fofamini-wiki
2023hw
禾匠榜店商城系统
禾匠榜店商城系统
1Panel loadfile 后台文件读取漏洞
ADKFP门禁出入口综合安防管理平台aDKManageUser文件存在未授权访问
Cellinx NVT 摄像机 GetFileContent.cgi 任意文件读取漏洞 (CVE-2023-23063)
Cellinx NVT 摄像机 SetFileContent.cgi 文件 PATH 参数任意文件创建漏洞(CVE-2020-28250)
Cellinx NVT 摄像机 UAC.cgi 未授权访问漏洞
CODING平台idna目录存在目录遍历漏洞
Coremail 邮件系统未授权访问获取管理员账密
DOCBOX dynamiccontent.properties.xhtml 文件 cmd 参数远程代码执行漏洞
Doccms html.php任意文件包含
dst-admin cavesConsole 远程命令执行漏洞(CVE-2023-0646)
dst-admin 饥荒管理后台 sendBroadcast 文件 message 参数远程命令执行漏洞(CVE-2023-0649)
edusoho 教培系统 classroom-course-statistics 任意文件读取漏洞(CNVD-2023-03903)
EnjoySCM UploadFile 任意文件上传漏洞
EnjoySCM UploadFile 任意文件上传漏洞第二处
GitLab 目录遍历漏洞
goby-yso.py
goby yso api 注入冰蝎内存马
H3C GR-1200W 路由器 goform aspForm DelL2tpLNSList 方法的 param 参数命令注入漏洞(CVE-2022-37070)
H3C MiniGRW Web 路由器 sys_passwd_prompt 信息泄漏漏洞
Harbor未授权访问漏洞(cve-2022-46463)
HIKVISION iVMS-8700综合安防管理平台 download 任意文件下载漏洞
Hikvision 海康综合安防管理平台系统 springboot 信息泄露漏洞
Jeecg-Boot Freemarker 模板注入 RCE 漏洞
jeecgboot getDictItemsByTable sql 注入漏洞
JeecgBoot不安全权限漏洞(CVE-2021-37304)jeecg-bootactuatorhttptrace
JEECMS o_upload 任意文件上传
KubePi JwtSigKey 登陆绕过漏洞 CVE-2023-22463
Lin CMS Spring Boot 默认 JWT 漏洞(CVE-2022-32430)
LiveBos ScriptVariable.jsp 远程代码执行漏洞
LiveBos ShowImage.do 文件 imgName 参数读取漏洞
Metabase apisetupvalidate 远程代码执行漏洞
Milesight VPN server.js 任意文件读取漏洞
MinIO verify 接口敏感信息泄露漏洞(CVE-2023-28432)
OfficeWeb365 furl SSRF 文件上传漏洞
OfficeWeb365 SaveDraw 任意文件上传漏洞
sangfor_key.py
Smartbi smartbivisionRMIServlet 接口权限绕过漏洞
SuperShell 漏洞
Tenda 路由器 DownloadCfg 信息泄露漏洞
TurboMail 邮件系统 viewfile 文件读取漏洞
yonyou-u8-cloud-servicedispatcherservlet-rce.txt
Ysk ERP Shiro Deserialization Vulnerability云时空shiro反序列化
yunucms 城市分站管理系统 request_uri 参数代码执行漏洞
万户 ezOFFICE FileTest 任意文件上传漏洞
万户 ezOFFICE 协同办公平台 wpsservlet 接口文件上传漏洞
三未信安 SRJ1909 设备默认密码漏洞
上海力软敏捷开发框架登陆绕过漏洞
中远麒麟堡垒机 admin_commonuser SQL注入
亿塞通 ClientAjax 任意文件下载漏洞
亿塞通 update.jsp sql注入
亿赛通 DLP UploadFileFromClientServiceForClient 文件上传漏洞
亿赛通电子文档安全管理系统 DecryptApplicationService2 任意文件上传漏洞
任我行CRM SmsDataList SQL注入
企望制造ERP系统存在 sql 注入导致的命令执行漏洞
傲盾信息安全管理系统前台 sichuan_login 远程命令执行漏洞
华天动力-OA8000 MyHttpServlet 文件 reportFile 参数文件上传漏洞导致sql注入 CVD-2023-1220
华天动力OA任意文件读取
启明星辰-4A统一安全管控平台 getMater 信息泄漏
大为 lnnojet 知识产权协同创新管理系统管理员密码重置
大华 DSS sendCustomerMsg 前台命令执行漏洞
大华DSS城市安防监控系统平台bitMap_uploadPic.action文件上传会导致getshell
大华 DSS 视频管理平台 portal login_init.action 远程命令执行
大华智慧园区poi任意文件上传
大华智慧园区综合管理平台 deleteFtp 接口远程命令执行漏洞
大华智慧园区综合管理平台 ipmsbarpaypay 远程代码执行漏洞
大华智慧园区综合管理平台 searchJson SQL 注入漏洞
大华智慧园区综合管理平台 sourcepublishingpublishingmaterialfilevideo 文件上传漏洞
大华车载监控平台
天擎终端安全管理系统loglastsync方法SQL注入导致命令执行漏洞
天擎终端安全管理系统 YII_CSRF_TOKEN 远程代码执行漏洞
奇安信天擎终端安全管理系统 V6.7.0.4130 rptsvr upload 前台文件上传漏洞
奇安信天擎终端安全管理系统信息泄露漏洞
契约锁电子签章平台 templatehtmladd 远程命令执行漏洞
契约锁电子签章系统 code upload 任意文件上传
安恒明御安全网关 aaa_local_web_preview 文件上传漏洞
安恒明御安全网关 sslvpn_client.php 远程代码执行漏洞
安恒明御运维审计与风险控制系统堡垒机任意用户注册
安恒蜜罐2.0.11 提权漏洞 .txt
巡云轻论坛系统
帆软 v9 ReportServer 报表软件 ReportServer文件 filePath 参数文件上传漏洞
帆软报表 channel 远程命令执行漏洞
帆软 数据决策系统FineReport V10 webrootdecisionremotedesignchannel反序列化
帮管客 CRM ajax_upload_chat 文件上传漏洞
帮管客 CRM ajax_upload文件上传漏洞
帮管客 CRM 敏感信息泄露漏洞
广联达-Linkworks 协同办公管理平台 Service.asmx GetUserByEmployeeCode 文件 employeeCode 参数 SQL注入漏洞
广联达-Linkworks 协同办公管理平台 Service.asmx GetUserXml4GEPS 信息泄露漏洞
广联达 Glodon-控制台 默认密码
广联达 linkworks GBLKArchiveManagementJsGWGDWebService.asmx 文件上传漏洞
广联达oa ConfigService.asmx GetIMDictionary sql注入漏洞
广联达oa msgbroadcastuploadfile.aspx 后台文件上传漏洞
成都万江港利科技有限公司 万江港利-山洪灾害预警系统 FileHandler.ashx 任意文件读取
成都万江港利科技有限公司 万江港利-山洪灾害预警系统 upload.aspx任意文件上传漏洞
新开普 前置服务管理平台 service.action 远程命令执行漏洞
时空智友企业流程化管控系统 formservice SQL 注入漏洞
时空智友企业流程化管控系统 formservice 文件上传漏洞
时空智友企业流程化管控系统 login 文件读取漏洞
时空智友企业流程化管控系统session泄露
时空智友企业流程化管控系统 wc.db 文件信息泄露漏洞
明御sql注入
明源云 erp VisitorWeb_xmlHTTP.aspx sql注入
明源云 ERP系统 接口管家 ApiUpdate.ashx 任意文件上传漏洞
易思软件-智能物流无人值守系统 ImportReport 任意文件上传
普元EOS中间件存在命令注入漏洞
来客电商管理系统 t_comment 存在文件上传漏洞
正方OA oaMobile_fjUploadByType.html 任意文件上传漏洞
汉得SRM tomcat.jsp 登录绕过漏洞
泛微E-cology getE9DevelopAllNameValue2 敏感信息泄露
泛微 E-Cology ifNewsCheckOutByCurrentUser sql注入漏洞
泛微 E-Mobile Download.jsp 远程代码执行
泛微E-Office9 mobile_upload_save 文件上传漏洞 CVE-2023-2523
泛微E-Office9 uploadify.php文件上传漏洞 CVE-2023-2648
泛微E-office协同办公系统 download.php 文件 filename 参数文件读取漏洞
泛微ecology 9 mobilepluginbrowser.jsp SQL注入
泛微OA办公系统 PluginViewServlet 认证绕过漏洞
泛微 ShowDocsImagesql注入漏洞
泛微 Weaver E-Office9 前台文件包含
海康运行管理中心命令执行漏洞 centerapisession
深信服 SSL VPN 任意密码重置漏洞
深信服上网优化管理系统 catjs.php 文件读取漏洞
深信服 应用交付管理系统 login 远程命令执行漏洞
深信服数据中心管理系统 sangforindex XML 实体注入漏洞
深圳市蓝凌软件股份有限公司-EKP系统-存在未授权访问漏洞
