免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
D-LINK DI-8100 远程命令执行漏洞(CVE-2024-7436)
预警公告 中危 近日,安全聚实验室监测到 D-LINK DI-8100 存在远程命令执行漏洞,编号为:CVE-2024-7436, 漏洞评分:6.3 攻击者可利用该漏洞对参数 cmd 操作导致命令执...
某安防管理平台一次远程命令执行漏洞分析
文章来源:奇安信攻防社区作者:zhizhuo链接:https://forum.butian.net/share/3085通过某些渠道拿到一些漏洞情报,直接打开idea完整的跟一下给他卷出来,简单的讲述...
蓝凌OA dataxml.jsp 远程命令执行漏洞
0x02 漏洞描述 蓝凌OA dataxml.jsp 存在远程命令执行漏洞。 0x03 漏洞复现 fofa:app="Landray-OA系统" 1.执行poc进行dir,得到回显 2.nuclei验...
工具 | jeecg-
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介jeecg-是一款JeecgBoot综合漏洞利用工具。0x01 功能...
某威视综合安防管理平台detection存在前台远程命令执行漏洞 poc
直接上poc POST /center/api/installation/detection HTTP/1.1 Host: User-Agent: Mozilla/5.0 (Macint...
Nacos Derby远程命令执行漏洞(QVD-2024-26473)
● 点击↑蓝字关注我们,获取更多安全风险通告 Nacos 是一个功能强大的服务注册与发现、配置管理平台,为微服务架构和云原生应用提供了重要的基础设施支持。 漏洞概述 漏洞名称 Nacos Derby...
Raisecom智能网关 list_base_config 远程命令执行漏洞【附poc】
fofa body="oForm.user_name.value" 资产页面 一、漏洞简述 Raisecom智能网关是瑞斯康达公司面向中小企业及行业分支机构推出的新一代语音融合接入型网络...
【HW情报】2024hw第二天漏洞威胁情报
护网第二天漏洞情报 一、(已复现)帆软V11 0day sql注入至rce二、(已复现)浪潮财务云反序列化rce三、(已复现)通达V11.10 前台sql注入四、(已复现)金万维异速联云联应...
【HW情报】2024hw第一天漏洞威胁情报
护网第一天漏洞情报 一、(已复现)蓝凌EKP存在sys_ui_component远程命令执行漏洞二、(已复现)亿赛通数据泄露防护(DLP)系统NoticeAjax接口存在SQL注入漏洞三、(...
蓝凌OA系统前台存在远程代码执行漏洞
01 漏洞描述 该系统是一款针对中小企业的移动化智能办公产品,融合了钉钉数字化能力与蓝凌多年OA产品与服务经验,能全面满足企业日常办公在线、企业文化在线、客户管理在线、人事服务在线、行政务服务...
【2024HW第一天】H3C Workspace 云桌面RCE已首发首发披露!
0.前言 护网在即,本公众号为大家提供攻击IP、护网吃瓜、钓鱼木马信息、护网常用文档、0day披露等资讯,关注我,第一时间获取最新情报 免责声明 传播、利用本公众号所提供的信息而造成的任何直接或者间接...
37