综合 第56页
Ke361 MenuController.class.php 后台SQL注入漏洞 #CNVD-2021-25002-秋刀鱼实验室

Ke361 MenuController.class.php 后台SQL注入漏洞 #CNVD-2021-25002

漏洞描述Ke361 MenuController.class.php文件 index() 函数中的pid参数存在 SQL注入漏,导致攻击者通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:28
0230
Ke361 DistrictController.class.php 后台SQL注入漏洞 #CNVD-2021-25002-秋刀鱼实验室

Ke361 DistrictController.class.php 后台SQL注入漏洞 #CNVD-2021-25002

漏洞描述Ke361 DistrictController.class.php index() 函数 pid参数存在 SQL注入漏洞,通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:24
0230
Ke361 AuthManagerController.class.php 后台SQL注入漏洞-秋刀鱼实验室

Ke361 AuthManagerController.class.php 后台SQL注入漏洞

漏洞描述Ke361 AuthManagerController.class.php uid参数存在 SQL注入漏洞,通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页面存在漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:21
0280
Ke361 GoodsController.class.php SSRF漏洞-秋刀鱼实验室

Ke361 GoodsController.class.php SSRF漏洞

漏洞描述Ke361 GoodsController.class.php URL参数存在 SSRF漏洞,通过漏洞可以获取敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页面存在漏洞的文件为 Appli...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:16
0250
emlog widgets.php 后台SQL注入漏洞-秋刀鱼实验室

emlog widgets.php 后台SQL注入漏洞

漏洞描述emlog widgets.php文件在登录后通过构造特殊语句导致SQL注入,获取数据库敏感信息。漏洞影响emlog 6.0网络测绘app='EMLOG'漏洞复现产品主页https://github.com/emlog/emlog存在漏洞的文...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:11
0230
LockBit 3.0 勒索软件构建器泄露导致出现数百个新变体-秋刀鱼实验室

LockBit 3.0 勒索软件构建器泄露导致出现数百个新变体

LockBit勒索病毒于2019年9月首次被发现,最开始被称作为ABCD勒索病毒,因为它加密后的文件后缀名为abcd。LockBit勒索病毒于2019年9月首次被发现,最开始被称作为ABCD勒索病毒,因为它加密后的文...
Admin的头像-秋刀鱼实验室Admin2023-10-20 16:14
0210
禅道 16.5 router.class.php SQL注入漏洞-秋刀鱼实验室

禅道 16.5 router.class.php SQL注入漏洞

漏洞描述禅道 16.5 router.class.php 文件存在SQL注入漏洞,攻击者通过漏洞可以获取数据库敏感信息,危害服务器安全。漏洞影响禅道 16.5网络测绘app='易软天创-禅道系统'漏洞复现登录页面16.5 ...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-17 15:36
0220
禅道 12.4.2 后台任意文件上传漏洞 #CNVD-C-2020-121325-秋刀鱼实验室

禅道 12.4.2 后台任意文件上传漏洞 #CNVD-C-2020-121325

漏洞描述禅道官方发布了文件上传漏洞的风险通告,该漏洞编号为CNVD-C-2020-121325,漏洞影响禅道<=12.4.2版本。登陆管理后台的恶意攻击者可以通过fopen/fread/fwrite方法读取或上传任意文件...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-17 15:29
0640