用友-GRP-U8 全版本services operOriztion sql 注入漏洞
用友-时空 KSOA PayBill 文件 name 参数 SQL 注入漏洞
用友 NC 6.5版本 FileReceiveServlet 路由任意文件上传漏洞
用友 NC 6.5版本 FileReceiveServlet 路由任意文件上传漏洞.py
用友 NC ActionHandlerServlet 接口远程代码执行漏洞
用友 NC BaseApp 文件上传漏洞
用友 NC fsdcupdateServicefiles 路由命令执行漏洞
用友 NC ServiceDispatcherServlet 任意文件上传漏洞
用友 NC servicemonitorservlet 路由命令执行漏洞
用友 NC uploadControl uploadFile 任意文件上传
用友NC 任意文件读取
用友时空 KSOA QueryService 处 content 参数 SQL 注入漏洞
用友时空 KSOA servlet imagefield 文件 sKeyvalue 参数 SQL 注入漏洞
用友时空 KSOA TaskRequestServlet sql注入漏洞
用友 移动管理系统 uploadApk.do 任意文件上传漏洞
百卓 Smart S85F web.php 后台文件上传漏洞
禅道v18.0-v18.3后台命令执行.txt
福建科立讯通信有限公司指挥调度管理平台 invite_one_member.php命令执行漏洞
福建科立讯通信有限公司指挥调度管理平台 任意文件上传
科荣 AIO 管理系统 UtilServlet 文件 fileName 参数文件读取漏洞
竹云 findlist 信息泄漏
绿盟 ads postrev.php 文件上传
绿盟 NF下一代防火墙 bugsInfo 任意文件上传漏洞
绿盟 SAS堡垒机 Exec 远程命令执行漏洞
绿盟 SAS堡垒机 local_user.php 任意用户登录漏洞
绿盟sas安全审计系统 GetFile任意文件读取漏洞
网御 ACM上网行为管理系统 bottomframe.cgi SQL注入漏洞
网神 SecGate 3600 防火墙 app_av_import_save 文件上传漏洞
网神 SecGate 3600 防火墙 obj_area_import_save 文件上传漏洞
网神SecGate 3600防火墙 sys_export_conf_local_save 文件读取漏洞
网神 SecSSL 3600安全接入网关系统 changepass.php任意密码修改漏洞
腾讯 企业微信 agentinfo 信息泄漏漏洞
致远 M1 移动端 userTokenService 代码执行漏洞
致远 M3 反序列化 mobile_portal 远程命令执行漏洞
致远OA M1Server userTokenService 远程命令执行漏洞
致远互联-OA wpsAssistServlet 文件 templateUrl 参数任意文件读取漏洞
致远任意密码重置
蓝凌 eis 8.0 saveImg 前台任意文件上传
蓝凌OA jg_service 任意文件上传
蓝凌oa zip上传
赛思 SuccezBI uploadChunkFile 前台任意文件上传
辰信景云终端安全管理系统 login SQL注入漏洞
迅睿CMSXUNRUICMS 4.5.0版本 api_related_html 文件 存在远程代码执行漏洞
迈普 MPSec MSG4000 安全网关 aaa_lacal_custom_auth_submit 远程命令执行漏洞
通达2017OA前台SQL注入 generaldocumentindex.phprecvregisterinsert 获取session
通达2017OA前台SQL注入 generaldocumentindex.phprecvregisterinsert 获取session .py
通达OA11.7 利用新思路(附EXP).pdf
通达OA delete_log.php sql注入漏洞 CVE-2023-4166
通达OA delete_seal.php sql注入漏洞 CVE-2023-4165
通达OA gateway.php文件包含rce
通达OA ispiritinterfacegateway.php文件包含rce.py
通达 oa retrieve_pwd.php sql注入漏洞
通达 oa share handle.php sql注入漏洞
通达OA yii 前台反序列化漏洞
通达 oa 协同办公系统 11.9 SP7 dologin 方法代码执行漏洞
通达 oa 协同办公系统 ueditor moduleueditorphpaction_upload.php任意文件上传
通达oa后台上传generaldata_centerutilsupload.php 2017版v11.0-v11.6
金和jc6 jcsUploadServlet 存在任意文件上传
金和jc6 OfficeServer 任意文件上传
金和OA C6-GetSqlData.aspx SQL注入漏洞
金和OA C6-GetTreeDate.aspx sql注入漏洞
金和OA C6任意文件上传
金山edr代码执行漏洞
金山终端安全系统V9 software_relation.php任意文件上传漏洞
金盘 微信管理平台 getsysteminfo 未授权访问漏洞
金蝶-EAS easWebClient 任意文件下载漏洞
金蝶eas部分版本 downloadLogFileServlet 任意文件读取
金蝶 K3ERP 系统 CusShareService SQL 注入
金蝶Kingdee天燕Apusic应用服务器 deployApp 任意文件上传漏洞
金蝶OA 云星空 CommonFileServer 任意文件读取漏洞
锐捷 BCR商业无线云网关 后台命令执行漏洞
锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞
锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露漏洞
飞企互联 FE 业务协作平台 ShowImageServlet 文件 magePath 参数文件读取漏洞
飞企互联 FE 业务协作平台 后台任意文件上传
飞企互联 FE 企业运营管理平台 common_sort_tree.jsp远程代码执行漏洞
Awesome-POC
CHECKLIST
images
Nacos 漏洞 Checklist
SmartBi 漏洞 Checklist
安全设备漏洞 Checklist
CMS漏洞
images
74cms v4.2.1 v4.2.129 后台getshell漏洞
74cms v5.0.1 后台跨站请求伪造漏洞 CVE-2019-11374
Anchor CMS 0.12.7 跨站请求伪造 CVE-2020-23342
AspCMS commentList.asp SQL注入漏洞
BloofoxCMS 0.5.2.1 存储型XSS
BSPHP index.php 未授权访问 信息泄露漏洞
CmsEasy crossall_act.php SQL注入漏洞
CmsEasy language_admin.php 后台命令执行漏洞
CmsEasy update_admin.php 后台任意文件上传漏洞
CMS Made Simple (CMSMS) 前台SQL注入漏洞 CVE-2019-9053
CMS Made Simple (CMSMS) 前台代码执行漏洞 CVE-2021-26120
CxCMS Resource.ashx 任意文件读取漏洞
DedeCMS 5.7 file_manage_control.php 文件包含 RCE CVE-2023-2928
DedeCMS 5.7SP2 代码执行漏洞 CVE-2019-8933
DedeCMS 5.8.1 common.func.php 远程命令执行漏洞
Discuz!X 3.4 admincp_setting.php 后台SQL注入漏洞
Discuz!X3.4 后台修改UCenter配置getshell漏洞
Discuz!X ≤3.4 任意文件删除漏洞
Discuz 3.4 最新版后台getshell
Discuz 7.x6.x 全局变量防御绕过导致代码执行
DocCMS keyword SQL注入漏洞
Drupal 7.32 “Drupalgeddon” SQL注入漏洞 CVE-2014-3704
Drupal Core 8 PECL YAML 反序列化任意代码执行漏洞 CVE-2017-6920
Drupal Drupalgeddon 2 远程代码执行漏洞 CVE-2018-7600
Drupal XSS漏洞 CVE-2019-6341
Drupal 远程代码执行漏洞 CVE-2018-7602
Drupal 远程代码执行漏洞 CVE-2019-6339
ECShop 2.x3.x SQL注入任意代码执行漏洞
ECShop 4.x collection_list SQL注入
emlog widgets.php 后台SQL注入漏洞
ezEIP 4.1.0 信息泄露漏洞
Fuel CMS 1.4.1 远程代码执行漏洞
Joomla 3.4.5 反序列化漏洞 CVE-2015-8562
Joomla 3.7.0 SQL注入漏洞 CVE-2017-8917)
Joomla application 权限绕过漏洞 CVE-2023-23752
Joomla 目录遍历及远程代码执行漏洞 CVE-2021-23132
JunAms内容管理系统文件上传漏洞 CNVD-2020-24741
Ke361 AuthManagerController.class.php 后台SQL注入漏洞
Ke361 DistrictController.class.php 后台SQL注入漏洞 CNVD-2021-25002
Ke361 GoodsController.class.php SSRF漏洞
Ke361 MenuController.class.php 后台SQL注入漏洞 CNVD-2021-25002
Ke361 TopicController.class.php SQL注入漏洞 CNVD-2017-04380
Liferay Portal CE 反序列化命令执行漏洞 CVE-2020-7961
