0x02 产品介绍 海信智能公交企业管理系统是一套以智慧车、智慧站、智慧场为基础,以大数据和人工智能技术的公交云脑为核心,旨在全面提升公交企业的安全保障能力、运营生产效率、企业管理水平、...
技术分享 | Nginx配置不当导致内网资产暴漏
该文章为搬运文章,不是作者本人投稿,侵删!作者:broken5 原文地址:见阅读原文0x01 前言有一些企业通常会在外网部署一些Nginx服务器,然后在Nginx中配置域名绑定。用户访问对应的域名,...
某厂商运维安全管理系统(堡垒机)存在敏感信息泄露漏洞
漏洞简介 某厂商运维安全管理系统(堡垒机 OSM),侧重于运维安全管理,是一款集账号管理、身份认证、单点登录、资源授权、访问控制和操作审计为一体的新一代运维安全审计产品。它能够对政府和企业 IT 资产...
中成科信票务管理系统任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述中成科信票务管理系统是专注于演出剧院、体育场馆、旅游景区、游乐园、场地活动的票务管理系统,并为特殊客户量身定制票务应用解决方案,可根据用户...
亿赛通电子文档安全管理系统 HookService SQL注入漏洞复现(CVE-2024-10660)
0x02 产品介绍 某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核...
安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞
漏洞简介 安克电子技术有限公司成立于1992年,专业从事急救信息化系统集成与软件开发,是国内领先的院前急救信息系统供应商。在北京、合肥、西安设有研发中心,在全国设有分支机构和服务网点20个,具有ISO...
(0day)全新优客API接口管理系统代码审计
点击上方蓝字关注我们 并设为星标0x00 前言全新2024优客API接口管理系统,内置30+API接口,支持服务器信息,网站ICP备案,抖音无水印,QQ在线状态QQ头像,获取历史上的今天,IP签名档,...
推荐一款src资产管理系统
一、工具介绍Watchdog整合多款安全工具并以web形式展现,它辅助渗透测试人员对IT资产进行资产管理。功能有:1、子域名扫描:oneforall2、端口服务扫描:shodan+异步socket+n...
微软宣布停服,2.4亿台PC或将被弃!360守护后Win10时代数字安全
News Today近日,微软正式宣布将于2025年10月14日终止对Windows 10系统的支持服务。届时,微软官方将不再为Windows 10提供软件更新、技术支持以及安全修复。如果用户继续使用...
Zkteco百傲瑞达安防管理系统平台 Shiro反序列化漏洞复现
一、 漏洞介绍 Zkteco 百傲瑞达安防管理系统平台存在 shiro 反序列化漏洞,该漏洞源于软件存在硬编码的 shiro-key,攻击者可利用该 key 生成恶意的序列...
亿赛通电子文档安全管理系统弱口令漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、...
顺景ERP管理系统任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述顺景ERP管理系统是一款为中小型企业量身打造的企业资源规划软件,旨在帮助企业优化业务流程、提高效率,并实现信息化管理。0x03 漏洞详情漏...
46