易达科技-ECMS存在SQL注入漏洞,影响/ecmsToBim/getProjectBaseDocData和/procedure/getlistProjAuditDataQGC.do接口,攻击者可未经...
用友U8Cloud returnleave SQL注入
用友U8Cloud系统submit方法存在SQL注入漏洞,攻击者可利用此漏洞获取数据库敏感信息。建议安装长亭雷池进行拦截,并及时升级至最新版本以确保系统安全。>>>>影响组件用...
天锐绿盾审批系统SQL注入漏洞
天锐绿盾审批系统SQL注入漏洞,高危,影响V3.53.240913和V7.05.240904版本,可致敏感信息泄露。官方已发布修复版本。0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天...
用友时空KSOA workslist.jsp SQL注入漏洞
用友时空KSOA系统的workslist.jsp接口存在SQL注入漏洞,允许远程攻击者获取数据库信息或写入木马,需尽快修复。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC...
天锐绿盾审批系统SQL注入漏洞
天锐绿盾审批系统存在高危SQL注入漏洞,影响V3.53.240913和V7.05.240904版本,攻击者可利用/trwfe/login.jsp/.%2e/invoker/findCategoryPa...
POC|弥特科技全流程追溯系统geticp存在SQL注入漏洞
弥特科技全流程追溯系统存在SQL注入漏洞(dvb-2025-7825),影响产品数据与后台安全。建议升级系统并校验字段。 漏洞描述 弥特科技全流程追溯系统存在SQL注入漏洞,漏洞编号为dvb-2025...
华天动力协同办公系统travelAjax存在SQL注入漏洞
华天动力协同办公系统travelAjax存在SQL注入漏洞,建议安装长亭雷池拦截并升级至最新版本。>>>>影响组件华天动力协同办公系统>>>>漏洞描述华...
【漏洞情报】TorrentPier论坛管理员面板SQL注入漏洞分析
TorrentPier论坛modcp.php存在认证SQL注入漏洞(CVE-2025-64519),版主权限用户可通过恶意topic_id执行任意SQL查询,导致数据泄露、修改或删除。TorrentP...
美特CRM headimgsave sql注入漏洞
美特CRM headimgsave接口存在SQL注入漏洞,可导致信息泄露或服务器被控。建议及时修复。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接...
漏洞情报(已验证) | 友加畅捷U+财会通 GetZTList 存在敏感信息泄露漏洞
友加畅捷U+财会通GetZTList存在敏感信息泄露漏洞,攻击者未经验证即可读取关键文件,系统安全性受到严重威胁。动动小手点个关注~内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息...
装盟科技 家装ERP管理系统 WeChatAPI_ERPMobile.ashx SQL注入漏洞
装盟科技家装ERP管理系统的WeChatAPI_ERPMobile.ashx接口存在SQL注入漏洞,允许未经身份验证的远程攻击者获取数据库信息或写入木马,从而可能获得服务器权限。内容仅用于学习交流自查...
鸿宇多用户商城scan_list.php存在SQL注入漏洞
鸿宇多用户商城scan_list.php接口存在SQL注入漏洞,攻击者可利用此漏洞获取数据库信息或写入木马,影响服务器安全。免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信...
138