OKLite 1.2.25 后台插件安装 任意文件上传
OKLite 1.2.25 后台模块导入 任意文件上传 CVE-2019-16131
OKLite 1.2.25 后台风格模块 任意文件删除 CVE-2019-16132
OneBlog 开源博客管理系统 远程命令执行漏洞
OpenSNS Application ShareController.class.php 远程命令执行漏洞
OpenSNS AuthorizeController.class.php 后台远程命令执行漏洞
OpenSNS ChinaCityController.class.php SQL注入漏洞
OpenSNS CurlModel.class.php SSRF漏洞
OpenSNS ThemeController.class.php 后台任意文件上传漏洞
OpenSNS ThemeController.class.php 后台任意文件下载漏洞
Pb-CMS Shiro默认密钥 远程命令执行漏洞
PbootCMS domain SQL注入漏洞
PbootCMS ext_price SQL注入漏洞
PbootCMS search SQL注入漏洞
PbootCMS V3.1.2 正则绕过 RCE 漏洞
PigCMS action_flashUpload 任意文件上传漏洞
ShopXO download 任意文件读取漏洞 CNVD-2021-15822
Tiki Wiki CMS Groupware 认证绕过漏洞 CVE-2020-15906
TypesetterCMS 后台任意文件上传
UCMS 文件上传漏洞 CVE-2020-25483
WeiPHP3.0 session_id 任意文件上传漏洞
WeiPHP5.0 bind_follow SQL注入漏洞
WeiPHP5.0 download_imgage 前台文件任意读取 CNVD-2020-68596
WeiPHP5.0 任意用户Cookie伪造 CNVD-2021-09693
WordPress 3DPrint Lite 3dprint-lite-functions.php 任意文件上传漏洞
Wordpress 4.6 任意命令执行漏洞 PwnScriptum
WordPress All-in-One Video Gallery video.php 任意文件读取漏洞 CVE-2022-2633
WordPress Duplicator duplicator.php 任意文件读取漏洞 CVE-2020-11738
WordPress Elementor Page Builder Plus 身份验证绕过 CVE-2021-24175
WordPress File Manager<6.9 RCE CVE-2020-25213
WordPress Redux Framework class-redux-helpers.php 敏感信息泄漏漏洞 CVE-2021-38314
WordPress Simple File List ee-downloader.php 任意文件读取漏洞 CVE-2022-1119
WordPress SuperForms 4.9 任意文件上传到远程代码执行
WordPress WP_Query SQL 注入漏洞 CVE-2022-21661
YzmCMS Version 小于V5.8正式版 后台采集模块 SSRF漏洞
ZZZCMS parserSearch 远程命令执行漏洞
华宜互联 硬编码超级管理员漏洞
原创先锋 后台管理平台 未授权访问漏洞
发货100 M_id SQL注入漏洞 CNVD-2021-30193
快排CMS Socket.php 日志信息泄露漏洞
快排CMS 后台XSS漏洞
快排CMS 后台任意文件上传漏洞
极致CMS 1.81 后台存储型XSS
极致CMS alipay_return_pay SQL注入漏洞
极致CMS 后台文件编辑插件 任意文件上传
狮子鱼CMS ApiController.class.php SQL注入漏洞
狮子鱼CMS ApigoodController.class.php SQL注入漏洞
狮子鱼CMS image_upload.php 任意文件上传
狮子鱼CMS wxapp.php 任意文件上传漏洞
禅道 11.6 api-getModel-api-getMethod-filePath 任意文件读取漏洞
禅道 11.6 api-getModel-api-sql-sql 后台SQL注入漏洞
禅道 11.6 api-getModel-editor-save-filePath 任意文件写入漏洞
禅道 12.4.2 CSRF漏洞 CNVD-2020-68552
禅道 12.4.2 后台任意文件上传漏洞 CNVD-C-2020-121325
禅道 V16.5 SQL 注入 CNVD-2022-42853
禅道 项目管理系统远程命令执行漏洞 CNVD-2023-02709
齐博CMS V7 job.php 任意文件读取漏洞
OA产品漏洞
images
O2OA invoke 后台远程命令执行漏洞 CNVD-2020-18740
O2OA open 后台任意文件读取漏洞
一米OA getfile.jsp 任意文件读取漏洞
万户OA DocumentEdit.jsp SQL注入漏洞
万户OA downloadhttp.jsp 任意文件下载漏洞
万户OA DownloadServlet 任意文件读取漏洞
万户OA download_ftp.jsp 任意文件下载漏洞
万户OA download_old.jsp 任意文件下载漏洞
万户OA fileUpload.controller 任意文件上传漏洞
万户OA OfficeServer.jsp 任意文件上传漏洞
万户OA showResult.action 后台SQL注入漏洞
万户OA smartUpload.jsp 任意文件上传漏洞
万户OA TeleConferenceService XXE注入漏洞
信呼OA beifenAction.php 后台目录遍历漏洞
信呼OA qcloudCosAction.php 任意文件上传漏洞
华天动力OA 8000版 workFlowService SQL注入漏洞
启莱OA CloseMsg.aspx SQL注入漏洞
启莱OA messageurl.aspx SQL注入漏洞
启莱OA treelist.aspx SQL注入漏洞
帆软报表 2012 SSRF漏洞
帆软报表 2012 信息泄露漏洞
帆软报表 channel 远程命令执行漏洞
帆软报表 V8 任意文件读取漏洞 CNVD-2018-04757
帆软报表 V9 任意文件覆盖文件上传
新点OA ExcelExport 敏感信息泄露漏洞
智明 SmartOA EmailDownload.ashx 任意文件下载漏洞
极限OA video_file.php 任意文件读取漏洞
泛微OA DBconfigReader.jsp 数据库配置信息泄漏漏洞
泛微OA E-Bridge saveYZJFile 任意文件读取漏洞
泛微OA E-Cology BshServlet 远程代码执行漏洞 CNVD-2019-32204
泛微OA E-Cology getSqlData SQL注入漏洞
泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞
泛微OA E-Cology jqueryFileTree.jsp 目录遍历漏洞
泛微OA E-cology KtreeUploadAction 任意文件上传
泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 CNVD-2021-33202
泛微OA E-Cology ofsLogin.jsp 前台任意用户登录漏洞
泛微OA E-Cology users.data 敏感信息泄漏
泛微OA E-Cology VerifyQuickLogin.jsp 任意管理员登录漏洞
泛微OA E-cology WorkflowServiceXml RCE
泛微OA E-Office group_xml.php SQL注入漏洞
泛微OA E-Office mysql_config.ini 数据库信息泄漏漏洞
泛微OA E-Office OfficeServer.php 任意文件上传漏洞
泛微OA E-Office officeserver.php 任意文件读取漏洞
泛微OA E-Office UploadFile.php 任意文件上传漏洞 CNVD-2021-49104
泛微OA E-Office uploadify 任意文件上传漏洞
泛微OA E-Office UserSelect 未授权访问漏洞
泛微OA E-Weaver SignatureDownLoad 任意文件读取漏洞
泛微OA getdata.jsp SQL注入漏洞
泛微OA ln.FileDownload 任意文件读取漏洞
泛微OA sysinterfacecodeEdit.jsp 任意文件上传漏洞
泛微OA uploadOperation.jsp 任意文件上传
泛微OA v9 E-Cology browser.jsp SQL注入漏洞
泛微OA weaver.common.Ctrl 任意文件上传漏洞
泛微OA WorkflowCenterTreeData SQL注入漏洞
用友 ERP-NC NCFindWeb 目录遍历漏洞
用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
用友 GRP-U8 Proxy SQL注入 CNNVD-201610-923
用友 GRP-U8 UploadFileData 任意文件上传漏洞
用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
用友 NCCloud FS文件管理SQL注入
用友 NC Cloud jsinvoke 任意文件上传漏洞
用友 NC Cloud 远程代码执行漏洞 CNVD-C-2023-76801
用友 NC FileReceiveServlet 反序列化RCE漏洞
用友 NC NCFindWeb 任意文件读取漏洞
用友 NC XbrlPersistenceServlet反序列化
用友 U8 cloud upload.jsp 任意文件上传漏洞
用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件上传漏洞
