0x00 漏洞编号 CVE-2024-42005 0x01 危险等级 高危 0x02 漏洞概述Django是Python编写的开源Web应用框架。 0x03 漏洞详情CVE-2024-42005漏洞类...
一款burpsuit敏感信息查询插件
0x01 前言 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以: 1、发现通过...
Burpsuite API敏感信息查找插件-v2.0.2
工具介绍攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。 1、发...
Laravel SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Laravel是Laravel社区的一个Web 应用程序框架。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:Laravel...
广联达Linkworks XML实体注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述广联达Linkworks办公OA是一款综合办公自动化解决方案,旨在提高组织内部的工作效率和协作能力。它提供了一系列功能和工具,帮助...
泛微E-Cology信息泄露漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、...
用友U9 SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述用友U9是以实时企业,全球商务为核心理念,帮助目标客户实时业务处理、实时信息反馈、实时绩效监控、实时市场响应的管理软件。 0x03...
CraftCMS SQL注入漏洞
0x00 漏洞编号 CVE-2024-37843 0x01 危险等级 高危 0x02 漏洞概述 CraftCMS是一个灵活的、易于使用的内容管理系统。 0x03 漏洞详情 CVE-2024-37843...
畅捷通远程通SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 远程通是一款通用、标准、安全、快速的远程接入产品,用户可以随时随地通过互联网更安全、更快捷地访问部署在企业内部的信息系统。 0x...
大金公司遭遇Meow黑客攻击,陷入支付赎金的两难选择
在全球范围内,网络安全已成为企业运营中不可忽视的重要领域。近日,全球最大的空调制造商大金公司的美国分公司遭遇了Meow黑客组织的网络攻击,该组织声称已窃取40 GB的机密数据,内容包括敏感账户信息、银...
调查:通讯途径增多带来的安全风险
一项由数据安全公司Kiteworks进行的调查显示,大约有60%的组织在信息通过电子邮件或其它通讯途径传出后,无法追踪这些信息的去向及后续处理情况。这是一个风险管理问题,因为数据泄露与信息离开组织的方...
漏洞预警 | Apache StreamPark SQL注入和命令注入漏洞
0x00 漏洞编号CVE-2023-52290CVE-2024-297370x01 危险等级中危0x02 漏洞概述Apache StreamPark 是一个开源流处理框架,主要用于大数据实时计算。0x...
72