漏洞描 时空精益仓储管理系统(时空WMS)可以达到简化工作流程,提高仓库作业质量和工作效率的目的。该系统SaveCrash.ashx存在文件上传漏洞。 资产信息 fofa:body="SKContro...
YourPHPCMS系统sql注入漏洞 PoC
0x01 fofa查找 header="YP_onlineid" 0x02 漏洞描述 Yourphp 企业网站管理系统是一款完全开源免费的PHP MYSQL系统.核心采用了Thinkph...
西迪特Wi-Fi Web管理系统远程命令执行和登录绕过漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述西迪特提供的Wireless解决方案为客户提供一套云管理,可靠性高,覆盖范围广的无线组网产品。0x03 漏洞详情漏洞类型:远程代码执行影响...
网安原创文章推荐【2024/12/1】
2024-12-01 微信公众号精选安全技术文章总览洞见网安 2024-12-010x1 什么CNVD证书批量化挖掘 ?思极安全实验室 2024-12-01 22:20:43本文介绍了一种利用fofa...
海信智能公交企业管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述海信智能公交企业管理系统是一款专为公交企业打造的智能化管理平台,旨在提升公交运营效率和服务质量。0x03 漏洞详情漏洞类型:SQL注入影响...
万能门店小程序管理系统 requestPost存在任意文件读取漏洞 POC
漏洞描述 万能门店小程序管理系统 requestPost存在任意文件读取漏洞,攻击者可以利用此漏洞获取系统敏感信息。 资产信息 fofa:body="/com/css/head_foot.css" |...
万能门店小程序管理系统_requestPost接口存在任意文件读取漏洞 附POC
1. 万能门店小程序管理系统简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 万能门店小程序管理系统 2.漏洞描述 万能门店小程序管理系统_requestPo...
JAVA代码审计-悟空crm客户管理系统fastjson漏洞
一. 本地搭建版本:Wukong CRM9.01. 搭建需要使用myql数据库和redis两个,使用phpstudy搭建即可,mysql数据库的文件为WukongCRM-9.0-JAVA-9.0.1_...
海信智能公交企业管理系统 AdjustWorkHours.aspx SQL注入漏洞 PoC
0x02 产品介绍 海信智能公交企业管理系统是一套以智慧车、智慧站、智慧场为基础,以大数据和人工智能技术的公交云脑为核心,旨在全面提升公交企业的安全保障能力、运营生产效率、企业管理水平、...
某大学图书管理系统刷积分逻辑漏洞
本文由掌控安全学院 - brooke 投稿 这里我们首先弱口令直接进入到这个统一信息门户里面 img直接来到图书管理系统里面。点击积分商城,可以看到这里可以利用积分兑换各种商品 im...
万能门店小程序管理系统 doPageGetFormList SQL注入漏洞 PoC
0x02 产品介绍 万能门店小程序管理系统是一款功能强大的工具,旨在为各行业商家提供线上线下融合的全方位解决方案。是一个集成了会员管理和会员营销两大核心功能的综合性平台。它支持多行业使用...
海信智能公交企业管理系统 OrgInfoMng.aspx SQL注入漏洞 PoC
00产品简介 海信智能公交企业管理系统是一套以智慧车、智慧站、智慧场为基础,以大数据和人工智能技术的公交云脑为核心,旨在全面提升公交企业的安全保障能力、运营生产效率、企业管理水平、决策分析能力和乘客出...
46