用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件读取漏洞
用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞
用友 U8 OA test.jsp SQL注入漏洞
用友时空 KSOA V9.0 文件上传漏洞
用友 移动管理系统 uploadApk.do 任意文件上传漏洞
红帆OA ioFileExport.aspx 任意文件读取漏洞
致翔OA msglog.aspx SQL注入漏洞
致远OA A6 config.jsp 敏感信息泄漏漏洞
致远OA A6 createMysql.jsp 数据库敏感信息泄露
致远OA A6 DownExcelBeanServlet 用户敏感信息泄露
致远OA A6 initDataAssess.jsp 用户敏感信息泄露
致远OA A6 setextno.jsp SQL注入漏洞
致远OA A6 test.jsp SQL注入漏洞
致远OA A8 htmlofficeservlet 任意文件上传漏洞
致远OA A8 status.jsp 信息泄露漏洞
致远OA ajax.do 任意文件上传 CNVD-2021-01627
致远OA getSessionList.jsp Session泄漏漏洞
致远OA M1Server userTokenService 远程命令执行漏洞
致远OA webmail.do 任意文件下载 CNVD-2020-62422
致远OA wpsAssistServlet 任意文件上传漏洞
致远OA 帆软组件 ReportServer 目录遍历漏洞
致远 OA 未授权短信验证码绕过重置密码漏洞
蓝凌EIS 智慧协同平台 api.aspx 任意文件上传漏洞
蓝凌OA admin.do JNDI远程命令执行
蓝凌OA custom.jsp 任意文件读取漏洞
蓝凌OA kmImeetingRes.do 后台SQL注入漏洞 CNVD-2021-01363
蓝凌OA sysSearchMain.do 远程命令执行漏洞
蓝凌OA treexml.tmpl 远程命令执行漏洞
通达OA v11.2 upload.php 后台任意文件上传漏洞
通达OA v11.5 logincheck_code.php 登陆绕过漏洞
通达OA v11.5 login_code.php 任意用户登录
通达OA v11.5 swfupload_new.php SQL注入漏洞
通达OA v11.6 insert SQL注入漏洞
通达OA v11.6 print.php 任意文件删除&RCE
通达OA v11.6 report_bi.func.php SQL注入漏洞
通达OA v11.7 auth_mobi.php 在线用户登录漏洞
通达OA v11.7 delete_cascade.php 后台SQL注入
通达OA v11.8 api.ali.php 任意文件上传漏洞
通达OA v11.8 getway.php 远程文件包含漏洞
通达OA v11.8 update.php 后台文件包含XSS漏洞
通达OA v11.8 update.php 后台文件包含命令执行漏洞
通达OA v11.9 getdata 任意命令执行漏洞
通达OA v11.9 upsharestatus 后台SQL注入漏洞
通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞
通达OA v2017 action_upload.php 任意文件上传漏洞
通达OA v2017 video_file.php 任意文件下载漏洞
通达OA 部分漏洞信息整合
金和OA C6 DossierBaseInfoView.aspx 后台越权信息泄露漏洞
金和OA C6 download.jsp 任意文件读取漏洞
金和OA C6 OpenFile.aspx 后台越权敏感文件遍历漏洞
金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞
金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞
金蝶OA server_file 目录遍历漏洞
金蝶OA 云星空 CommonFileServer 任意文件读取漏洞
金蝶OA 云星空 ScpSupRegHandler 任意文件上传漏洞
Web应用漏洞
images
1Panel loadfile 后台文件读取漏洞
360天擎 gettablessize 数据库信息泄露漏洞
360天擎 rptsvcsyncpoint 前台SQL注入
1039家校通 万能密码绕过 CNVD-2020-31494
1039家校通 后台任意文件上传漏洞
Active UC index.action 远程命令执行漏洞
Adminer-SSRF漏洞 CVE-2021-21311
Adminer ElasticSearch 和 ClickHouse 错误页面SSRF漏洞 CVE-2021-21311
Adminer 远程文件读取 CVE-2021-43008
Adobe ColdFusion upload.cfm 任意文件上传漏洞 CVE-2018-15961
Adobe ColdFusion 远程代码执行漏洞 CVE-2021-21087
Afterlogic Aurora & WebMail Pro 任意文件读取 CVE-2021-26294
Afterlogic Aurora & WebMail Pro 文件上传漏洞 CVE-2021-26293
AJ-Report 认证绕过与远程代码执行漏洞 CNVD-2024-15077
Alibaba AnyProxy fetchBody 任意文件读取漏洞
Alibaba Canal config 云密钥信息泄露漏洞
Alibaba otter manager分布式数据库同步系统信息泄漏 CNVD-2021-16592
Apache Airflow Celery 消息中间件命令执行 CVE-2020-11981
Apache Airflow 示例DAG中的命令注入 CVE-2020-11978
Apache Airflow 远程代码执行漏洞 CVE-2022-40127
Apache Airflow 默认密钥导致的权限绕过 CVE-2020-17526
Apache Superset SECRET_KEY 未授权访问漏洞 CVE-2023-27524
Apache Unomi 远程表达式代码执行漏洞 CVE-2020-13942
Apache Zeppelin 未授权任意命令执行漏洞
Appspace jsonprequest SSRF漏洞 CVE-2021-27670
Aria2 任意文件写入漏洞
Atlassian Bitbucket archive 远程命令执行漏洞 CVE-2022-36804
Atlassian Bitbucket Data Center 远程代码执行漏洞 CVE-2022-26133
Atlassian Bitbucket 登录绕过漏洞
Atlassian Confluence doenterpagevariables.action 远程命令执行漏洞 CVE-2021-26084
Atlassian Confluence OGNL表达式注入代码执行漏洞 CVE-2021-26084
Atlassian Confluence OGNL表达式注入命令执行漏洞 CVE-2022-26134
Atlassian Confluence OGNL表达式注入命令执行漏洞 CVE-2023-22527
Atlassian Confluence preview SSTI模版注入漏洞 CVE-2019-3396
Atlassian Confluence server-info.action 属性覆盖导致权限绕过漏洞 CVE-2023-22515
Atlassian Confluence 敏感信息泄露 CVE-2021-26085
Atlassian Confluence 路径穿越与命令执行漏洞 CVE-2019-3396
Atlassian Jira cfx 任意文件读取漏洞 CVE-2021-26086
Atlassian Jira com.atlassian.jira 敏感信息泄漏 CVE-2019-8442
Atlassian Jira groupuserpicker 用户信息枚举漏洞 CVE-2019-8449
Atlassian Jira makeRequest SSRF漏洞 CVE-2019-8451
Atlassian Jira Mobile Plugin SSRF漏洞 CVE-2022-26135
Atlassian Jira Server 及 Data Center 信息泄露漏洞 CVE-2020-14179
Atlassian Jira ViewUserHover.jspa 用户信息泄露漏洞 CVE-2020-14181
Atlassian Jira 敏感信息泄露 CVE-2021-26086
Atlassian Jira 模板注入漏洞 CVE-2019-11581
Atlassian Questions For Confluence 身份认证绕过漏洞 CVE-2022-26138
AVCON6 系统管理平台 download.action 任意文件下载漏洞
AVCON6 系统管理平台 org_execl_download.action 任意文件下载漏洞
Cacti SQL 注入漏洞 CVE-2020-14295
Cacti 前台命令注入漏洞 CVE-2022-46169
Casbin get-users 账号密码泄漏漏洞
Casdoor static 任意文件读取漏洞
Celery 4.0 Redis未授权访问+Pickle反序列化利用
Cerebro request SSRF漏洞
Citrix XenMobile 任意文件读取 CVE-2020-8209
CloudPanel makefile 任意文件上传漏洞 CVE-2023-35885
CMA客诉管理系统 upFile.ashx 任意文件上传漏洞
Coremail 路径遍历与文件上传漏洞
Coremail 配置信息泄露漏洞
Crawlab file 任意文件读取漏洞
Crawlab users 任意用户添加漏洞
Dapr Dashboard configurations 未授权访问漏洞 CVE-2022-38817
