漏洞描述 : 2020年10月28日,Oracle发布的10月安全更新中的Oracle WebLogic Server 远程代码执行漏洞(CVE-2020-14882)POC被公开,远程攻...
大华城市安防监控系统平台管理存在任意文件下载漏洞 PoC
漏洞影响 大华城市安防监控系统平台管理 网络测绘 attachment_downloadByUrlAtt.action 验证POC /portal/attachment_downloadByUrlAt...
用友UFIDA NC portal/pt/file/upload接口存在任意文件上传漏洞 附POC
1. 用友UFIDA NC 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、...
CVE-2024-29847 Ivanti Endpoint Manager AgentPortal 反序列化远程代码执行漏洞
介绍 Ivanti Endpoint Manager (EPM) 是一种企业端点管理解决方案,可对组织内的设备进行集中管理。2024 年 9 月 12 日,ZDI 和 Ivanti 发布了一份公告,描...
【PoC】Ivanti EPM 漏洞 CVE-2024-29847 (CVSS 10) PoC 发布
图片:Horizon3.aiHorizon3.ai的安全研究员James Horseman披露了Ivanti终端管理(EPM)软件中一个关键漏洞(CVE-2024-29847)的技术细节和概念验证(P...
用友NC /content 接口SQL注入漏洞
简介用友NC基于J2EE架构与UAP平台,围绕全球化管控、行业方案、电子商务及平台集成,打造覆盖8大领域、15大行业的集团管理系统,是中国大企业信息化的首选解决方案。漏洞描述接口/portal/pt/...
「漏洞复现」用友NC link/content SQL注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
金慧-综合管理信息系统 LoginBegin.aspx SQL注入漏洞 poc
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
海康威视综合安防管理平台前台远程命令执行
影响范围 综合安防管理平台 漏洞概述 综合安防管理平台detection存在前台远程命令执行漏洞 漏洞复现 应用界面如下所示: 漏洞POC如下所示: POST /portal/cas/login/aj...
用友NC-oacoSchedulerEvents-SQL注入漏洞复现
漏洞影响范围 漏洞复现 poc 延时注入5秒GET /portal/pt/oacoSchedulerEvents/isAgentLimit?pageId=login&pk_flowagent=...
用友NC isAgentLimit 接口 SQL注入漏洞
0x00 免责声明disclaimer请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具收...
用友NC6.5版本oacoSchedulerEvents接口存在sql注入漏洞
用友NC6.5版本oacoSchedulerEvents接口存在sql注入漏洞免责声明:本文内容为机器人搜集最新漏洞及POC分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息...
6