-----------漏洞简介----------- 亿赛通电子文档安全管理系统(E-SafeDoc)是一种用于保护企业和组织的敏感信息的安全管理系统。它通过对电子文档进行加密、权限控制和日志记...
「漏洞复现」驰骋BPM RunSQL_Init SQL注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
SpringBlade系统usual接口存在SQL注入漏洞 PoC
SpringBlade简介 SpringBlade是一个由商业级项目升级优化而来的微服务架构采用Spring Boot 2.5 、Spring Cloud 2020等核心技术构建,完全遵循阿里巴巴编码...
某赛通电子文档安全管理系统 MultiServerAjax SQL注入漏洞
0x00 免责声明 内容仅用于学习交流使用,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号ndy poc及作者不为此承担任何责任,一旦造成后果请自行...
Django SQL注入漏洞(CVE-2024-42005)
一、漏洞概述 漏洞名称 Django SQL注入漏洞 CVE ID CVE-2024-42005 漏洞类型 SQL注入 发现时间 2024-08-08 漏洞评分 9.1 漏洞等级 高危 ...
某项目管理系统 APPGetUser SQL注入漏洞(可RCE)
0x02 漏洞介绍Vulnerability introduction 某项目管理系统,支持中英文切换。系统以工程项目为核心,为项目各参建方提供包括任务管理、文档管理、质量检查、安...
泛微OA E-Cology8前台某接口存在SQL注入漏洞(复现)
泛微OA E-Cology前台某接口存在SQL注入漏洞 E-Cology以移动互联下的组织社交化转型需求为导向,采用轻前端重后端的设计思路,在前端面向用户提供个性化的办公平...
信呼OA系统index接口处nickname参数存在SQL注入漏洞【漏洞复现|附nuclei-POC】
信呼OA系统index接口处nickname参数存在SQL注入漏洞。这可能导致泄露敏感数据、破坏数据库完整性,甚至获取对数据库的完全控制。 01 — Nuclei POC id: xinhu-inde...
Laravel SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Laravel是Laravel社区的一个Web 应用程序框架。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:Laravel...
某友商业创新平台 queryPsnInfo SQL注入漏洞
0x02 漏洞介绍 Vulnerability introduction 某友商业创新平台是采用新一代信息技术,按照云原生(含微服务)、元数据驱动、中台化和数用分离的架构设计,涵盖平台服务、应用...
某友商业创新平台 queryStaffByName SQL注入漏洞
0x02 漏洞介绍 Vulnerability introduction 某友商业创新平台是采用新一代信息技术,按照云原生(含微服务)、元数据驱动、中台化和数用分离的架构设计,涵盖平台服务、应用...
喰星云-数字化餐饮服务系统not_out_depot.php存在SQL注入漏洞
1. 漏洞描述 喰星云-数字化餐饮服务系统 not_out_depot.php接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息.2. 漏洞复现GET /...
96