Dogtag PKI XML实体注入漏洞 CVE-2022-2414
Dolibarr edit.php 远程命令执行漏洞 CVE-2022-40871
E-message 越权访问漏洞
EasyImage down.php 任意文件读取漏洞
EasyImage manager.php 后台任意文件上传漏洞
EduSoho 教培系统 app_dev.php 任意读取漏洞
eGroupWare spellchecker.php 远程命令执行漏洞
Evolucare Ecsimaging download_stats_dicom.php 任意文件读取漏洞
Evolucare Ecsimaging new_movie.php 远程命令执行漏洞
F5 BIG-IP iControl REST身份认证绕过漏洞 CVE-2022-1388
F5 BIG-IP 远程代码执行漏洞 CVE-2020-5902
F5 BIG-IP 远程代码执行漏洞 CVE-2021-22986
FFmpeg 任意文件读取漏洞SSRF漏洞 CVE-2016-1897+CVE-2016-1898
Fhem FileLog_logWrapper 任意文件读取漏洞 CVE-2020-19360
Franklin Fueling Systems tsaupload.cgi 任意文件读取漏洞 CVE-2021-46417
Gerapy clone 后台远程命令执行漏洞 CVE-2021-32849
Gerapy parse 后台远程命令执行漏洞
Gerapy read 后台任意文件读取漏洞
GhostScript 沙箱绕过(命令执行)漏洞 CVE-2018-16509
GhostScript 沙箱绕过(命令执行)漏洞 CVE-2018-19475
GhostScript 沙箱绕过(命令执行)漏洞 CVE-2019-6116
Gitea 1.4.0 目录穿越导致命令执行漏洞
GitLab Graphql邮箱信息泄露漏洞 CVE-2020-26413
GitLab SSRF漏洞 CVE-2021-22214
GitLab 任意文件读取导致RCE CVE-2020-10977
GitLab 任意文件读取漏洞 CVE-2016-9086
GitLab 远程命令执行漏洞 CVE-2021-22205
Gitlist 0.6.0 远程命令执行漏洞 CVE-2018-1000533
GlassFish 任意文件读取漏洞
GLPI htmLawedTest.php 远程命令执行漏洞 CVE-2022-35914
Go-fastdfs GetClientIp 未授权访问漏洞
Go-fastdfs upload 任意文件上传漏洞 CVE-2023-1800
Gogs 任意用户登录漏洞 CVE-2018-18925
Grafana mysql 后台任意文件读取漏洞 CVE-2019-19499
Grafana plugins 任意文件读取漏洞 CVE-2021-43798
Grafana管理后台SSRF
H3C IMC dynamiccontent.properties.xhtm 远程命令执行
Harbor 公开镜像仓库未授权访问 CVE-2022-46463
Harbor 未授权创建管理员漏洞 CVE-2019-16097
HTTPoxy CGI 漏洞 CVE-2016-5385
Hue 后台编辑器命令执行漏洞
IBOS 数据库模块 后台任意文件上传漏洞
ICEFlow VPN 信息泄露漏洞
IceWarp WebClient basic 远程命令执行漏洞
ImageMagick PDF密码位置命令注入漏洞 CVE-2020-29599
ImageMagick任意文件读取漏洞 CVE-2022-44268
ImageMagick 命令执行漏洞 CVE-2016–3714
imo 云办公室 corpfile.php 远程命令执行漏洞
imo 云办公室 get_file.php 远程命令执行漏洞
imo 云办公室 Imo_DownLoadUI.php 任意文件下载漏洞
JD-FreeFuck 后台命令执行漏洞
JeecgBoot SSTI CVE-2023-4450
JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞 CVE-2023-1454
Jeecg jeecgFormDemoController JNDI 代码执行漏洞 CVE-2023-49442
Jellyfin RemoteImageController.cs SSRF漏洞 CVE-2021-29490
Jellyfin 任意文件读取漏洞 CVE-2021-21402
Jetbrains TeamCity 认证绕过导致远程命令执行漏洞 CVE-2023-42793
JimuReport FreeMarker 服务端模板注入命令执行 CVE-2023-4450
JumpServer 未授权接口 远程命令执行漏洞
JumpServer 远程代码执行漏洞 CVE-2024-29201&CVE-2024-29202
Jupyter Notebook 未授权访问远程命令执行漏洞
Kibana 原型链污染导致任意代码执行漏洞 CVE-2019-7609
Kibana 本地文件包含漏洞 CVE-2018-17246
kkFileView getCorsFile 任意文件读取漏洞 CVE-2021-43734
kkFileView ZipSlip 远程命令执行漏洞
Konga 普通用户越权获取管理员权限漏洞
KubeOperator kubeconfig 未授权访问漏洞 CVE-2023-22480
KubePi JwtSigKey 登陆绕过漏洞 CVE-2023-22463
KubePi LoginLogsSearch 未授权访问漏洞 CVE-2023-22478
Lanproxy 目录遍历漏洞 CVE-2021-3019
LimeSurvey LimeSurveyFileManager.php 后台任意文件读取漏洞 CVE-2020-11455
LiveBOS ShowImage.do 任意文件读取漏洞
Magento 2.2 SQL注入漏洞
MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543
Metabase geojson 任意文件读取漏洞 CVE-2021-41277
Metabase任意文件读取漏洞 CVE-2021-41277
Metabase 未授权 JDBC 远程代码执行漏洞 CVE-2023-38646
MeterSphere customMethod 远程命令执行漏洞
Metersphere file 任意文件读取漏洞 CVE-2023-25573
MeterSphere v1.15.4 认证用户SQL注入漏洞 CVE-2021-45788
MeterSphere 插件接口未授权访问及远程代码执行
MinIO 集群模式信息泄露漏洞 CVE-2023-28432
MKdocs 任意文件读取漏洞 CVE-2021-40978
MLflow get-artifact 任意文件读取漏洞 CVE-2023-1177
Mojarra JSF ViewState 反序列化漏洞
mongo-express 远程代码执行漏洞 CVE-2019-10758
Nexus Repository Manager 3 extdirect 远程命令执行漏洞 CVE-2019-7238
Nexus Repository Manager 3 extdirect 远程命令执行漏洞 CVE-2020-10204
Nexus Repository Manager 3 group 远程命令执行漏洞 CVE-2020-10199
Nexus Repository Manager 3 未授权目录穿越漏洞 CVE-2024-4956
Nexus Repository Manger change-password 低权限修改管理员密码漏洞 CVE-2020-11444
nginxWebUI cmdOver 后台命令执行漏洞
nginxWebUI runCmd 远程命令执行漏洞
node-postgres 代码执行漏洞 CVE-2017-16082
Node-RED ui_base 任意文件读取漏洞
NPS auth_key 未授权访问漏洞
ntopng权限绕过漏洞 CVE-2021-28073
OfficeWeb365 SaveDraw 任意文件上传漏洞
OneBlog 小于v2.2.1 远程命令执行漏洞
PDF.js 任意 JavaScript 代码执行 CVE-2024-4367
pgAdmin ≤ 6.16 无授权远程命令执行漏洞 CVE-2022-4223
pgAdmin ≤ 7.6 后台远程命令执行漏洞 CVE-2023-5002
phpMyAdmin后台SQL注入 CVE-2020-26935
PHPStudy 后台管理页面 one click RCE
PowerJob list 信息泄漏漏洞 CVE-2023-29923
Richmail 企业邮箱 noCookiesMail 登陆绕过漏洞
Riskscanner list SQL注入漏洞
Rocket Chat MongoDB 注入漏洞 CVE-2021-22911
Roxy-Wi options.py 远程命令执行漏洞 CVE-2022-31137
Scrapyd 未授权访问漏洞
Seo-Panel 4.8.0 反射型XSS漏洞 CVE-2021-3002
ShopXO 任意文件读取漏洞 CNVD-2021-15822
ShowDoc 3.2.5 SQL注入漏洞
ShowDoc AdminUpdateController.class.php 任意文件上传漏洞 CVE-2021-36440
ShowDoc PageController.class.php 任意文件上传漏洞
ShowDoc 前台任意文件上传 CNVD-2020-26585
ShowDoc 前台文件上传漏洞
Smartbi RMIServlet 登陆绕过漏洞
Smartbi 远程命令执行漏洞
SolarView Compact 命令注入漏洞 CVE-2022-40881
SonarQube search_projects 项目信息泄露漏洞
SonarQube values 信息泄露漏洞 CVE-2020-27986
SpiderFlow save 远程命令执行漏洞
