项目导航74cms v4.2.1 v4.2.129 后台getshell漏洞74cms v5.0.1 后台跨站请求伪造漏洞 CVE-2019-11374Anchor CMS 0.12.7 跨站请求伪造...
CNVD漏洞周报2023年第13期
2023年02月27日-2023年03月02日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞246个,其中高危漏洞1...
CNVD漏洞周报2023年第12期
2023年03月20日-2023年03月26日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞381个,其中高危漏洞1...
CNVD漏洞周报2023年第11期
2023年03月13日-2023年03月19日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为高。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞301个,其中高危漏洞1...
用友GRP-U8行政事业财务管理软件漏洞
0x00 前言这两天在客户现场对其内网系统进行渗透时,遇到了用友GRP-U8,是用友GRP-U8R10行政事业财务管理软件(新政府会计制度专版)。于是从网上搜了相关漏洞,这里简单汇总下网上...
CNVD-2023-12632泛微e-cology9 未授权SQL注入漏洞复现
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责-----------------------------------...
技术分析|检测和应对向日葵历史漏洞行为
在2022年2月15号的时候向日葵出了一个漏洞CNVD编号CNVD-2022-10270,CNVD-2022-03672,漏洞描述为向日葵是一款免费的,集远程控制电脑手机、远程桌面连接、远程开机、远程...
CNVD漏洞周报2023年第10期
2023年03月06日-2023年03月12日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞241个,其中高危漏洞1...
二十分钟拿下CNVD证书的一次挖洞之旅
最近看到师傅们都秀出了自己的CNVD原创漏洞证书,作为小白的我羡慕不已,经过一段时间的努力,我也顺利拿到了第一本CNVD证书,下面就分享一下思路。通过fofa顺利找到一个满足条件的资产,有五十多个站点...
禅道V16.5SQL注入 (CNVD-2022-42853)
1、简介禅道是一款专业的国产开源研发项目管理软件,集产品管理,项目管理, 质量管理,文档管理,组织管理和事务管理于一体,完整覆盖了研发项目管理的核心流程,管理思想基于国际流行的敏捷项目管理方法-Scr...
最详细CNVD通用漏洞证书挖掘教程(看完挖不到顺着网线来砍我)
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。L...
CNVD漏洞周报2023年第9期
2023年02月27日-2023年03月05日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞234个,其中高危漏洞1...
43