漏洞简介 申瓯通信设备有限公司在线录音管理系统 index.php接口处存在任意文件读取漏洞,恶意攻击者可能利用该漏洞读取服务器上的敏感文件,例如客户记录、财务数据或源代码,导致数据泄露。 漏洞...
建文工程管理系统SQL注入漏洞POC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述建文工程项目管理软件是一套适用于各类弱电施工、系统集成、机房工程、IDC数据中心项目、智能化系统、安防工程、智能交通(ITS)、照...
紫光-电子档案管理系统-PermissionAC
Z17-1紫光-电子档案管理系统-PermissionAC 漏洞复现: payload: /Archive/ErecordOffice/openOfficeFile
广州图创-图书馆集群管理系统-PermissionAC
G2-3广州图创-图书馆集群管理系统-PermissionAC 漏洞复现: payload: /interlibSSO/api/BrowseLogInterface?cmdACT=doDataFlow...
【HW】2024护网漏洞情报-第三弹
又是一天,么么哒! 0x01 情报列表 B11-1百易云-资产管理运营系统-任意文件上传G2-3广州图创-图书馆集群管理系统-PermissionACH18-4华天动力-OA-任意文件读取H23-2红...
美国网络司令部开发并应用网络部队战备管理系统
编者按作为“联合网络指挥控制”(JCC2)计划的一部分,美国网络司令部正通过业界开发网络部队战备跟踪系统,从而使指挥官能够及时和全面掌握网络部队的实时战备情况。由美国空军代表联合部队和网络司令部开发的...
【HVV情报】2024-07-24
启明星辰大镜脆弱性扫描与管理系统用友NC querygoodsgridbycode致远互联AnalyticsCloud 分析云Apache CXF 输入验证Bazarr swaggeru...
CVE-2024-32238 H3C-密码泄露
漏洞影响: H3C ER8300G2-X易受不正确访问控制的影响。路由器管理系统的密码可以通过管理系统页面登录界面访问。 FOFA搜索: app="H3C-Ent-Router" &&...
Hvv 威胁情报 7.22
0day通天星主动安全监控云平台远程代码执行漏洞H3C Workspace 云桌面 远程命令执行漏洞润乾报表前台任意文件上传漏洞其他DedeCMSV5.7.114后台article_template_...
赛蓝企业管理系统存在任意文件上传漏洞
一、漏洞简介 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管...
livenvr 青柿视频管理系统 channeltree 未授权访问 poc
直接上干货 fofa-qeury: body="js/liveplayer-lib.min.js" && body="css/index" 1.执行poc,得到未授权摄像头信息返回,即...
科讯一卡通管理系统getRechargeToICCard存在SQL注入漏洞
漏洞简介 随着信息化技术的不断发展和普及,传统的校园卡已经无法满足学生和学校的需求。学生需要更加便捷、快速的服务,学校需要更加高效、智能的管理方式。因此,智慧校园一卡通系统应运而生。校园一卡通”...
46