- 漏洞描述 -用友NC存在任意文件读取漏洞,攻击者通过漏洞可读取服务器敏感文件 - 影响范围 -用友NC - FOFA - icon_hash="1085941792" - 漏洞复现 - POC...
畅捷通T+ net反序列化漏洞
0x01 阅读须知凯撒安全实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
【漏洞通告】畅捷通 CRM get_usedspace.php SQL注入漏洞
0x01 漏洞信息漏洞名称:畅捷通 CRM get_usedspace.php SQL注入漏洞漏洞编号:无漏洞等级:高披漏时间:2023年06月12日0x02 漏洞描述畅捷CRM系...
QVD-2023-13615 畅捷通T+ 反序列化漏洞复现(附POC)
免责声明 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 文章正文 0x01 产品简介 畅捷通 T+ 是...
用友畅捷通T+GetStoreWarehouseByStore 远程命令执行漏洞批量验证工具
FoFa搜索语法: 'app="畅捷通-TPlus" 使用AsamF进行搜索: POC代码: import requestsimport argparseimport urllib3import sy...
【漏洞归档】用友 畅捷通T+ GetStoreWarehouseByStore 远程命令执行漏洞
漏洞描述用友 畅捷通T+ GetStoreWarehouseByStore 存在 .net反序列化漏洞,导致远程命令执行,控制服务器#漏洞影响用友 畅捷通T+#网络测绘app="畅捷通-TPlus"#...
用友畅捷通CRM SQL注入漏洞 附检测POC (nuclei)
免责声明:本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及文章作者不为此承担...
畅捷通T+SQL注入漏洞通告【已复现】
0x01 漏洞描述用友畅捷通T+是一款功能强大的企业管理软件,提供了全面的企业管理解决方案,包括财务、采购、销售、库存、生产、人力资源等多个模块。用友畅捷通T+支持多种企业规模和行业类型,如制造业、零...
【漏洞通告】畅捷通T+ SQL注入漏洞
漏洞名称:畅捷通T+ SQL注入漏洞组件名称:畅捷通T+影响范围:畅捷通T+ 13.0畅捷通T+ 16.0漏洞类型:SQL注入利用条件:1、用户认证:不需要2、前置条件:未知3、触发方式:远程综合评价...
用友畅捷通T+ SQL注入漏洞 附检测POC和工具
漏洞描述 ❝ 畅捷通T+是一款主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。畅捷通T+存在前台SQL注入,导致命令执行。 影响范围 T...
畅捷通T+反序列化漏洞通告【已复现】
0x01 漏洞描述用友畅捷通T+是一款功能强大的企业管理软件,提供了全面的企业管理解决方案,包括财务、采购、销售、库存、生产、人力资源等多个模块。用友畅捷通T+支持多种企业规模和行业类型,如制造业、零...
用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞
漏洞说明畅捷通T+是一款灵动、智慧、时尚的互联网◎管理软件,主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。畅捷通T+为企业打造全新的生...
8