最新发布第14页
排序
蓝海卓越 计费管理系统 download.php 任意文件读取漏洞
漏洞描述蓝海卓越计费管理系统 download.php文件存在任意文件读取漏洞,攻击者通过 ../ 遍历目录可以读取服务器上的敏感文件。漏洞影响蓝海卓越计费管理系统网络测绘title=='蓝海卓越计费管理系...
银达汇智 智慧综合管理平台 FileDownLoad.aspx 任意文件读取漏洞
漏洞描述银达汇智 智慧综合管理平台 FileDownLoad.aspx 存在任意文件读取漏洞,通过漏洞攻击者可下载服务器中的任意文件。漏洞影响银达汇智 智慧综合管理平台网络测绘'汇智信息' && tit...
银达汇智 智慧综合管理平台 FileUp.aspx 任意文件上传漏洞
漏洞描述银达汇智 智慧综合管理平台 FileDownLoad.aspx 存在任意文件读取漏洞,通过漏洞攻击者可下载服务器中的任意文件。漏洞影响银达汇智 智慧综合管理平台网络测绘'汇智信息' && tit...
零视科技 H5S视频平台 GetUserInfo 信息泄漏漏洞 #CNVD-2020-67113
漏洞描述零视技术(上海)有限公司是以领先的视频技术服务于客户,致力于物联网视频开发简单化,依托于HTML5 WebRTC 等新的技术,实现全平台视频播放简单化。 零视技术(上海)有限公司H5S CONSOLE...
吉拉科技 LVS精益价值管理系统 Business 目录遍历漏洞
漏洞描述杭州吉拉科技有限公司多个系统存在目录遍历漏洞,由于 /Business/ 访问控制不严,攻击者可利用该漏洞获取敏感信息。漏洞影响吉拉科技 LVS精益价值管理系统网络测绘'Supperd By 吉拉科技...
信诺瑞得 WiseGrid慧敏应用交付网关 sysadmin_action.php 后台命令执行漏洞
漏洞描述信诺瑞得 WiseGrid慧敏应用交付网关 sysadmin_action.php 对应的ping功能存在后台命令执行漏洞,通过默认口令可以获取系统权限。漏洞影响信诺瑞得 WiseGrid慧敏应用交付网关网络测绘app...
Dolibarr edit.php 远程命令执行漏洞 #CVE-2022-40871
漏洞描述Dolibarr edit.php 存在远程命令执行漏洞,攻击者通过逻辑漏洞创建管理员后可以通过后台漏洞获取服务器权限。漏洞影响Dolibarr <= 15.0.3网络测绘'Dolibarr'漏洞复现登录页面利用POC...
IceWarp WebClient basic 远程命令执行漏洞
漏洞描述IceWarp WebClient 存在远程命令执行漏洞,攻击者构造特殊的请求即可远程命令执行。漏洞影响IceWarp WebClient网络测绘app='IceWarp-公司产品'漏洞复现登录页面如下漏洞请求包为POST /w...