0x00 前言Zimbra提供一套开源协同办公套件包括WebMail,日历,通信录,Web文档管理和创作。它最大的特色在于其采用Ajax技术模仿CS桌面应用软件的风格开发的客户端兼容Firefox,S...
某Networks APV存在远程命令执行
01 漏洞描述 该Web应用输入数据未经过有效过滤,导致系统命令被拼接和执行。此漏洞使得攻击者能够通过构造恶意请求来实现远程代码执行。具体而言,Array Networks APV...
【复现】 Zimbra 未授权远程命令执行漏洞(CVE-2024-45519)风险通告
-赛博昆仑漏洞安全通告- Zimbra 未授权远程命令执行漏洞(CVE-2024-45519)风险通告漏洞描述Zimbra提供一套开源协同办公套件包括WebMail,日历,通信录,Web文档管理和创作...
Progress Software LoadMaster远程命令执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Progress Software修复了LoadMaster和Multi-Tenant Hypervisor中的一个远程命令执行漏洞,漏洞编号为:CVE-2024-759...
Apache ActiveMQ远程命令执行漏洞
漏洞简介 Apache ActiveMQ 中存在远程代码执行漏洞,具有 Apache ActiveMQ 服务器TCP端口(默认为61616)访问权限的远程攻击者可以通过发送恶意数据到服务器从而执行任意...
MeterSphere customMethod 远程命令执行漏洞
0x01 漏洞描述 MeterSphere 是一站式开源持续测试平台,涵盖测试跟踪、接口测试、性能测试、团队协作等功能,兼容 JMeter 等开源标准,有效助力开发和测试团队充分利用云弹性进行高度可扩...
【HW-day】某某康达vpn list_base_config 远程命令执行漏洞【附poc】
免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账...
PopojiCMS远程命令执行漏洞分析
0x01 需自行负责!!!0x02 环境配置漏洞来源: https://www.exploit-db.com/exploits/51982 源码下载地址: https://github.com/Pop...
CVE-2023-1713 Bitrix24远程命令执行漏洞分析(RCE)
0x00 前言 Bitrix24是一个在线协作、销售和营销套件,拥有超过35种业务工具,包括世界上最强大的CRM。Bitrix24简化了其面临着的任何流程—从线索获取和转换到准备账单和发票,一般是...
Apache OFBiz系统ProgramExport接口存在远程命令执行漏洞CVE-2024-38856 附POC
1. Apache OFBiz系统简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 Apache OFBiz是美国阿帕奇(Apache)基金会的一套企业资源计...
Jorani远程命令执行漏洞 CVE-2023-26469
0x01 免责声明 0x02 影响版本 Jorani < 1.0.2 0x03 网络测绘 fofa: title="Jorani" hunter: web.title="Jorani" 0x04...
Apache OFBiz CVE-2024-38856 远程命令执行漏洞【附poc】
fofa icon_hash="-1192636260" || app="Apache_OFBiz" 资产页面 一、漏洞简述 Apache OFBiz 是一个全功能的企业资源计划 (ER...
37