今早,有人出售Telegram0day-查询任意手机号码,截止本文发出,已售卖1800元人民币。 经群友确认,为2024年6月公开披露方法,即: https://t.me/+区号手机号举...
【0day】深圳市虹安信息技术有限公司数据泄露防护平台存在SQL注入漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 深圳市虹安信息技术有限公司专注于数据安全与源代码数据防泄密产品的自主研发、销售和服务。旨在为客户提...
DigiEver DS-2105 中的 0day 漏洞将 DVR 变成僵尸网络
数字攻击从挡风玻璃下开始。网络安全研究人员发现了一个新的基于Mirai的僵尸网络,该网络正在积极利用DigiEver DS-2105 Pro DVR 中的远程代码执行漏洞。该漏洞属于零日漏洞,尚未分配...
(0day)当虹科技-Arcvideo-Live存在文件上传漏洞
阅读须知亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。WebSec实验室及作者...
北京用友审计软件有限公司友数聚科技CPAS审计管理系统V4 存在任意文件读取漏洞
漏洞简介北京用友审计软件有限公司是由用友网络科技股份有限公司投资控股,专门致力于提供风险管理、内控评价、税务稽查及审计信息化软件产品、解决方案、管理咨询及技术服务的供应商,是用友集团产业布局中重要组成...
Emlog-Pro 2.4.1最新版存在命令执行漏洞(RCE)
0x00 前言 EMLOG 是一款轻量级开源博客和CMS建站系统,速度快、省资源、易上手,适合各种规模的站点搭建。功能支持:Markdown支持 多用户角色 标签和分类 多媒体资源管理 ...
99bitbet双语言交易所存在前台任意文件读取漏洞 POC
0x00 前言 99bitbet双语言Usdt竞猜源码/海外PC28虚拟货币竞猜玩法/根据虚拟货币行情走势自动开奖结算/带预设开奖结果,首页加了一个k线图表走势,只是为了美观,不做其他用...
安科瑞环保用电监管云平台存在SQL注入漏洞
01 漏洞描述 安科瑞环保用电监管云平台是一款基于云计算和大数据技术的智能能源管理系统,旨在帮助企业和公共机构实现电力监控、数据分析和用电优化。通过实时监测电力消耗、设备状态和能效数据,平台可以生成详...
秒优科技供应链管理系统存在SQL注入漏洞
01 漏洞描述 秒优科技供应链管理系统是一款集成化的企业级解决方案,旨在提升供应链运作效率。系统通过实时数据监控、智能预测和优化算法,帮助企业管理库存、采购、生产、配送等各环节,降低成本...
杜特网上订单管理系统getUserImage存在SQL注入漏洞
01 漏洞描述 杜特网上订单管理系统 getUserImage.ashx 接口未对用户传入的参数进行合理的校验和过滤,导致传入的参数直接携带到数据库执行,导致SQL注入漏洞,未经身份验证...
深圳国威电子有限公司HB1910数字IP程控交换机存在远程命令执行漏洞
漏洞简介 深圳国威电子有限公司成立于1991年7月,是著名的程控交换机研发、生产、销售厂家。深圳国威电子有限公司HB1910数字IP程控交换机存在远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限。 ...
神州数码DCME-320存在前台任意文件读取漏洞
0x00 前言 DCME-320是北京神州数码云科信息技术有限公司采用MIPS多核高性能处理器,针对多用户数、多流量、多业务种类的业务需求而推出的新一代高性能互联网出口网关。 Fofa指...
53