浪潮GS企业管理软件 xtdysrv.asmx 远程代码执行漏洞 漏洞名称 浪潮GS企业管理软件 xtdysrv.asmx 远程代码执行漏洞 漏洞描述 浪潮GS企业管理软件是浪潮集团为大...
泛微 OA workplanservice SQL注入漏洞
0x01 阅读须知 融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
易宝OA 存在BasicService存在任意文件上传漏洞
漏洞影响范围 漏洞描述 易宝OA 存在BasicService.asmx接口缺少鉴权,存在任意文件上传漏洞 漏洞复现 poc POST /WebService/BasicServic...
泛微e-cology WorkflowServiceXml SQL注入
声明 该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 介绍 E-Cology O...
同享人力资源管理系统-TXEHR V15 DownloadTemplate 文件读取漏洞 poc
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试 0x02 产品介绍 同享人力资源管理系统(TXEHR V15)是一款专为现代企业设计的人力资源管理软件解决方案,旨在通过先进的信息化...
英飞达医学影像存档与通信系统 WebJobUpload 任意文件上传漏洞
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称英飞达医学影像存...
QVD-2024-26136 漏洞复现 poc
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!! 01—漏洞名称 泛微E-Co...
泛微OA E-Cology WorkflowServiceXml RCE POC
漏洞描述 泛微OA E-Cology 的 WorkflowServiceXml 存在命令执行漏洞,攻击者可以通过这个漏洞在服务器上执行任意命令,完全控制权,进行非法操作、窃取和篡改敏感数据,甚至完全接...
朗新天霁人力资源管理系统GetMessage存在sql注入漏洞
漏洞介绍 朗新天霁人力资源管理系统帮助大型企业解决跨地域、多层次集团发展过程中面临的人力资源管控、协调性、资源共享等问题,内置强大的工作流引擎驱动各大复杂的人力资源业务流程其实 并实现快速构建的业务模...
泛微OA E-Cology存在SQL注入漏洞
漏洞简介 泛微OA是一款协同管理软件,由泛微网络科技股份有限公司开发。该软件已被七万多家中大型组织选用,是国内协同OA办公领域领导品牌之一. 资产详情 Fofa:app="泛微-OA(e-cology...
用友U9 UMWebService.asmx 任意文件读取
用友U9多组织企业互联网应用平台UMWebService.asmx存在任意文件读取漏洞。攻击者可以通过发送特定的请求,利用该漏洞获取系统敏感文件。Fofa语法body="logo-u9.png...
易宝 OA basicservice 文件上传漏洞
0x01 阅读须知 0x02 漏洞描述 易宝 OA basicservice 存在文件上传漏洞。 0x03 漏洞复现 fofa-qeury: title="欢迎登录易宝OA系统"|| banner="...
17