0x00 漏洞编号CVE-2025-250150x01 危险等级高危0x02 漏洞概述Kibana是开源的分析和可视化平台,与Elasticsearch协同工作。0x03 漏洞详情CVE-2025-2...
西软云XMS反序列化漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述西软云XMS是一款专业的云酒店管理系统,提供高效、安全、智能的酒店运营解决方案。 0x03 漏洞详情漏洞类型:反序列化影响:执行任...
[CVE-2025-2030]致远互联FE协同办公平台存在SQL注入漏洞
漏洞概述 最新情报监测发现🔎: 北京致远互联软件有限公司开发的FE协同办公平台存在SQL注入漏洞。由于系统前台的接口对输入参数过滤不善,攻击者可构造恶意请求触发SQL注入漏洞,进而导致数据库敏感信息泄...
锐明技术Crocus系统信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述锐明技术作为一家专注于AI和视频技术的商用车智能物联解决方案提供商,Crocus系统是其核心产品之一。 0x03 漏洞详情漏洞类型:信息泄...
浙大恩特客户资源管理系统任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述浙大恩特客户资源管理系统是一款外贸管理软件,它提供了多种功能,包括客户档案管理、邮件管理、OA外贸办公管理系统、分管权限管理、联系跟进及提...
东胜物流软件SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述东胜物流软件是青岛东胜伟业软件有限公司Q一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。0x03 漏洞详情漏洞类型:SQ...
用友BIP信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友BIP是以数智平台+十大领域的场景服务+大规模生态为基本产品形态的融合服务群。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏感信息简...
网神SecGate3600防火墙任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述网神SecGate3600防火墙是一款高性能的下一代防火墙。0x03 漏洞详情漏洞类型:任意文件上传影响:上传恶意文件简述:网神SecGa...
NextChat SSRF漏洞
0x00 漏洞编号CVE-2024-385140x01 危险等级高危0x02 漏洞概述NextChat是一款开源的AI聊天应用项目。0x03 漏洞详情CVE-2024-38514漏洞类型:SSRF影响...
智邦国际ERP SQL注入漏洞 (接口)
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述智邦一体化ERP将企业物流、资金流、信息流等所有资源整合在一起,对销售、采购、生产、成本、库存、分销、运输、财务、人力资源进行规划...
用友U8CRM SQL注入漏洞 【接口】
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述用友U8CRM是一款功能全面、灵活定制的客户关系管理软件,能够帮助企业建立健全、改善与客户之间的关系,提高客户满意度和获利能力。 ...
CVE-2021-25646 Apache Druid 远程代码执行漏洞复现
漏洞概述Apache Druid 是用Java编写的面向列的开源分布式数据存储,旨在快速获取大量事件数据,并在数据之上提供低延迟查询。Apache Druid 默认情况下缺乏授权认证,攻击者可以发送特...
8