2025年1月7日,据央视报道:在广西贵港一家加油站,来来往往加油的车辆并不少,执法人员通过敏锐的观察,发现该加油站上报的税额与实际情况有较大出入。消费者每加一箱油被偷走1.5升。常情况下,每个加油站...
快云服务器助手GetDetail接口文件任意文件读取漏洞
漏洞介绍 在当今复杂多变的网络安全环境中,快云服务器助手存在的 GetDetail 任意文件读取漏洞,是一个具有较高安全风险的隐患。该漏洞使得不法分子有可能利用其机制上的缺陷,通过构造特定的请...
友数聚CPAS审计管理系统SQL注入和任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述友数聚CPAS审计管理系统是友数聚科技有限公司开发的一款审计软件产品,它是CPAS审计信息系统的一个重要组成部分。0x03 漏洞详情漏洞类...
杜特网上订单管理系统 Login.ashx SQL注入漏洞 POC
00 产品简介杜特网上订单管理系统是一款专为门窗行业设计的高效订单管理工具,是佛山市杜特软件科技有限公司基于多年门窗行业管理软件研发经验,结合国内外先进管理理念,为门窗企业量身定制的一款订单管理系统。...
虹安Heimdall-DLP数据泄漏防护系统pushSetup接口文件存在SQL延时注入漏洞
漏洞介绍 在当今复杂多变的环境中,虹安Heimdall-DLP数据泄漏防护系统的pushSetup接口文件存在SQL延时注入漏洞。该漏洞可能导致攻击者通过精心构造的恶意数据,成功入侵系统,窃取...
朗速ERP后台管理系统FileUploadApi接口文件存在文件上传漏洞||附POC
漏洞介绍 在当今复杂多变的网络安全环境中,朗速ERP后台管理系统中的FileUploadApi接口文件存在文件上传漏洞,攻击者可利用该漏洞上传恶意文件,进而控制服务器或窃取企业敏感信息。为保障系统安全...
SecFox运维安全管理与审计系统FastJson反序列化漏洞
漏洞介绍 在当今复杂多变的计算机环境中SecFox运维安全管理与审计系统在近期的一次安全检查中发现了一个FastJson反序列化漏洞。该漏洞源于FastJson库在解析json数据时,未对输入进...
[武器库]-WExploit漏洞综合利用工具
0x01 about 一款基于java开发的漏洞检测工具,集合了S2,ThinkPHP,红帆,万户,蓝凌,帆软,泛微,用友,大华漏洞等,框架使用: https://github.com/...
360天擎终端安全管理系统前台SQL注入漏洞复现 POC
漏洞环境 title="360天擎" 漏洞复现 访问 http://x.x.x.x:x/api/dp/rptsvcsyncpoint?ccid=1 返回数据包中包含reason: "success",...
郑州时空-TMS运输管理系统 GetDataBase 信息泄露漏洞
0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵...
汉塔科技上网行为管理系统远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述上海汉塔网络科技有限公司专注于网络应用软件开发,特别是在网络安全、网络协议分析和网络数据流控制等领域,积累了丰富的经验和技术实力。0x03...
友数聚 CPAS审计管理系统V4 downPlugs 任意文件读取漏洞 POC
0x02 产品介绍 友数聚CPAS审计管理系统V4是友数聚科技有限公司(用友集团成员企业)开发的一款审计软件产品,它是CPAS审计信息系统的一个重要组成部分。中国注册会计师协会于2012...
46