内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
NAVIDROME 权限绕过漏洞(CVE-2025-27112)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
申瓯通信 在线录音管理系统 index.php 存在任意文件读取漏洞
01漏洞概述申瓯通信在线录音管理系统 index.php 接口处任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导...
InvisionCommunity 远程代码执行漏洞 (CVE-2025-47916)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
WordPress Madara 本地文件包含漏洞 (CVE-2025-4524) POC
01漏洞概述适用于 WordPress 的漫画网站主题的 Madara – 响应式和现代 WordPress 主题在包括 2.2.2 在内的所有版本中都容易受到通过“template”参...
时空智友 企业流程化管控系统 indexService.notice SQL注入漏洞
01漏洞概述时空智友企业流程化管控系统 indexService.notice 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管...
Pichome 任意文件读取漏洞 (CVE-2025-1743)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
杭州九麒科技 BigAnt-Admin uploadMultipleFile.html 任意文件上传漏洞
01漏洞概述杭州九麒科技 BigAnt-Admin uploadMultipleFile.html 接口存在任意文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,...
宏景eHR searchCreatPlanList.do SQL注入漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL 注入漏洞POC
01 漏洞概述万户 ezOFFICE govdocumentmanager_judge_receivenum.jsp 存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,...
美特CRM upload3.jsp 任意文件上传漏洞
01漏洞概述美特CRM /common/jsp/upload3.jsp 接口存在任意文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个...
PowerCreator CMS OpenPublicCourse sql注入
01漏洞概述PowerCreator CMS OpenPublicCourse.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息...
28