Ke361 MenuController.class.php 后台SQL注入漏洞 #CNVD-2021-25002
漏洞描述Ke361 MenuController.class.php文件 index() 函数中的pid参数存在 SQL注入漏,导致攻击者通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复...
Ke361 DistrictController.class.php 后台SQL注入漏洞 #CNVD-2021-25002
漏洞描述Ke361 DistrictController.class.php index() 函数 pid参数存在 SQL注入漏洞,通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页...
Ke361 AuthManagerController.class.php 后台SQL注入漏洞
漏洞描述Ke361 AuthManagerController.class.php uid参数存在 SQL注入漏洞,通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页面存在漏洞...
Ke361 GoodsController.class.php SSRF漏洞
漏洞描述Ke361 GoodsController.class.php URL参数存在 SSRF漏洞,通过漏洞可以获取敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页面存在漏洞的文件为 Appli...
emlog widgets.php 后台SQL注入漏洞
漏洞描述emlog widgets.php文件在登录后通过构造特殊语句导致SQL注入,获取数据库敏感信息。漏洞影响emlog 6.0网络测绘app='EMLOG'漏洞复现产品主页https://github.com/emlog/emlog存在漏洞的文...
LockBit 3.0 勒索软件构建器泄露导致出现数百个新变体
LockBit勒索病毒于2019年9月首次被发现,最开始被称作为ABCD勒索病毒,因为它加密后的文件后缀名为abcd。LockBit勒索病毒于2019年9月首次被发现,最开始被称作为ABCD勒索病毒,因为它加密后的文...
禅道 16.5 router.class.php SQL注入漏洞
漏洞描述禅道 16.5 router.class.php 文件存在SQL注入漏洞,攻击者通过漏洞可以获取数据库敏感信息,危害服务器安全。漏洞影响禅道 16.5网络测绘app='易软天创-禅道系统'漏洞复现登录页面16.5 ...
禅道 12.4.2 后台任意文件上传漏洞 #CNVD-C-2020-121325
漏洞描述禅道官方发布了文件上传漏洞的风险通告,该漏洞编号为CNVD-C-2020-121325,漏洞影响禅道<=12.4.2版本。登陆管理后台的恶意攻击者可以通过fopen/fread/fwrite方法读取或上传任意文件...