漏洞介绍 在当今复杂多变的网络安全环境中,朗速ERP后台管理系统中的FileUploadApi接口文件存在文件上传漏洞,攻击者可利用该漏洞上传恶意文件,进而控制服务器或窃取企业敏感信息。为保障系统安全...
SecFox运维安全管理与审计系统FastJson反序列化漏洞
漏洞介绍 在当今复杂多变的计算机环境中SecFox运维安全管理与审计系统在近期的一次安全检查中发现了一个FastJson反序列化漏洞。该漏洞源于FastJson库在解析json数据时,未对输入进...
[武器库]-WExploit漏洞综合利用工具
0x01 about 一款基于java开发的漏洞检测工具,集合了S2,ThinkPHP,红帆,万户,蓝凌,帆软,泛微,用友,大华漏洞等,框架使用: https://github.com/...
360天擎终端安全管理系统前台SQL注入漏洞复现 POC
漏洞环境 title="360天擎" 漏洞复现 访问 http://x.x.x.x:x/api/dp/rptsvcsyncpoint?ccid=1 返回数据包中包含reason: "success",...
郑州时空-TMS运输管理系统 GetDataBase 信息泄露漏洞
0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵...
汉塔科技上网行为管理系统远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述上海汉塔网络科技有限公司专注于网络应用软件开发,特别是在网络安全、网络协议分析和网络数据流控制等领域,积累了丰富的经验和技术实力。0x03...
友数聚 CPAS审计管理系统V4 downPlugs 任意文件读取漏洞 POC
0x02 产品介绍 友数聚CPAS审计管理系统V4是友数聚科技有限公司(用友集团成员企业)开发的一款审计软件产品,它是CPAS审计信息系统的一个重要组成部分。中国注册会计师协会于2012...
北京友数 CPAS 审计管理系统存在任意文件读取漏洞 POC
在当今复杂多变的商业环境中,审计管理系统对于确保企业合规运营、防范财务风险起着中流砥柱的作用。北京友数 CPAS 审计管理系统凭借其专业的功能模块与出色的适配性,在众多行业领域获得了广泛应用,...
私自解锁新能源汽车电池 法院:构成破坏计算机信息系统罪
点击上方蓝字关注我们吧~从事汽车电路维修的兄弟二人得知正常检修新能源汽车电池价格昂贵且耗时较长遂发现“商机”通过技术手段违法篡改电池管理系统数据逞一时之快却后患无穷……近日,上海市嘉定区人民法院(以下...
EDU-Kesion科汛开发的在线教育建站系统存在SQL注入漏洞 ( POC新接口)
0x01 产品简介 科汛网校KesionEDU是KESION科汛开发的在线教育建站系统,支持在线直播教学、课程点播、录播授课等多种教学方式,满足不同场景下的教学需求。提供问答互动、学习...
时空WMS-仓储精细化管理系统 SaveCrash.ashx 文件上传漏洞 POC
0x02 产品介绍 时空WMS-仓储精细化管理系统是一款高效、智能的仓储管理工具,旨在帮助企业实现仓库的精细化管理和高效运营。由郑州时空软件开发,专注于以数字化、智能化推动企业进步。该系...
云供应链管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述秒优科技的供应链管理系统是一款面向企业用户的数字化管理平台,致力于优化供应链环节,提高企业运营效率。0x03 漏洞详情漏洞类型:SQL注入...
46