点击蓝字,关注我们中文名称:Altenergy Power System Control Software set_timezone 远程指令执行漏洞(CVE-2023-28343) CVSS cor...
明源云ERP报表服务GetErpConfig.aspx
2024年10月18日,据互联网上披露明源云ERP报表服务GetErpConfig.aspx信息泄露漏洞,攻击者可通过该漏洞获取系统密码等敏感信息。 漏洞概述 漏洞名称 明源云ERP报表服务GetEr...
在野亿赛通任意用户登录漏洞分析
简要分析定位源码全局搜索LinkFilterService,在web.xml中找到其定义。代码路径:com/esafenet/filter/LinkFilter.class分析源码在service中获...
Apache tomcat ajp13绕过安全限制漏洞
AJP13是定向包协议。因为性能原因,使用二进制格式来传输可读性文本。AJP协议:WEB服务器通过TCP连接和SERVLET容器连接。为了减少进程生成socket的花费,WEB服务器和SERVLET容...