最新发布第12页
安美数字 酒店宽带运营系统 server_ping.php 远程命令执行漏洞-秋刀鱼实验室

安美数字 酒店宽带运营系统 server_ping.php 远程命令执行漏洞

漏洞描述安美数字 酒店宽带运营系统 server_ping.php 存在远程命令执行漏洞,漏洞文件中ip参数未过滤造成命令执行。漏洞影响安美数字 酒店宽带运营系统网络测绘'酒店宽带运营'漏洞复现登录页面...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-10 10:35
0390
魅课 OM视频会议系统 proxy.php 文件包含漏洞-秋刀鱼实验室

魅课 OM视频会议系统 proxy.php 文件包含漏洞

漏洞描述魅课OM视频会议系统 proxy.php文件target参数存在本地文件包含漏洞。攻击者可借助该漏洞无需登录便可下载任意文件。漏洞影响魅课OM视频会议系统网络测绘app='OMEETING-OM视频会议'漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-10 10:32
0270
久其财务报表 download.jsp 任意文件读取漏洞-秋刀鱼实验室

久其财务报表 download.jsp 任意文件读取漏洞

漏洞描述久其财务报表 download.jsp 存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器上的信息。漏洞影响久其财务报表网络测绘body='/netrep/'漏洞复现登录路径如下发送请求包POST /netrep/...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-10 10:30
02520
会捷通云视讯 fileDownload 任意文件读取漏洞-秋刀鱼实验室

会捷通云视讯 fileDownload 任意文件读取漏洞

漏洞描述会捷通云视讯 fileDownload 存在任意文件读取漏洞,攻击者通过漏洞可以读取服务器上的任意文件。漏洞影响会捷通云视讯网络测绘body='/him/api/rest/v1.0/node/role'漏洞复现登陆页面如...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-10 10:28
0260
会捷通云视讯 list 目录文件泄露漏洞-秋刀鱼实验室

会捷通云视讯 list 目录文件泄露漏洞

漏洞描述会捷通云视讯某个文件 list参数 存在目录文件泄露漏洞,攻击者通过漏洞可以获取一些敏感信息。漏洞影响会捷通云视讯网络测绘body='/him/api/rest/v1.0/node/role'漏洞复现登陆页面如下...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-10 10:27
0310
会捷通云视讯 登录绕过漏洞-秋刀鱼实验室

会捷通云视讯 登录绕过漏洞

漏洞描述会捷通云视讯存在登陆绕过漏洞,通过拦截特定的请求包并修改即可获取后台权限。漏洞影响会捷通云视讯网络测绘body='/him/api/rest/v1.0/node/role'漏洞复现登陆页面如下输入任意账号密...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-10 10:24
0240
辰信领创 辰信景云终端安全管理系统 login SQL注入漏洞-秋刀鱼实验室

辰信领创 辰信景云终端安全管理系统 login SQL注入漏洞

漏洞描述辰信领创 辰信景云终端安全管理系统 login存在 SQL注入漏洞,攻击者通过漏洞可以获取数据库敏感信息。漏洞影响辰信领创 辰信景云终端安全管理系统网络测绘'辰信景云终端安全管理系统'漏...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-10 10:21
0270
中科网威 NPFW防火墙 CommandsPolling.php 任意文件读取漏洞-秋刀鱼实验室

中科网威 NPFW防火墙 CommandsPolling.php 任意文件读取漏洞

漏洞描述中科网威 NPFW防火墙 存在任意文件读取漏洞,由于代码过滤不足,可读取服务器任意文件。漏洞影响中科网威 NPFW防火墙网络测绘'中科网威' && '/direct'漏洞复现登录页面发送请求...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-10 10:19
0250