0x00 漏洞编号CVE-2023-467360x01 危险等级中危0x02 漏洞概述EspoCRM是一款开源的客户关系管理系统。0x03 漏洞详情CVE-2023-46736漏洞类型:请求伪造影响:...
【紧急警告】某大科恩CMR 0day
免责声明 本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知...
漏洞预警 | Kimai服务器端模板渲染漏洞
0x00 漏洞编号CVE-2023-462450x01 危险等级中危0x02 漏洞概述Kimai是一款开源的时间跟踪软件,旨在帮助项目驱动型团队跟踪和分析公司的时间数据,适用于各种规模的企业。0x03...
漏洞预警 | 用友U8+企业空间插件服务器端请求伪造漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友U8+是一款提供财务、营销、制造、采购、设计、协同、人力等领域数智化升级服务的软件,为成长型企业提供基于互联网的业务协同、网络交易、智...
推荐一个靶场练习环境 VuCSA
0x01 工具介绍当前版本的VuCSA应用程序包含下列安全漏洞:1、缓冲区过度读取(模拟);2、任意命令执行;3、SQL注入;4、数据枚举;5、XML;6、水平访问控制(横向渗透);7、垂直访问控制(...
PHPOK_5.4.3后台添加插件Getshell
影响范围PHPOK<=5.4.3漏洞类型插件上传导致Getshell利用条件登陆后台管理账号漏洞概述PHPOK_5.4.305后台插件中心允许用户上传本地插件到服务器,攻击者在登陆管理后台的情况...
利用CitrixReceiver浏览器进行渗透
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
漏洞预警 | Presto-JDBC服务器端请求伪造漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述presto-jdbc是Presto分布式SQL查询引擎的JDBC驱动程序,可用于Java应用程序中访问Presto数据库。0x03 漏洞...
漏洞预警 | Zabbix服务器端请求伪造漏洞
0x00 漏洞编号CVE-2023-327230x01 危险等级高危0x02 漏洞概述Zabbix是一款企业级开源监控解决方案,提供了多种方式来收集、转换、分析和可视化数据,监控任何你想要的东西。0x...
Microsoft SharePoint Server 身份验证后服务器端请求伪造漏洞
最近,我们在 Microsoft SharePoint Server 2019 中发现了服务器端请求伪造 (SSRF),它允许经过身份验证的远程用户向任意 URL 发送 HTTP(S) 请...
防火墙中更多Unauth远程命令执行漏洞-深信服版
在之前的博客文章中,我们非常详细地展示了破坏应用程序所采取的广泛步骤 - 提取 HTTP 路由、搜索参数,以及我们如何将部分功能限定为目标软件中的“感兴趣”。重新打破。然而,在这一切发生之前,必须做出...
API 安全清单
验证不要使用Basic Auth. 改为使用标准身份验证(例如JWT、OAuth)。不要在Authentication, token generation,中重新发明轮子password storag...
13