TamronOS IPTV系统 ping 任意命令执行漏洞
TamronOS IPTV系统 submit 任意用户创建漏洞
TerraMaster TOS createRaid 远程命令执行漏洞 CVE-2022-24989
TerraMaster TOS exportUser.php 远程命令执行
TerraMaster TOS makecvs.php 远程命令执行漏洞 CVE-2020-28188
TerraMaster TOS RCE CVE-2020-28188
TerraMaster TOS 任意账号密码修改漏洞 CVE-2020-28186
TerraMaster TOS 信息泄漏漏洞 CVE-2022-24990
TerraMaster TOS 后台任意文件读取漏洞 CVE-2020-28187
TerraMaster TOS 用户枚举漏洞 CVE-2020-28185
Webgrind fileviewer.phtml 任意文件读取漏洞 CVE-2018-12909
Webmin password_change.cgi 远程命令执行漏洞 CVE-2019-15107
Webmin rpc.cgi 后台远程命令执行漏洞 CVE-2019-15642
Webmin update.cgi 后台远程命令执行漏洞 CVE-2022-0824
Webmin 多个高危漏洞 CVE-2021-31760~62
Webmin 远程命令执行漏洞 CVE-2019-15107
WiseGiga NAS down_data.php 任意文件下载漏洞
WiseGiga NAS group.php 远程命令执行漏洞
WSO2 fileupload 任意文件上传漏洞 CVE-2022-29464
WSO2 proxy SSRF漏洞 WSO2-2019-0598
XXL-JOB executor 未授权访问漏洞
XXL-JOB 任务调度中心 后台任意命令执行漏洞
YApi NoSQL注入导致远程命令执行漏洞
YApi 接口管理平台 后台命令执行漏洞
七牛云 logkit log_path 任意文件读取漏洞
中新金盾信息安全管理系统 默认超级管理员密码漏洞
久其财务报表 download.jsp 任意文件读取漏洞
云时空 社会化商业ERP系统 Shiro框架 远程命令执行漏洞
云时空 社会化商业ERP系统 validateLoginName SQL注入漏洞
亿赛通 电子文档安全管理系统 dataimport 远程命令执行漏洞
亿赛通 电子文档安全管理系统 UploadFileFromClientServiceForClient 任意文件上传漏洞
亿邮电子邮件系统 moni_detail.do 远程命令执行漏洞
任我行 CRM SmsDataList SQL注入漏洞
任我行 管家婆 订货易在线商城 SelectImage.aspx 任意文件上传漏洞
企望制造 ERP comboxstore.action 远程命令执行漏洞
众望网络 微议管理系统 后台updatefile.html 任意文件上传漏洞
会捷通云视讯 fileDownload 任意文件读取漏洞
会捷通云视讯 list 目录文件泄露漏洞
会捷通云视讯 登录绕过漏洞
吉拉科技 LVS精益价值管理系统 Business 目录遍历漏洞
向日葵 check 远程命令执行漏洞 CNVD-2022-10270
员工管理系统 Employee Management System 1.0 身份验证绕过
和信创天云桌面系统 远程命令执行 RCE漏洞
图创软件 图书馆站群管理系统 任意文件读取漏洞
天融信 DLP 未授权访问漏洞
天融信 TopApp-LB enable_tool_debug.php 远程命令执行漏洞
天融信 TopApp-LB SQL注入漏洞
天融信 TopApp-LB 命令执行漏洞
天融信 TopApp-LB系统 任意登陆
孚盟云 AjaxMethod.ashx SQL注入漏洞
安天 高级可持续威胁安全检测系统 越权访问漏洞
安徽阳光心健 心理测量平台 目录遍历漏洞 CNVD-2021-01929
安美数字 酒店宽带运营系统 server_ping.php 远程命令执行漏洞
宏景 HCM codesettree SQL注入漏洞 CNVD-2023-0874
宝塔 phpmyadmin未授权访问漏洞
广联达 Linkworks GetIMDictionary SQL注入漏洞
广联达 Linkworks msgbroadcastuploadfile.aspx 后台文件上传漏洞
思迪数据 Home 登录绕过漏洞
拓尔思 TRS testCommandExecutor.jsp 远程命令执行漏洞
新开普 前置服务管理平台 service.action 远程命令执行漏洞
昆石网络 VOS3000虚拟运营支撑系统 %c0%ae%c0%ae 任意文件读取漏洞
明源云 ERP系统 接口管家 ApiUpdate.ashx 任意文件上传漏洞
智慧校园管理系统 前台任意文件上传漏洞
杭州法源软件 公证实务教学软件 SQL注入漏洞
杭州法源软件 法律知识数据库系统 后台XSS漏洞
极通EWEBS casmain.xgi 任意文件读取漏洞
极通EWEBS testweb.php 敏感信息泄露漏洞
汇文 图书馆书目检索系统 config.properties 信息泄漏漏洞
汉得SRM tomcat.jsp 登陆绕过漏洞
汉王人脸考勤管理系统 Check SQL注入漏洞
浪潮ClusterEngineV4.0 sysShell 任意命令执行漏洞
浪潮ClusterEngineV4.0 任意用户登录漏洞
浪潮ClusterEngineV4.0 远程命令执行漏洞 CVE-2020-21224
深信服 DC数据中心管理系统 sangforindex XML实体注入漏洞
深信服 EDR c.php 远程命令执行漏洞 CNVD-2020-46552
深信服 EDR 后台任意用户登陆漏洞
深信服 SG上网优化管理系统 catjs.php 任意文件读取漏洞
深信服 SSL VPN 客户端远程文件下载
深信服 应用交付报表系统 download.php 任意文件读取漏洞
深信服 应用交付管理系统 login 远程命令执行漏洞
深信服 应用交付管理系统 sys_user.conf 账号密码泄漏漏洞
深信服 日志中心 c.php 远程命令执行漏洞
深信服 行为感知系统 c.php 远程命令执行漏洞
瑞友天翼应用虚拟化系统 AgentBoard.XGI 远程代码执行漏洞
瑞友 应用虚拟化系统 GetBSAppUrl SQL注入漏洞
用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞
用友 畅捷通T+ GetStoreWarehouseByStore 远程命令执行漏洞
用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞
用友 畅捷通T+ Upload.aspx 任意文件上传漏洞
用友 畅捷通 T+ 前台远程命令执行漏洞 QVD-2023-13615
用友 畅捷通远程通 GNRemote.dll SQL注入漏洞
畅捷CRM get_usedspace.php SQL注入漏洞
畅捷CRM 后台附件任意文件上传漏洞
科达 MTS转码服务器 任意文件读取漏洞
科达 网络键盘控制台 任意文件读取漏洞
科迈 RAS系统 硬编码管理员漏洞
章管家 Druid未授权访问漏洞
紫光档案管理系统 editPass.html SQL注入漏洞 CNVD-2021-41638
紫光档案管理系统 upload.html 后台文件上传漏洞
绿盟 BAS日志数据安全性分析系统 accountmanage 未授权访问漏洞
绿盟 UTS综合威胁探针 信息泄露登陆绕过漏洞
网御星云 web防护系统 信息泄露漏洞
若依管理系统 Druid未授权访问
若依管理系统 后台任意文件读取 CNVD-2021-01931
蓝海卓越计费管理系统 debug.php 远程命令执行漏洞
蓝海卓越计费管理系统 download.php 任意文件读取漏洞
辰信领创 辰信景云终端安全管理系统 login SQL注入漏洞
金山 V8 V9 终端安全系统 文件上传漏洞
金山 V8 终端安全系统 downfile.php 任意文件读取漏洞
金山 V8 终端安全系统 get_file_content.php 任意文件读取漏洞
金山 V8 终端安全系统 pdf_maker.php 命令执行漏洞
金盘 微信管理平台 getsysteminfo 未授权访问漏洞
金笛 短信中间件Web版 log 后台任意文件下载漏洞 CNVD-2021-57336
金蝶 K3Cloud BinaryFormatter 反序列化漏洞
银澎云计算 好视通视频会议系统 任意文件下载 CNVD-2020-62437
银达汇智 智慧综合管理平台 FileDownLoad.aspx 任意文件读取漏洞
银达汇智 智慧综合管理平台 FileUp.aspx 任意文件上传漏洞
锐起云 resetPwd 登陆绕过漏洞
锐起云 xiazai 任意文件读取漏洞
阿尔法科技 虚拟仿真实验室 未授权访问漏洞
零视科技 H5S视频平台 GetUserInfo 信息泄漏漏洞 CNVD-2020-67113
霆智科技 VA虚拟应用平台 任意文件读取漏洞
飞企互联 FE业务协作平台 ShowImageServlet 任意文件读取漏洞
飞视美 视频会议系统 Struts2 远程命令执行漏洞
魅课 OM视频会议系统 proxy.php 文件包含漏洞
默安 幻阵蜜罐未授权访问 RCE
龙璟科技 电池能量BEMS downloads 任意文件下载漏洞
中间件漏洞
images
ACME Mini_httpd 任意文件读取漏洞 CVE-2018-18778
Adobe ColdFusion XML 反序列化命令执行漏洞 CVE-2023-29300
Adobe ColdFusion 反序列化漏洞 CVE-2017-3066
Adobe ColdFusion 文件读取漏洞 CVE-2010-2861
Adobe ColdFusion 本地文件包含漏洞 CVE-2023-26360
Apache ActiveMQ Console 控制台默认弱口令
Apache ActiveMQ Jolokia 后台远程代码执行漏洞 CVE-2022-41678
Apache ActiveMQ OpenWire 协议反序列化命令执行漏洞 CVE-2023-46604
