相关需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)
护网第九天漏洞情报
威胁情报在线文档获取:
公众号后台回复:威胁情报在线文档
一、搜狗输入法绕过Windows锁屏实现未授权访问
二、【0day】东北师大理想软件股份有限公司智慧教育云平台任意用户登录漏洞
三、【0day】用友NC-Cloud系统show***ent接口权限绕过SQL注入漏洞
四、万户 ezOFFICE 协同管理平台 getAutoCode SQL 注入漏洞
五、满客宝智慧食堂预定系统selectUserByOrgId未授权访问漏洞
六、启业云运维平台未授权管理员用户创建
七、(老洞)金和OA C6 FileUploadMessage存在任意文件读取漏洞
八、群杰印章物联网管理平台密码重置漏洞
九、(老洞)金和OA C6 UploadFileEditorSave存在任意文件上传漏洞
十、(老洞)金和OA upload_json存在任意文件上传漏洞
十一、(老洞)金和OA JC6 viewConTemplate.action存在远程命令执行漏洞
十二、JeecgBoot-企业级低代码平台-XSS
十三、用友u9 DoQuery 接口存在SQL注入
十四、(老洞)亿华人力资源管理系统unloadfile存在任意文件上传漏洞
十五、LiveBOS UploadFile.do 接口存在任意文件上传漏洞
十六、(老洞)真内控国产化平台preview存在任意文件读取漏洞
十七、满客宝后台管理系统downloadWebFile任意文件读取漏洞
十八、契约锁电子签章平台edits远程代码执行漏洞
护网第八天漏洞情报
一、EKing-管理易 FileUpload存在任意文件上传漏洞
二、【新接口】汇智ERP Upload****存在任意文件上传漏洞
三、泛微E-Office mobile_upload_save存在任意文件上传漏洞
四、用友 畅捷通TPlus 存在ssrf漏洞
五、用友时空KSOA fillKP存在SQL注入漏洞
六、(老洞)网课交单平台epay存在SQL注入漏洞
七、赛蓝企业管理系统存在任意账号登录漏洞
八、SpringBlade menu存在SQL注入漏洞
九、(老洞)FOG Project export存在命令注入漏洞
十、(老洞)迈普多业务融合网关send_order.cgi存在命令执行漏洞
十一、泛微ecology 9系统ecology_dev.zip存在信息泄露漏洞
十二、ClusterControl存在任意文件读取漏洞
十三、万户网络-ezOFFICE getAutoCode.jsp 存在SQL注入
十四、【0day】同享TXEHR V15人力管理管理平台UploadHandler存在任意文件上传漏洞
十四、用友NCcomplainjudge接口存在SQL注入漏洞
十五、广联达协同办公管理平台存在身份验证绕过漏洞
十六、用友NC-complainbilldeta
护网第七天漏洞情报
一、(0Day)H3C CAS f*前台任意文件上传漏洞
二、LiveBOS Uploadlmage.do接口任意文件上传
三、证书查询系统存在任意文件读取漏洞
四、甄云 SRM 云平台 SpEL 表达式注入漏洞
五、用友U8 Cloud MeasQueryConditionFrameAction存在SQL注入漏洞
六、喰星云·数字化餐饮服务系统not_out_depot存在SQL注入漏洞
七、panabit日志审计系统sprog_upstatus存在SQL注入漏洞
八、Quicklancer存在SQL注入漏洞
九、KubePi存在JWT token验证绕过漏洞
十、(Nday)H3C路由器userLogin.asp信息泄漏
十一、用友U8 Cloud linkntb存在SQL注入漏洞
十二、LiveBOS Upload****.do接口任意文件上传
十三、因酷教育平台未授权rce
十四、热网无线监测系统frmSaveChartImage任意文件读取漏洞
十五、通天星主动安全监控云平台远程代码执行漏洞
十六、苏州梓川信息PEPM系统反序列化漏洞
护网第六天漏洞情报
一、铭飞MCMS 远程代码执行漏洞
二、浪潮GS企业管理软件data******存在反序列化漏洞
三、浪潮GS企业管理软件busi*****存在反序列化漏洞
四、浪潮GS企业管理软件xtdysrv存在反序列化漏洞
五、Netgear WN604无线路由器siteSurvey.php存在未授权访问漏洞
六、餐厅数字化综合管理平台存在存在逻辑缺陷漏洞
七、泛微getHrmDepartmentInfo存在sql注入漏洞
八、深澜计费管理系统strategy存在反序列化漏洞
九、用友NC UserAuthenticationServlet存在反序列化漏洞
十、瑞斯康达多业务智能网关list_base_config存在远程命令执行漏洞
十一、超级猫签名APP分发平台存在sql注入漏洞
十二、用友U8 Cloud LoggingConfigServlet存在反序列化漏洞
