相关需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)
护网第六天漏洞情报
一、铭飞MCMS 远程代码执行漏洞
二、浪潮GS企业管理软件data******存在反序列化漏洞
三、浪潮GS企业管理软件busi*****存在反序列化漏洞
四、浪潮GS企业管理软件xtdysrv存在反序列化漏洞
五、Netgear WN604无线路由器siteSurvey.php存在未授权访问漏洞
六、餐厅数字化综合管理平台存在存在逻辑缺陷漏洞
七、泛微getHrmDepartmentInfo存在sql注入漏洞
八、深澜计费管理系统strategy存在反序列化漏洞
九、用友NC UserAuthenticationServlet存在反序列化漏洞
十、瑞斯康达多业务智能网关list_base_config存在远程命令执行漏洞
十一、超级猫签名APP分发平台存在sql注入漏洞
十二、用友U8 Cloud LoggingConfigServlet存在反序列化漏洞
十三、海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞
十四、武汉地大信息工程股份有限公司基础信息平台存在任意文件读取漏洞
十五、万户网络-ezOFFICE getAutoCode.jsp 存在SQL注入
十六、数字通/portal/default/login前台任意登录
十七、国泰新点oa协同系统前台 uploadFile 任意⽂件上传漏洞
十八、BJCA电子印章签署系统 远程代码执行漏洞
十九、泛微E-Bridge云桥存在任意文件上传漏洞
后台回复“漏洞情报”获取:
1、HW2024-07-22-微步验证漏洞情报合集
2、HW2024-07-23-微步验真漏洞情报合集
3、HW2024-07-24-微步验真漏洞情报合集
4、HW2024-07-25-微步验真漏洞情报合集
5、HW2024-07-26微步威胁情报合集
6、赛博昆仑每日漏洞情报_20240723日报
7、深信服2024HW每日情报分析报告-2024.7.22
8、深信服2024HW每日情报分析报告-2024.7.23
已加其他群的师傅请一定不要重复添加
护网第五天漏洞情报
一、【已复现】1Panel面板前台sql注入到网站功能rce漏洞
二、【已复现】宏脉医美行业管理系统存在任意文件读取漏洞
三、【0day 已复现】通达OA后台SQL注入
四、【已复现】致远OA ucpcLogin接口身份鉴权绕过漏洞
五、【0day 已复现】致远互联FE协作办公平台某接口存在sql注入漏洞
六、【未公开】深信服VPN supersession存在远程代码执行漏洞
七、【已复现】拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞
八、【已复现】金和OA C6 GeneralXmlhttpPage存在sql注入漏洞
九、【已复现】用友GRP A++Cloud政府财务云selectGlaDatasourcePreview存在SQL注入漏洞
十、【已复现】JeePlus快速开发平台 resetPassword存在SQL注入漏洞
十一、【已复现】F-logic DataCube3存在命令执行漏洞
十二、【已复现】创客零售商城系统存在文件上传漏洞
十三、【已复现】建文工程管理系统desktop.ashx存在SQL注入漏洞
十四、【已复现】建文工程项目管理软件BusinessManger存在SQL注入漏洞
十五、【0day 已复现】LVS精益价值管理系统FileUpload存在任意文件上传漏洞
十六、Oracle WebLogic server 远程代码执行漏洞
十七、PEPMCookie 远程代码执行漏洞
十八、广联达 GEPS 企业项目管理系统 远程代码执行漏洞 (XVE-2024-18236)
十九、帆软报表 FineVis 数据可视化插件 任意文件写入漏洞
二十、【传闻】向日葵远控软件存在RCE
二十一、铭飞MCMS 远程代码执行漏洞
护网第四天漏洞情报
一、【已复现】方天云ERP系统GetCompanyItem存在SQL注入漏洞
二、【0day 已复现】方天云ERP系统存在任意文件上传漏洞
三、【已复现】用友U8 Cloud MeasureQueryFrameAction 存在SQL注入漏洞
四、【已复现】汇智ERP filehandle存在任意文件读取漏洞
五、【0day 已复现】汇智ERP 存在任意文件上传漏洞
六、【已复现】用友U8 Cloud ESBInvokerServlet 存在反序列化漏洞
七、【已复现】华天动力OA downloadWpsFile存在任意文件读取漏洞
八、【已复现】金慧综合管理信息系统LoginBegin存在sql注入漏洞
九、【已复现】科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞
十、【已复现】用友时空KSOA PreviewKPQT存在SQL注入漏洞
十一、【已复现】科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞
十二、【已复现】科荣AIO管理系统 moffice存在SQL注入漏洞
十三、(暂未复现)联软安渡UniNXG安全数据交换系统SQL注入漏洞
十四、(暂未复现)帆软报表 local_install 任意文件上传漏洞
十五、【已复现】GB28181摄像头管理平台WVP视频平台存在SQL注入漏洞
十六、【已复现】金和OA C6 GeneralXmlhttpPage.aspx SQL注入漏洞
护网第三天漏洞情报
一、【0day】赛蓝企业管理系统EHR***Upload***存在任意文件上传漏洞
二、【已复现】启明星辰天清汉马vpn存在任意文件读取漏洞