Apache ActiveMQ 任意文件写入漏洞 CVE-2016-3088
Apache ActiveMQ 信息泄漏漏洞 CVE-2017-15709
Apache ActiveMQ 反序列化漏洞 CVE-2015-5254
Apache ActiveMQ 远程代码执行漏洞 CVE-2023-46604
Apache Axis 远程代码执行漏洞 CVE-2019-0227
Apache Cocoon XML注入 CVE-2020-11991
Apache HTTPd 多后缀解析漏洞
Apache HTTPd 换行解析漏洞 CVE-2017-15715
Apache HTTPd 路径穿越漏洞 CVE-2021-41773
Apache HTTPd 路径穿越漏洞 CVE-2021-42013
Apache HTTP Server 2.4.48 mod_proxy SSRF漏洞 CVE-2021-40438
Apache HTTP Server 2.4.49 路径穿越漏洞 CVE-2021-41773
Apache HTTP Server 2.4.50 路径穿越漏洞 CVE-2021-42013
Apache Kafka Clients LDAP注入漏洞 CVE-2023-25194
Apache Kylin config 未授权配置泄露 CVE-2020-13937
Apache Kylin CubeService.java 命令注入漏洞 CVE-2020-1956
Apache Kylin DiagnosisController.java 命令注入漏洞 CVE-2020-13925
Apache Log4j2 lookup JNDI 注入漏洞 CVE-2021-44228
Apache Log4j Server 反序列化命令执行漏洞 CVE-2017-5645
Apache Mod_jk 访问控制权限绕过 CVE-2018-11759
Apache NiFi Api 远程代码执行 RCE
Apache RocketMQ RCE 漏洞 CVE-2023-33246
Apache RocketMQ 远程代码执行漏洞 CVE-2023-37582
Apache RocketMQ 远程命令执行漏洞 CVE-2023-33246
Apache ShenYu dashboardUser 账号密码泄漏漏洞 CVE-2021-37580
Apache Shiro 1.2.4 反序列化漏洞 CVE-2016-4437
Apache Shiro 1.6.0 身份认证绕过漏洞 CVE-2020-13933
Apache Shiro 认证绕过漏洞 CVE-2010-3863
Apache Shiro 认证绕过漏洞 CVE-2020-1957
Apache SkyWalking 7.0.0 graphql SQL注入漏洞 CVE-2020-9483
Apache Skywalking 8.3.0 graphql SQL注入漏洞
Apache Solr JMX服务 RCE CVE-2019-12409
Apache Solr Log4j 组件 远程命令执行漏洞
Apache Solr RCE 未授权上传漏洞 CVE-2020-13957
Apache Solr RCE 远程命令执行漏洞 CVE-2017-12629
Apache Solr RemoteStreaming 文件读取与SSRF漏洞
Apache Solr Replication handler SSRF CVE-2021-27905
Apache Solr stream.url 任意文件读取漏洞
Apache Solr Velocity 注入远程命令执行漏洞 CVE-2019-17558
Apache Solr XML 实体注入漏洞 CVE-2017-12629
Apache Solr 代码执行漏洞 CNVD-2023-27598
Apache Solr 远程命令执行漏洞 CVE-2017-12629
Apache Solr 远程命令执行漏洞 CVE-2019-0193
Apache Solr 远程执行漏洞 CVE-2019-0193
Apache SSI 远程命令执行漏洞
Apache Tomcat8 弱口令+后台getshell漏洞
Apache Tomcat AJP 文件包含漏洞 CVE-2020-1938
Apache Tomcat PUT方法任意写文件漏洞 CVE-2017-12615
Apache Tomcat RCE via JSP Upload Bypass
Apache Tomcat WebSocket 拒绝服务漏洞 CVE-2020-13935
Apache Tomcat 信息泄露漏洞 CVE-2021-24122
Apache Tomcat 远程代码执行漏洞 CVE-2017-12615
Apache Velocity 远程代码执行 CVE-2020-13936
Apache ZooKeeper 未授权访问漏洞 CVE-2014-085
Apereo CAS 4.1 反序列化命令执行漏洞
AppWeb认证绕过漏洞 CVE-2018-8715
Consul Docker images 空密码登录漏洞 CVE-2020-29564
Consul Service API远程命令执行漏洞
GeoServer OGC Filter SQL注入漏洞 CVE-2023-25157
GeoServer 属性名表达式前台代码执行漏洞 CVE-2024-36401
GoAhead Server 环境变量注入 CVE-2021-42342
GoAhead Server 远程命令执行漏洞 CVE-2017-17562
GoCD plugin 任意文件读取漏洞 CVE-2021-43287
JBoss 4.x JBossMQ JMS 反序列化漏洞 CVE-2017-7504
JBoss 5.x6.x 反序列化漏洞 CVE-2017-12149
JBoss JMXInvokerServlet 反序列化漏洞 CVE-2015-7501
Jenkins-CI 远程代码执行漏洞 CVE-2017-1000353
Jenkins checkScript 远程命令执行漏洞 CVE-2018-1000861
Jenkins CLI 接口任意文件读取漏洞 CVE-2024-23897
Jenkins script 未授权远程命令执行漏洞
Jenkins XStream 反序列化漏洞 CVE-2016-0792
Jenkins 远程代码执行漏洞 CVE-2015-8103
Jenkins 远程代码执行漏洞 CVE-2019-1003000
Jenkins 远程命令执行漏洞 CVE-2018-1000861
Jetty WEB-INF 敏感信息泄露漏洞 CVE-2021-28164
Jetty WEB-INF 敏感信息泄露漏洞 CVE-2021-34429
Jetty 通用 Servlets 组件 ConcatServlet 信息泄露漏洞 CVE-2021-28169
Jmeter RMI 反序列化命令执行漏洞 CVE-2018-1297
muhttpd 任意文件读取漏洞 CVE-2022-31793
Nginx 文件名逻辑漏洞 CVE-2013-4547
Nginx 解析漏洞
Nginx越界读取缓存漏洞 CVE-2017-7529
Nginx 配置错误漏洞
Node.js 目录穿越漏洞 CVE-2017-14849
Openfire管理后台认证绕过漏洞 CVE-2023-32315
OpenSMTPD 远程命令执行漏洞 CVE-2020-7247
OpenSSH 命令注入漏洞 CVE-2020-15778
OpenSSH 用户名枚举漏洞 CVE-2018-15473
OpenSSL 心脏出血漏洞 CVE-2014-0160
OpenSSL 心脏滴血漏洞 CVE-2014-0160
PayaraMicro microprofile-config.properties 信息泄漏漏洞 CVE-2021-41381
QEMU 虚拟机逃逸漏洞 CVE-2020-14364
Rsync 未授权访问漏洞
Ruby NetFTP 模块命令注入漏洞 CVE-2017-17405
Ruby On Rails 路径穿越与任意文件读取漏洞 CVE-2019-5418
Ruby On Rails 路径穿越漏洞 CVE-2018-3760
SaltStack Minion 命令注入漏洞 CVE-2021-31607
SaltStack 任意文件读写漏洞 CVE-2020-11652
SaltStack 命令注入漏洞 CVE-2020-16846
Saltstack 未授权RCE漏洞 CVE-2021-25281~25283
SaltStack 未授权访问命令执行漏洞 CVE-2020-16846 25592
SaltStack 水平权限绕过漏洞 CVE-2020-11651
Saltstack 远程命令执行漏洞 CVE-2020-11651 11652
Struts2 S2-001 远程代码执行漏洞
Struts2 S2-005 远程代码执行漏洞
Struts2 S2-007 远程代码执行漏洞
Struts2 S2-008 远程代码执行漏洞
Struts2 S2-009 远程代码执行漏洞
Struts2 S2-012 远程代码执行漏洞
Struts2 S2-013 远程代码执行漏洞
Struts2 S2-015 远程代码执行漏洞
Struts2 S2-016 远程代码执行漏洞 CVE-2013-2251
Struts2 S2-032 远程代码执行漏洞 CVE-2016-3081
Struts2 S2-045 远程代码执行漏洞 CVE-2017-5638
Struts2 S2-046 远程代码执行漏洞 CVE-2017-5638
Struts2 S2-048 远程代码执行漏洞
Struts2 S2-052 远程代码执行漏洞 CVE-2017-9805
Struts2 S2-053 远程代码执行漏洞
Struts2 S2-057 远程代码执行漏洞 CVE-2018-11776
Struts2 S2-059 远程代码执行漏洞 CVE-2019-0230
Struts2 S2-061 远程代码执行漏洞 CVE-2020-17530
Struts2 S2-062 远程代码执行漏洞 CVE-2021-31805
Supervisord 远程命令执行漏洞 CVE-2017-11610
Tomcat8 弱口令+后台getshell漏洞