十三、海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞
十四、武汉地大信息工程股份有限公司基础信息平台存在任意文件读取漏洞
十五、万户网络-ezOFFICE getAutoCode.jsp 存在SQL注入
十六、数字通/portal/default/login前台任意登录
十七、国泰新点oa协同系统前台 uploadFile 任意⽂件上传漏洞
十八、BJCA电子印章签署系统 远程代码执行漏洞
十九、泛微E-Bridge云桥存在任意文件上传漏洞
护网第五天漏洞情报
一、【已复现】1Panel面板前台sql注入到网站功能rce漏洞
二、【已复现】宏脉医美行业管理系统存在任意文件读取漏洞
三、【0day 已复现】通达OA后台SQL注入
四、【已复现】致远OA ucpcLogin接口身份鉴权绕过漏洞
五、【0day 已复现】致远互联FE协作办公平台某接口存在sql注入漏洞
六、【未公开】深信服VPN supersession存在远程代码执行漏洞
七、【已复现】拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞
八、【已复现】金和OA C6 GeneralXmlhttpPage存在sql注入漏洞
九、【已复现】用友GRP A++Cloud政府财务云selectGlaDatasourcePreview存在SQL注入漏洞
十、【已复现】JeePlus快速开发平台 resetPassword存在SQL注入漏洞
十一、【已复现】F-logic DataCube3存在命令执行漏洞
十二、【已复现】创客零售商城系统存在文件上传漏洞
十三、【已复现】建文工程管理系统desktop.ashx存在SQL注入漏洞
十四、【已复现】建文工程项目管理软件BusinessManger存在SQL注入漏洞
十五、【0day 已复现】LVS精益价值管理系统FileUpload存在任意文件上传漏洞
十六、Oracle WebLogic server 远程代码执行漏洞
十七、PEPMCookie 远程代码执行漏洞
十八、广联达 GEPS 企业项目管理系统 远程代码执行漏洞 (XVE-2024-18236)
十九、帆软报表 FineVis 数据可视化插件 任意文件写入漏洞
二十、【传闻】向日葵远控软件存在RCE
二十一、铭飞MCMS 远程代码执行漏洞
护网第四天漏洞情报
一、【已复现】方天云ERP系统GetCompanyItem存在SQL注入漏洞
二、【0day 已复现】方天云ERP系统存在任意文件上传漏洞
三、【已复现】用友U8 Cloud MeasureQueryFrameAction 存在SQL注入漏洞
四、【已复现】汇智ERP filehandle存在任意文件读取漏洞
五、【0day 已复现】汇智ERP 存在任意文件上传漏洞
六、【已复现】用友U8 Cloud ESBInvokerServlet 存在反序列化漏洞
七、【已复现】华天动力OA downloadWpsFile存在任意文件读取漏洞
八、【已复现】金慧综合管理信息系统LoginBegin存在sql注入漏洞
九、【已复现】科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞
十、【已复现】用友时空KSOA PreviewKPQT存在SQL注入漏洞
十一、【已复现】科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞
十二、【已复现】科荣AIO管理系统 moffice存在SQL注入漏洞
十三、(暂未复现)联软安渡UniNXG安全数据交换系统SQL注入漏洞
十四、(暂未复现)帆软报表 local_install 任意文件上传漏洞
十五、【已复现】GB28181摄像头管理平台WVP视频平台存在SQL注入漏洞
十六、【已复现】金和OA C6 GeneralXmlhttpPage.aspx SQL注入漏洞
护网第三天漏洞情报
一、【0day】赛蓝企业管理系统EHR***Upload***存在任意文件上传漏洞
二、【已复现】启明星辰天清汉马vpn存在任意文件读取漏洞
三、【0day】科拓全智能停车视频收费系统CancelIdList存在SQL注入漏洞
四、【已复现】网神SecSSL3600安全接入网关系统VPN存在任意密码修改漏洞
五、【已复现】泛微E-Mobile移动管理平台installOperate.do存在SSRF漏洞
六、【已复现】泛微e-cology 9 存在SSRF漏洞
七、(暂未复现)H3C Workspace 云桌面 远程命令执行漏洞
八、(暂未复现)海康威视综合安防管理平台远程代码执行漏洞
九、【已复现】LiveNVR流媒体服务软件存在未授权访问漏洞
十、【已复现】用友NC-Cloud blobRefClassSearch接口存在FastJson反序列化漏洞
十一、【已复现】华磊科技物流modifyInsurance存在sql注入漏洞
