架阁库 第23页
【架阁库】该库收录了公开漏洞的POC及复现过程,若库中文章涉及相关厂商的权益或触及法律请联系support@saury.net对文章进行修改或删除。
汇文 图书馆书目检索系统 config.properties 信息泄漏漏洞-秋刀鱼实验室

汇文 图书馆书目检索系统 config.properties 信息泄漏漏洞

漏洞描述汇文 图书馆书目检索系统 /include/config.properties 文件中包含敏感信息,攻击者可以直接访问获取信息。漏洞影响汇文v5.6网络测绘app='汇文软件-书目检索系统'漏洞复现主页面验证POC/...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:52
01210
用友 畅捷通T+ GetStoreWarehouseByStore 远程命令执行漏洞-秋刀鱼实验室

用友 畅捷通T+ GetStoreWarehouseByStore 远程命令执行漏洞

漏洞描述用友 畅捷通T+ GetStoreWarehouseByStore 存在 .net反序列化漏洞,导致远程命令执行,控制服务器。漏洞影响用友 畅捷通T+网络测绘app='畅捷通-TPlus'漏洞复现登录页面验证POCPOST /tplu...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:50
0310
用友 畅捷通远程通 GNRemote.dll SQL注入漏洞-秋刀鱼实验室

用友 畅捷通远程通 GNRemote.dll SQL注入漏洞

漏洞描述用友 畅捷通远程通 GNRemote.dll SQL注入漏洞,攻击者通过SQL注入可以获取服务器敏感信息或者使用万能密码登录设备。漏洞影响用友 畅捷通远程通网络测绘body='远程通CHANJET_Remote'漏...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:48
01640
用友 畅捷通T+ Upload.aspx 任意文件上传漏洞-秋刀鱼实验室

用友 畅捷通T+ Upload.aspx 任意文件上传漏洞

漏洞描述用友 畅捷通T+ Upload.aspx接口存在任意文件上传漏洞,攻击者通过 preload 参数绕过身份验证进行文件上传,控制服务器。漏洞影响用友 畅捷通T+网络测绘app='畅捷通-TPlus'漏洞复现登录...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:46
0360
用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞-秋刀鱼实验室

用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞

漏洞描述用友 畅捷通T+ RecoverPassword.aspx 存在未授权管理员密码修改漏洞,攻击者可以通过漏洞修改管理员账号密码登录后台。漏洞影响用友 畅捷通T+网络测绘app='畅捷通-TPlus'漏洞复现登录页...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:42
0370
用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞-秋刀鱼实验室

用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞

漏洞描述用友 畅捷通T+ DownloadProxy.aspx文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器上的敏感文件。漏洞影响用友 畅捷通T+网络测绘app='畅捷通-TPlus'漏洞复现登录页面验证POC/t...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:41
0280
瑞友 应用虚拟化系统 GetBSAppUrl SQL注入漏洞-秋刀鱼实验室

瑞友 应用虚拟化系统 GetBSAppUrl SQL注入漏洞

漏洞描述瑞友 应用虚拟化系统 GetBSAppUrl方法存在SQL注入漏洞,由于参数传入没有进行过滤导致存在SQL注入,攻击者通过漏洞可以获取数据库敏感信息。漏洞影响瑞友应用虚拟化系统 7.0.2.1网络测...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-30 11:56
0990
三汇SMG 网关管理软件 down.php 任意文件读取漏洞-秋刀鱼实验室

三汇SMG 网关管理软件 down.php 任意文件读取漏洞

漏洞描述三汇SMG 网关管理软件 down.php文件中存在任意文件读取漏洞,攻击者通过漏洞可以下载服务器任意文件。漏洞影响三汇SMG 网关管理软件网络测绘body='text ml10 mr20' && title='...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-30 11:51
01060