2024年12月30日-2025年1月05日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞247个,其中...
CNVD漏洞周报2024年第52期
2024年12月23日-2024年12月29日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞303个,其...
用友U8 Cloud ReleaseRepMngAction SQL注入漏洞复现(CNVD-2024-33023) Poc
0x02 产品介绍 用友U8 Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。是基于全新的企业互联网理念设计的云ERP系统,它旨在为企业提供集人财物客...
记一次某企业管理系统SQL注入拿下CNVD
本文由掌控安全学院 - 小博 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、资产发现 通过漏洞挖掘过程中发现该系统存在sql注入 img...
CNVD漏洞周报2024年第51期
2024年12月16日-2024年12月22日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞164个,其...
记一次CNVD事件漏洞挖掘思路
免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者...
漏洞复现 CNVD-C-2020-121325
漏洞简介禅道 项目管理软件 是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理。登陆后台的恶意攻击者可以通...
CNVD漏洞周报2024年第50期
2024年12月09日-2024年12月15日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞295个,其中高危漏洞1...
CNVD漏洞周报2024年第49期
2024年12月02日-2024年12月08日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞377个,其...
CNVD漏洞周报2024年第48期
2024年11月25日-2024年12月01日本周漏洞态势研判情况 本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞445个,其...
网安原创文章推荐【2024/12/1】
2024-12-01 微信公众号精选安全技术文章总览洞见网安 2024-12-010x1 什么CNVD证书批量化挖掘 ?思极安全实验室 2024-12-01 22:20:43本文介绍了一种利用fofa...
cnvd通用资产速查脚本
Heimdallr通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。https://github.com/c...
42