Web应用漏洞 第21页
金山 V8 终端安全系统 get_file_content.php 任意文件读取漏洞-秋刀鱼实验室

金山 V8 终端安全系统 get_file_content.php 任意文件读取漏洞

漏洞描述金山 V8 终端安全系统 存在任意文件读取漏洞,攻击者可以通过漏洞下载服务器任意文件。漏洞影响金山 V8 终端安全系统网络测绘title='在线安装-V8+终端安全系统Web控制台'漏洞复现登录页...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 11:00
0390
亿邮电子邮件系统 moni_detail.do 远程命令执行漏洞-秋刀鱼实验室

亿邮电子邮件系统 moni_detail.do 远程命令执行漏洞

漏洞描述亿邮电子邮件系统 存在远程命令执行漏洞,攻击者可以执行任意命令。漏洞影响亿邮电子邮件系统网络测绘body='亿邮电子邮件系统'漏洞复现登录页面如下漏洞请求包如下POST /webadm/?q=moni...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:57
01480
汉得SRM tomcat.jsp 登陆绕过漏洞-秋刀鱼实验室

汉得SRM tomcat.jsp 登陆绕过漏洞

漏洞描述汉得SRM tomcat.jsp 文件存在登陆绕过漏洞, 攻击者通过发送请求包,可以获取后台管理员权限。漏洞影响汉得SRM网络测绘web.body='汉得SRM'漏洞复现登陆页面验证POC (Tomcat session操控)...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:55
0680
金笛 短信中间件Web版 log 后台任意文件下载漏洞 #CNVD-2021-57336-秋刀鱼实验室

金笛 短信中间件Web版 log 后台任意文件下载漏洞 #CNVD-2021-57336

漏洞描述金笛 短信中间件Web版后台存在任意文件下载漏洞,攻击者通过漏洞可以获取服务器任意文件信息。漏洞影响金笛 短信中间件Web版网络测绘app='金笛短信中间件(WEB版)'漏洞复现登录页面存在...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:54
0210
汇文 图书馆书目检索系统 config.properties 信息泄漏漏洞-秋刀鱼实验室

汇文 图书馆书目检索系统 config.properties 信息泄漏漏洞

漏洞描述汇文 图书馆书目检索系统 /include/config.properties 文件中包含敏感信息,攻击者可以直接访问获取信息。漏洞影响汇文v5.6网络测绘app='汇文软件-书目检索系统'漏洞复现主页面验证POC/...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:52
0830
用友 畅捷通T+ GetStoreWarehouseByStore 远程命令执行漏洞-秋刀鱼实验室

用友 畅捷通T+ GetStoreWarehouseByStore 远程命令执行漏洞

漏洞描述用友 畅捷通T+ GetStoreWarehouseByStore 存在 .net反序列化漏洞,导致远程命令执行,控制服务器。漏洞影响用友 畅捷通T+网络测绘app='畅捷通-TPlus'漏洞复现登录页面验证POCPOST /tplu...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:50
0290
用友 畅捷通远程通 GNRemote.dll SQL注入漏洞-秋刀鱼实验室

用友 畅捷通远程通 GNRemote.dll SQL注入漏洞

漏洞描述用友 畅捷通远程通 GNRemote.dll SQL注入漏洞,攻击者通过SQL注入可以获取服务器敏感信息或者使用万能密码登录设备。漏洞影响用友 畅捷通远程通网络测绘body='远程通CHANJET_Remote'漏...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:48
01390
用友 畅捷通T+ Upload.aspx 任意文件上传漏洞-秋刀鱼实验室

用友 畅捷通T+ Upload.aspx 任意文件上传漏洞

漏洞描述用友 畅捷通T+ Upload.aspx接口存在任意文件上传漏洞,攻击者通过 preload 参数绕过身份验证进行文件上传,控制服务器。漏洞影响用友 畅捷通T+网络测绘app='畅捷通-TPlus'漏洞复现登录...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-31 10:46
0300