CVE-2025-22457介绍: 基于堆栈的远程缓冲区溢出,影响 Ivanti Connect Secure、Pulse Connect Secure、Ivanti Policy Secure 和 ...
SPIPporte_plume插件 index RCE
来源:https://www.cve.org/CVERecord/SearchResults?query=CVE-2024-7954产商已修复,未更新补丁的请及时更新补丁,验证脚本和方式星球内自取 原...
浪潮HCM-Cloud云端专业人力资源平台存在任意文件读取漏洞
洞描述: 浪潮HCM-Cloud云端专业人力资源平台存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状...
畅捷通T+ FileUploadHandler任意文件上传漏洞
来源:https://www.ddpoc.com/list.html?type=&ztype=&manufacturers=&keyword=FileUploadHandler...
【安全预警】Qualitor系统 processVariavel 命令执行
来源:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-47253产商已修复,未更新补丁的请及时更新补丁,验证脚本和方式星球内自取原文始发...
【安全预警】DataEase getEngine 敏感信息泄露
来源:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-30269产商已修复,未更新补丁的请及时更新补丁,验证脚本和方式星球内自取原文始发...
Apache Struts RCE (CVE-2024-53677),附多线程验证脚本+bp的poc
前言 对目前的Apache Struts RCE (CVE-2024-53677)的poc进行总结,由于只能单个ip验证,所以自己更改一下代码,实现:多线程读取url验证并保存,更改为中文解释 免责声...
Joomla未授权访问漏洞(CVE-2023-23752)验证脚本
!! 🍁副条也精彩,🎄不要错过.!! 由于微信公众号推送机制改变了,快来星标不迷路!1免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。2漏洞介绍J...