0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高...
SeaCMS海洋影视管理系统远程代码执行漏洞
0x00 漏洞编号CVE-2024-554610x01 危险等级高危0x02 漏洞概述海洋CMS是为解决站长核心需求而设计的内容管理系统,一套程序自适应电脑、手机、平板、APP多个终端入口,无任何加密...
云供应链管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述秒优科技的供应链管理系统是一款面向企业用户的数字化管理平台,致力于优化供应链环节,提高企业运营效率。0x03 漏洞详情漏洞类型:SQL注入...
锐捷网络云平台漏洞使大量设备面临远程攻击风险
点击上方蓝字关注我们网络安全研究人员在锐捷网络开发的云管理平台中发现了几个严重安全漏洞,这些漏洞可能允许攻击者控制网络设备。“这些漏洞会影响 Reyee 平台以及 Reyee OS 网络设备,”Cla...
新加坡将不再隐藏身份证号
点击上方蓝字关注「魔都安全札记」事件过程:新加坡会计与企业管制局(Accounting and Corporate Regulatory Authority,简称ACRA)12月9日启用新版Bizfi...
杜特网上订单管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杜特网上订单管理系统是一款专为门窗行业设计的高效订单管理工具。0x03 漏洞详情漏洞类型:SQL注入影响:窃取敏感信息简述:杜特网上订单管...
神州数码DCME-320出口网关任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述DCME-320是神州数码推出的一款多功能网络出口网关,集路由、交换、防火墙、VPN、流量管理等功能于一体,专为高流量、高并发网络环境设计...
某捷网络云平台漏洞可能使 50,000 台设备遭受远程攻击
网络安全研究人员发现某捷网络开发的云管理平台存在多个安全漏洞,可能允许攻击者控制网络设备。Claroty 研究人员 Noam Moshe 和 Tomer Goldschmidt 在最近的分析中表示: ...
Microsoft December 2024 Patch Tuesday修复了正在被活动利用的零日漏洞
2024年12月的微软补丁星期二安全更新修复了Windows及其组件、Office及其组件、SharePoint服务器、Hyper-V、Defender for Endpoint和System Cen...
探索开源 C2 框架中的漏洞
前言 应用程序和源代码安全评估是 Include Security 的主要工作重点,但有时也需要使用其他黑客编写的软件进行网络渗透测试。我决定调查网络和红队评估中使用的开源命令和控制 (C2) 框架,...
SitecoreCMS任意文件读取漏洞
0x00 漏洞编号CVE-2024-469380x01 危险等级高危0x02 漏洞概述Sitecore是一个全球领先的数字体验管理平台,以增强的内容管理系统和数字营销功能而闻名。0x03 漏洞详情CV...
Cleo Harmony任意文件读取漏洞
0x00 漏洞编号CVE-2024-506230x01 危险等级高危0x02 漏洞概述Cleo Harmony是Cleo公司推出的一款用于B2B集成和数据交换的解决方案。0x03 漏洞详情CVE-20...
167