漏洞简介 用友U9秉承互联网基因,是全球第一款基于SOA云架构的多组织企业互联网应用平台。U9以精细化管理、产业链协协同与社交化商业,帮助多组织企业(多事业部/多地点/多工厂/多法人)在互联网时...
智互联(深圳)科技有限公司SRM智联云采系统存在弱口令漏洞
漏洞简介 智互联(深圳)科技有限公司SRM智联云采系统针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方案,帮助企业实现供应商关系管...
六零导航页某接口存在敏感信息泄露
01漏洞描述 六零导航页系统是一种个性化定制的网页导航工具,旨在提供快速访问常用网站的便利。用户可以自定义设置导航页的布局和内容,将常用的网址以图标的形式添加到导航页上。该系统通常具有简洁直观的界面,...
Rapid7:0day攻击和供应链攻陷剧增,MFA利用率仍较低
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Rapid7 公司发布报告称,0day 攻击持续升级,供应链大规模攻陷事件也在不断增多;我们当前仍然未能正确使用多因素认证 (MFA) 机制,目前尚未...
什么是0day市场?为什么无法被取缔?
我们经常会在电视剧和电影中看到这样的情节:一个人敲击键盘,屏幕上出现大量数字和符号,然后“砰”的一声,他就成功了。这种剧情会让人误以为,黑客很厉害,似乎无坚不摧但现实世界并非如此。想要绕过网络安全协议...
卫健委行业hw审计维保保0day
fofa:app="维保保-产品"都是全国各大医院在用审计出漏洞来了卫健委行业护网就会非轻松。第一步定位到添加到白名单的接口(就是不需要登录就能访问的接口)如下图所示我们通过白名单(未授权访问的接口)...
聚恒网络云中台存在SQL注入漏洞(可RCE)
漏洞简介 聚恒网络技术有限公司,是一家以企业信息化服务为核心的互联网软件公司。以低代码敏捷开发、流程协同、移动互联、软硬互联、产业链互联、大数据分析为核心能力,本着专注、专业、创新的态度,赋能客户数字...
方正全媒体采编系统 binary.do 接口处存在SQL注入漏洞
Ⅰ、漏洞描述 方正全媒体采编系统是一套综合性的媒体内容管理平台,提供全媒体整合、智能化编辑、工作流管理、多端支持和数据分析等功能,旨在满足各类媒体机构的采编需求,提升内容生...
【0day】时空智友企业信息管理系统 SQL注入漏洞
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
【在野0day】大华智慧园区综合管理平台系统管理员密码读取漏洞
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
谷歌紧急修复周内第3个已遭利用的0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Chrome 发布紧急 Chrome 安全更新,修复了一周内已遭利用的第3个 0day 漏洞。谷歌在本周三的安全公告中提到,“谷歌发现 CVE-202...
某国外影像系统任意文件上传漏洞
本文与浩凯信安共创 大家可以关注一下,后面该公众号也会发一些本公众号不发的漏洞或者文章。 PART.02漏洞描述英飞达是一家专业开发医学影像系统的公司,成立于1994年. 英飞达影像存档...
55