东胜物流软件UnBind存在SQL注入漏洞,攻击者可获取数据库敏感数据,造成信息泄露。建议修改代码并部署在内网。>>>>影响组件东胜物流软件>>>>漏洞...
【高危漏洞预警】Django SQL注入漏洞CVE-2025-64459)
Django在5.1.14、4.2.26和5.2.8之前版本中存在SQL注入漏洞,攻击者可通过构造恶意字典参数利用__dict__展开机制注入SQL代码。漏洞描述:Dјаnɡо是一个高级的Pуthоn...
金和OA SQL注入漏洞
金和OA协同办公管理系统C6存在SQL注入漏洞,攻击者可利用该漏洞获取敏感信息。官方已发布修复版本。0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管...
维达外贸客户关系管理系统SQL注入漏洞
维达外贸客户关系管理系统存在高危SQL注入漏洞,攻击者可通过/wap/common/AccountSelect.jsp接口获取数据库敏感信息。官方已发布修复版本,建议用户及时升级。0x00 漏洞编号暂...
维达外贸客户关系管理系统FileDowload存在任意文件读取漏洞
维达外贸客户关系管理系统FileDowload功能存在任意文件读取漏洞,攻击者可读取服务器敏感文件,导致数据泄露。建议立即修复,加强路径验证与权限控制。>>>>影响组件维达外贸...
汉王EFaceGO queryMeetingFile.do sql注入漏洞
汉王EFaceGO的queryMeetingFile.do接口存在SQL注入漏洞,可能导致数据泄露或服务器被控制。建议及时修复。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及P...
绿盟运维安全管理系统 getDBType 存在SQL注入漏洞
绿盟运维安全管理系统getDBType接口存在SQL注入漏洞,可导致数据库敏感信息泄露。建议及时更新补丁包以修复此漏洞。>>>>影响组件绿盟运维安全管理系统>>&g...
用友NC deleteEvent sql注入漏洞
用友NC deleteEvent接口存在SQL注入漏洞,攻击者可利用该漏洞执行任意命令,控制服务器,建议尽快修复。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而...
用友NC ActivityNotice export sql注入漏洞
用友NCActivityNotice/export接口存在SQL注入漏洞,攻击者可利用此漏洞执行任意命令,控制服务器。建议尽快修复。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息...
WordPress Plugin Contact Form CFDB7 SQL注入漏洞
ContactFormCFDB7插件存在高危SQL注入漏洞,攻击者可获取数据库敏感信息。影响版本为1.3.2及以下,建议升级至安全版本。0x00 漏洞编号CVE-2025-46650x01 危险等级高...
Ruvar HRM SQL注入漏洞
RuvarHRM系统存在高危SQL注入漏洞,影响/ajaxpro/RuvarHRM.Web.Common.get_account_by_tree接口,可致敏感信息泄露。建议升级至安全版本。0x00 漏...
孚盟云平台GetDropDownListContent.ashx接口存在SQL注入漏洞 附POC
孚盟云平台GetDropDownListContent.ashx接口存在SQL注入漏洞,影响外贸客户数字化解决方案。文章提供了漏洞描述、复现、POC及整改意见。免责声明:请勿利用文章内的相关技术从事非...
138

