欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页yonbip
安全漏洞

用友YonBIP高级版存在任意文件读取漏洞

漏洞简介     YonBIP用友商业创新平台,是用友在数字经济时代面向成长型、大型企业及巨型企业,融合了先进且高可用技术平台和公共与关键商业应用与服务,支撑和运行客户的商业创新(业务创新、管理变革)...
admin 11月21日66 views评论任意文件读取漏洞 漏洞复现
阅读全文
安全漏洞

用友YonBIP R5旗舰版任意文件读取漏洞

0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友YonBIP R5旗舰版是用友网络科技股份有限公司推出的一款企业级管理软件,广泛应用于大中型企业的资源管理、数据分析和业务流程自动化等...
admin 11月21日25 views评论任意文件读取漏洞 敏感信息
阅读全文
安全漏洞

用友YonBIP R5旗舰版 yonbiplogin 任意文件读取漏洞 PoC

0x02 产品介绍 用友YonBIP(Yonyou Business Innovation Platform)R5旗舰版是用友公司在数字经济时代背景下,针对成长型、大型及巨型企业推出的一款商业创新平台...
admin 11月14日117 views评论任意文件读取漏洞 漏洞复现
阅读全文
安全漏洞

某友商业创新平台 queryPsnInfo SQL注入漏洞

0x02 漏洞介绍 Vulnerability introduction    某友商业创新平台是采用新一代信息技术,按照云原生(含微服务)、元数据驱动、中台化和数用分离的架构设计,涵盖平台服务、应用...
admin 08月05日36 views评论sql注入漏洞 漏洞复现
阅读全文
安全漏洞

某友商业创新平台 queryStaffByName SQL注入漏洞

0x02 漏洞介绍 Vulnerability introduction    某友商业创新平台是采用新一代信息技术,按照云原生(含微服务)、元数据驱动、中台化和数用分离的架构设计,涵盖平台服务、应用...
admin 08月05日22 views评论sql注入漏洞 漏洞复现
阅读全文
安全漏洞

用友YonBIP高级版存在SQL注入漏洞

漏洞简介 YonBIP用友商业创新平台,是用友在数字经济时代面向成长型、大型企业及巨型企业,融合了先进且高可用技术平台和公共与关键商业应用与服务,支撑和运行客户的商业创新(业务创新、管理变革),并且具...
admin 06月11日209 views评论sql注入漏洞 师傅
阅读全文
安全漏洞

【漏洞复现】用友nccloud+yonbip-ExportErrorAction-任意文件读取漏洞复现

  01产品描述 用友NC-Cloud是一款专为大型企业设计的数字化平台,它深度融合了新一代数字技术,致力于推动企业的数字化转型。该平台以开放、互联、融合、智能为核心理念,为企业提供了一站式...
admin 03月18日307 views评论action 漏洞复现
阅读全文
安全漏洞

【漏洞复现】用友NC-Cloud PMCloudDriveProjectStateServlet接口存在JNDI注入漏洞

0x01 阅读须知花果山的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作...
admin 02月12日146 views评论注入漏洞 漏洞复现
阅读全文
安全漏洞

【漏洞预警】用友NC Cloud系统ncchr登陆校验accesstokenNCC漏洞

漏洞详情:关于ncchr登陆校验accesstokenNCC漏洞,由于登陆调用Loginfilter.class类针对request请求头中accesstokenNCC解密校验场景缺失,因此存在模拟访...
admin 02月10日64 views评论漏洞预警 移动端
阅读全文
安全漏洞

【原创0day速递】用友YonBIP ServiceDispatcher远程代码执行漏洞(已复现)

用友YonBIP是用友软件公司推出的一款企业智能化平台,旨在通过集成多种业务应用和服务,帮助企业实现数字化转型,提高运营效率和决策智能。2023年12月,长亭科技研究员发现用友YonBIP存在一个远程...
admin 01月28日222 views评论0day 远程代码执行漏洞
阅读全文
安全漏洞

【漏洞通告】用友YonBIP ServiceDispatcher远程代码执行漏洞

漏洞名称:用友YonBIP ServiceDispatcher远程代码执行漏洞组件名称:用友YonBIP影响范围:YonBIP高级版2207(未安装对应补丁)漏洞类型:远程代码执行利用条件:1、用户认...
admin 01月26日276 views评论远程代码执行 远程代码执行漏洞
阅读全文
安全漏洞

【原创0day】用友YonBIP ServiceDispatcher远程代码执行漏洞

用友YonBIP是用友软件公司推出的一款企业智能化平台,旨在通过集成多种业务应用和服务,帮助企业实现数字化转型,提高运营效率和决策智能。2023年12月,长亭科技研究员发现用友YonBIP存在一个远程...
admin 01月26日353 views评论0day 远程代码执行漏洞
阅读全文

文章导航

1 2

最新文章

  • Clash Verge rev提权与命令执行分析 05/09 10 views
  • 记一次小米-root+简易app抓包(新手) 05/09 2 views
  • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 1 views
  • Windows下完整NMAP源码编译指南 05/09 6 views
  • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章142996
  • 分类48
  • 标签153452
  • 留言706
  • 链接0
  • 浏览21674574
  • 今日26
  • 本周430
  • 运行6491 天
  • 更新2025-5-9

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章142996 留言 706 访客21674574

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章142996
  • 分类48
  • 标签153452
  • 留言706
  • 链接0
  • 浏览21674574
  • 今日26
  • 本周430
  • 运行3328 天
  • 更新2025-5-9
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录