三、【0day】科拓全智能停车视频收费系统CancelIdList存在SQL注入漏洞
四、【已复现】网神SecSSL3600安全接入网关系统VPN存在任意密码修改漏洞
五、【已复现】泛微E-Mobile移动管理平台installOperate.do存在SSRF漏洞
六、【已复现】泛微e-cology 9 存在SSRF漏洞
七、(暂未复现)H3C Workspace 云桌面 远程命令执行漏洞
八、(暂未复现)海康威视综合安防管理平台远程代码执行漏洞
九、【已复现】LiveNVR流媒体服务软件存在未授权访问漏洞
十、【已复现】用友NC-Cloud blobRefClassSearch接口存在FastJson反序列化漏洞
十一、【已复现】华磊科技物流modifyInsurance存在sql注入漏洞
十二、【0day】天问物业ERP系统ContractDownLoad存在任意文件读取漏洞
十三、【已复现】Bazarr swaggerui任意文件读取漏洞
十四、【0day】天问物业ERP系统Li******存在任意文件读取漏洞
十五、【0day】天问物业ERP系统Pa******存在任意文件读取漏洞
十六、【0day】天问物业ERP系统Pl******存在任意文件读取漏洞
十七、【0day】天问物业ERP系统Va******存在任意文件读取漏洞
十八、(暂未复现)Apache RocketMQ 敏感数据泄露漏洞
十九、(暂未复现)飞讯云WMS /MyDown/MylmportData 前台SQL注入、
二十、【已复现】红海云eHR kgFile.mob 任意文件上传
二十一、(暂未复现)PEPM Cookie 远程代码执行漏洞
二十二、(暂未复现)猎鹰安全(金山)终端安全系统V9 远程代码执行漏洞
二十三、(暂未复现)湖南众合百易信息技术有限公司 资产管理运营系统 comfileup.php 前台文件上传漏洞
护网第二天漏洞情报
一、(已复现)帆软V11 0day sql注入至rce
二、(已复现)浪潮财务云反序列化rce
三、(已复现)通达V11.10 前台sql注入
四、(已复现)金万维异速联云联应用系统GNRemote存在远程命令执行漏洞
五、(已复现)润乾报表dataSphereServlet存在任意文件上传漏洞
六、(已复现)Hikvision海康威视综合安防管理平台detection接口处存在前台远程命令执行漏洞
七、(已复现)广联达Linkworks ArchiveWebService XML实体注入漏洞
八、(已复现)指挥调度平台ajax_users存在SQL注入漏洞
九、(已复现)同享TXEHR V15人力管理管理平台DownloadFile存在任意文件下载漏洞
十、(已复现)用友U8-CRM import任意文件上传漏洞
十一、(已复现)全息AI网络运维平台存在命令执行漏洞
十二、(已复现)泛微e-cology 9 WorkflowServiceXml SQL注入漏洞
十三、(已复现)Sharp 多功能打印机未授权访问漏洞
十四、(暂未复现)上海上讯信息技术股份有限公司运维管理系统rce
十五、(暂未复现)Nacos removal 远程代码执行漏洞
十六、(暂未复现)九思OA 文件上传漏洞
资产详情
护网第一天漏洞情报
一、(已复现)蓝凌EKP存在sys_ui_component远程命令执行漏洞
二、(已复现)亿赛通数据泄露防护(DLP)系统NoticeAjax接口存在SQL注入漏洞
三、(已复现)天问物业ERP系统AreaAvatarDownLoad存在任意文件读取漏洞
四、(已复现)赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
五、(已复现)赛蓝企业管理系统GetJSFile存在任意文件读取漏洞
六、(已复现)数字通指尖云平台-智慧政务payslip SQL注入漏洞
七、(已复现)通天星CMSV6车载定位监控平台disable存在SQL注入
八、(已复现)AnalyticsCloud 分析云存在任意文件读取漏洞
九、(暂未复现)网传天擎0day rce
十、(暂未复现)网传某康综合安防0day
十一、(已复现)SuiteCRM responseEntryPoint存在SQL注入漏洞
十二、(已复现)亿赛通数据泄露防护(DLP)系统NetSecConfigAjax接口存在SQL注入漏洞
十三、(已复现)用友NC querygoodsgridbycode存在SQL注入漏洞
十四、(已复现)云课网校系统uploadImage存在任意文件上传漏洞
十五、(暂未复现)NC系统blobRefClassSearch接口中pk_org参数的sql注入漏洞
十六、(暂未复现)浪潮云财务系统存在命令执行
十七、(暂未复现)通天星主动安全监控云平台远程代码执行漏
十八、(暂未复现)H3C Workspace 云桌面 远程命令执行漏洞(XVE-2024-8180
十九、(已复现)润乾报表前台任意文件上传漏洞
二十、(已复现)启明星辰 天玥网络安全审计系统 SQL 注入漏洞
二十一、 (已复现)致远 OA fileUpload.do 前台文件上传绕过漏洞
二十二、(已复现)指挥调度平台invite_one_member存在远程命令执行漏洞
二十三、(已复现)指挥调度平台ajax_users存在SQL注入漏洞
二十四、(已复现)锐捷 RG-NBS2026G-P交换机WEB 管理ping.htm未授权访问漏洞
二十五、(已复现)万户协同办公平台ezoffice DocumentEdit_unite.jsp SQL注入漏洞
二十六、(已复现)用友U8 Cloud MonitorServlet 存在反序列化漏洞
资产详情
免责声明
文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...