十二、【0day】天问物业ERP系统ContractDownLoad存在任意文件读取漏洞
十三、【已复现】Bazarr swaggerui任意文件读取漏洞
十四、【0day】天问物业ERP系统Li******存在任意文件读取漏洞
十五、【0day】天问物业ERP系统Pa******存在任意文件读取漏洞
十六、【0day】天问物业ERP系统Pl******存在任意文件读取漏洞
十七、【0day】天问物业ERP系统Va******存在任意文件读取漏洞
十八、(暂未复现)Apache RocketMQ 敏感数据泄露漏洞
十九、(暂未复现)飞讯云WMS /MyDown/MylmportData 前台SQL注入、
二十、【已复现】红海云eHR kgFile.mob 任意文件上传
二十一、(暂未复现)PEPM Cookie 远程代码执行漏洞
二十二、(暂未复现)猎鹰安全(金山)终端安全系统V9 远程代码执行漏洞
二十三、(暂未复现)湖南众合百易信息技术有限公司 资产管理运营系统 comfileup.php 前台文件上传漏洞
护网第二天漏洞情报
一、(已复现)帆软V11 0day sql注入至rce
二、(已复现)浪潮财务云反序列化rce
三、(已复现)通达V11.10 前台sql注入
四、(已复现)金万维异速联云联应用系统GNRemote存在远程命令执行漏洞
五、(已复现)润乾报表dataSphereServlet存在任意文件上传漏洞
六、(已复现)Hikvision海康威视综合安防管理平台detection接口处存在前台远程命令执行漏洞
七、(已复现)广联达Linkworks ArchiveWebService XML实体注入漏洞
八、(已复现)指挥调度平台ajax_users存在SQL注入漏洞
九、(已复现)同享TXEHR V15人力管理管理平台DownloadFile存在任意文件下载漏洞
十、(已复现)用友U8-CRM import任意文件上传漏洞
十一、(已复现)全息AI网络运维平台存在命令执行漏洞
十二、(已复现)泛微e-cology 9 WorkflowServiceXml SQL注入漏洞
十三、(已复现)Sharp 多功能打印机未授权访问漏洞
十四、(暂未复现)上海上讯信息技术股份有限公司运维管理系统rce
十五、(暂未复现)Nacos removal 远程代码执行漏洞
十六、(暂未复现)九思OA 文件上传漏洞
资产详情
护网第一天漏洞情报
一、(已复现)蓝凌EKP存在sys_ui_component远程命令执行漏洞
二、(已复现)亿赛通数据泄露防护(DLP)系统NoticeAjax接口存在SQL注入漏洞
三、(已复现)天问物业ERP系统AreaAvatarDownLoad存在任意文件读取漏洞
四、(已复现)赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
五、(已复现)赛蓝企业管理系统GetJSFile存在任意文件读取漏洞
六、(已复现)数字通指尖云平台-智慧政务payslip SQL注入漏洞
七、(已复现)通天星CMSV6车载定位监控平台disable存在SQL注入
八、(已复现)AnalyticsCloud 分析云存在任意文件读取漏洞
九、(暂未复现)网传天擎0day rce
十、(暂未复现)网传某康综合安防0day
十一、(已复现)SuiteCRM responseEntryPoint存在SQL注入漏洞
十二、(已复现)亿赛通数据泄露防护(DLP)系统NetSecConfigAjax接口存在SQL注入漏洞
十三、(已复现)用友NC querygoodsgridbycode存在SQL注入漏洞
十四、(已复现)云课网校系统uploadImage存在任意文件上传漏洞
十五、(暂未复现)NC系统blobRefClassSearch接口中pk_org参数的sql注入漏洞
十六、(暂未复现)浪潮云财务系统存在命令执行
十七、(暂未复现)通天星主动安全监控云平台远程代码执行漏
十八、(暂未复现)H3C Workspace 云桌面 远程命令执行漏洞(XVE-2024-8180
十九、(已复现)润乾报表前台任意文件上传漏洞
二十、(已复现)启明星辰 天玥网络安全审计系统 SQL 注入漏洞
二十一、 (已复现)致远 OA fileUpload.do 前台文件上传绕过漏洞
二十二、(已复现)指挥调度平台invite_one_member存在远程命令执行漏洞
二十三、(已复现)指挥调度平台ajax_users存在SQL注入漏洞
二十四、(已复现)锐捷 RG-NBS2026G-P交换机WEB 管理ping.htm未授权访问漏洞
二十五、(已复现)万户协同办公平台ezoffice DocumentEdit_unite.jsp SQL注入漏洞
二十六、(已复现)用友U8 Cloud MonitorServlet 存在反序列化漏洞
资产详情
免责声明
文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...