、航空航天和汽车等领域有广泛的应用。随着物联网(Internet of Th...
安科瑞环保用电监管云平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗管理和智...
友数聚CPAS审计管理系统SQL注入和任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述友数聚CPAS审计管理系统是友数聚科技有限公司开发的一款审计软件产品,它是CPAS审计信息系统的一个重要组成部分。0x03 漏洞详情漏洞类...
博斯外贸管理软件SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述博斯外贸管理软件是一款专为外贸行业设计的企业管理系统,旨在帮助外贸企业优化业务流程,提高工作效率,并实现信息化管理。0x03 漏洞详情漏洞...
卓软计量业务管理平台任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述卓软计量业务管理平台是一款专为计量测试检定机构设计的信息化管理系统。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简述:卓软计...
通过公众号注入获取百万级多要素敏感信息
0x01 文章背景 一次攻防记录,通过公众号注入拿下数据库,获取百万级别敏感数据。不过没有顶尖操作,一点关于Sqlmap使用的小技巧。 0x02 记录开始 对某目标的公众号进行测试,哎,单...
大众集团80万电动汽车车主个人数据被泄露
关键词数据泄露据外国媒报道,一份来自德国的新报告显示,大众汽车集团将旗下不同品牌(包括大众汽车、奥迪、西雅特和斯柯达)的80万辆纯电动汽车的敏感信息,存储在一个未受保护且配置错误的亚马逊云存储系统上,...
大众集团80万电动汽车车主个人数据被泄露
据外国媒报道,一份来自德国的新报告显示,大众汽车集团将旗下不同品牌(包括大众汽车、奥迪、西雅特和斯柯达)的80万辆纯电动汽车的敏感信息,存储在一个未受保护且配置错误的亚马逊云存储系统上,长达数月之久。...
圣乔ERP系统任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高...
67