2024.9.5-2024.9.11 本周共更新13个POC,更新如下:
1、用友U8 Cloud MeasureQResultAction SQL注入漏洞
2、泛微E-Cology BlogService SQL注入漏洞
3、停车场后台管理系统 GetPasswayData SQL注入漏洞
4、SparkShop开源商城 uploadFile 任意文件上传漏洞
5、同鑫eHR人力资源管理系统 GetFlowDropDownListItems SQL注入漏洞
6、通天星CMSV6车载定位监控平台 getAlarmAppealByGuid SQL注入漏洞
7、SPIP porte_plume插件 远程代码执行漏洞(CVE-2024-7954)
8、泛微E-Cology10 appThirdLogin 身份认证绕过漏洞
9、用友U8 CRM exportdictionary.php SQL注入漏洞
10、用友U8 Cloud RepAddToTaskAction SQL注入漏洞
11、金和OA C6 jQueryUploadify.ashx SQL注入漏洞
12、众诚网上订单系统 o_sa_order.ashx SQL注入漏洞
13、智联云采 SRM2.0 autologin 身份认证绕过漏洞
对应检测工具自查脚本
目前支持POC总数256
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...