Tomcat PUT方法任意写文件漏洞 CVE-2017-12615
uWSGI PHP目录穿越漏洞 CVE-2018-7490
uWSGI 未授权访问漏洞
V2board 1.6.1 提权漏洞
VMware Spring Security 身份认证绕过漏洞 CVE-2022-22978
VMware View Planner 未授权RCE CVE-2021-21978
VMware vRealize Operations Manager SSRF漏洞 CVE-2021-21975
VMware Workspace ONE Access SSTI漏洞 CVE-2022-22954
VoIPmonitor 远程命令执行漏洞 CVE-2021-30461
Wazuh Manager 代码执行漏洞 CVE-2021-26814
Weblogic 10.3.6 wls-wsat XMLDecoder 反序列化漏洞 CVE-2017-10271
Weblogic LDAP 远程代码执行漏洞 CVE-2021-2109
WebLogic Local File Inclusion 本地文件包含漏洞 CVE-2022-21371
Weblogic Server远程代码执行漏洞 CVE-2020-14756
WebLogic T3 反序列化漏洞 CVE-2016-3510
Weblogic uddiexplorer SSRF漏洞 CVE-2014-4210
Weblogic WLS Core Components 反序列化命令执行漏洞 CVE-2018-2628
Weblogic XMLDecoder 反序列化远程代码执行漏洞 CVE-2019-2725
Weblogic XMLDecoder 远程代码执行漏洞 CVE-2017-10271
Weblogic 二次反序列化漏洞 CVE-2021-2394
Weblogic 任意文件上传漏洞 CVE-2018-2894
Weblogic 弱口令+前台任意文件读取
Weblogic 未授权远程代码执行漏洞 CVE-2023-21839
Weblogic 管理控制台未授权远程命令执行漏洞 CVE-2020-14882+CVE-2020-14883
Zabbix latest.php SQL注入漏洞 CVE-2016-10134
Zabbix SAML身份绕过漏洞 CVE-2022-23131
Zabbix Server trapper命令注入漏洞 CVE-2017-2824
Zabbix Server trapper命令注入漏洞 CVE-2020-11800
云安全漏洞
images
Docker daemon api 未授权访问漏洞 RCE
K8s API Server未授权命令执行
K8s etcd未授权访问
MinIO SSRF 漏洞 CVE-2021-21287
Nacos secret.key 默认密钥 未授权访问漏洞
Nacos 未授权访问漏洞
Nacos 认证绕过漏洞 CVE-2021-29441
Nacos 集群 Raft 反序列化漏洞 CNVD-2023-45001
VMware vCenter Server 任意文件上传漏洞 CVE-2021-22005
VMware vCenter Server 任意文件读取漏洞
VMware vCenter Server 服务器端请求伪造漏洞 CVE-2021-21973
VMware vCenter Server 远程代码执行漏洞 CVE-2021-21972
其他漏洞
images
DNS域传送漏洞
Foxit PDF Reader 及 Editor 任意代码执行漏洞 CVE-2023-27363
Git-LFS 远程命令执行漏洞 CVE-2020-27955
GIT-SHELL 沙盒绕过 CVE-2017-8386
Git for Visual Studio远程执行代码漏洞 CVE-2021-21300
librsvg XInclude 文件包含漏洞 CVE-2023-38633
Libssh 服务端权限认证绕过漏洞 CVE-2018-10933
Microsoft Exchange Server 远程执行代码漏洞 CVE-2020-17083
Microsoft Exchange SSRF漏洞 CVE-2021-26885
Microsoft Exchange 信息泄露漏洞 CVE-2020-17143
Microsoft Exchange 远程命令执行 CVE-2021-27065 26857 26858
Microsoft Outlook 权限提升漏洞 CVE-2023-23397
Microsoft Word 远程代码执行漏洞 CVE-2023-21716
NVIDIA GPU显示驱动程序 信息泄露 CVE-2021-1056
Samba 远程命令执行漏洞 CVE-2017-7494
Ueditor 编辑器漏洞总结
Windows Chrome 远程命令执行漏洞
微信客户端 远程命令执行漏洞
腾讯 企业微信 agentinfo 信息泄漏漏洞
开发框架漏洞
images
Apache Commons Configuration 远程命令执行漏洞 CVE-2022-33980
Apache Commons Text 远程代码执行漏洞 CVE-2022-42889
Apache Dubbo Java反序列化漏洞 CVE-2019-17564
Apache Flink 小于1.9.1远程代码执行 CVE-2020-17518
Apache Flink 目录遍历漏洞 CVE-2020-17519
Apache OFBiz RMI Bypass RCE CVE-2021-29200
Apache OFBiz RMI反序列化漏洞 CVE-2021-26295
Apache OFBiz 反序列化 CVE-2021-30128
Apache OfBiz 反序列化命令执行漏洞 CVE-2020-9496
Apache OfBiz 反序列化命令执行漏洞 CVE-2023-49070
Apache OfBiz 服务器端模板注入 SSTI
Apache OFBiz 目录遍历致代码执行漏洞 CVE-2024-36104
Apache OfBiz 远程代码执行 RCE
Apache OfBiz 鉴权绕过导致命令执行 CVE-2023-51467
Apache Spark create 未授权访问漏洞
Apache Spark doAs 远程命令执行漏洞 CVE-2022-33891
Apache Spark unTarUsingTar 命令注入漏洞 SPARK-38631
Django 2.0.8 任意URL跳转漏洞 CVE-2018-14574
Django debug page XSS漏洞 CVE-2017-12794
Django GIS SQL注入漏洞 CVE-2020-9402
Django JSONField HStoreField SQL注入漏洞 CVE-2019-14234
Django QuerySet.order_by() SQL注入漏洞 CVE-2021-35042
Django Trunc(kind) and Extract(lookup_name) SQL注入漏洞 CVE-2022-34265
FastAdmin 远程代码执行漏洞
Fastjson 1.2.24 反序列化导致任意命令执行漏洞
Fastjson 1.2.47 远程命令执行漏洞
Fastjson 远程代码执行漏洞 CVE-2022-25845
Flask Jinja2 服务端模板注入漏洞
Jackson-databind SSRF&RCE CVE-2020-36179~36182
Jackson-databind 反序列化漏洞 CVE-2017-7525+CVE-2017-17485
Jackson-databind远程代码执行 CVE-2019-12384
jQuery XSS漏洞 CVE-2020-11022 11023
Laravel .env 配置文件泄露 CVE-2017-16894
Laravel Filemanager插件 download 任意文件读取漏洞 CVE-2022-40734
Laravel Ignition 2.5.1 代码执行漏洞 CVE-2021-3129
Laravel 小于 8.4.2 Debug模式 _ignition 远程代码执行漏洞 CVE-2021-3129
MotionEye 视频监控组件 list 信息泄漏洞 CVE-2022-25568
PHPUnit eval-stdin.php 远程命令执行漏洞 CVE-2017-9841
Rails Accept 任意文件读取漏洞 CVE-2019-5418
Rails sprockets 任意文件读取漏洞 CVE-2018-3760
Spring Boot 目录遍历 CVE-2021-21234
Spring Cloud Config 目录遍历漏洞 CVE-2019-3799
Spring Cloud Function SpEL表达式命令注入 CVE-2022-22963
Spring Cloud Function SPEL 远程命令执行漏洞
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行 CVE-2022-22947
Spring Data Binding与JDK 9+导致的远程代码执行漏洞 CVE-2022-22965
Spring Data Commons 远程命令执行漏洞 CVE-2018-1273
Spring Data Rest 远程命令执行漏洞 CVE-2017-8046
Spring Framework 安全绕过漏洞 CVE-2023-20860
Spring Messaging 远程命令执行漏洞 CVE-2018-1270
Spring Security OAuth2 远程命令执行漏洞 CVE-2016-4977
Spring WebFlow 远程代码执行漏洞 CVE-2017-4971
ThinkPHP 2.x 任意代码执行漏洞
ThinkPHP5 5.0.22 5.1.29 远程代码执行漏洞
ThinkPHP5 5.0.23 远程代码执行漏洞
ThinkPHP5 SQL注入漏洞 && 敏感信息泄露
ThinkPHP 命令执行漏洞 CNVD-2022-86535
ThinkPHP 多语言本地文件包含漏洞
XStream SSRF 反序列化漏洞 CVE-2020-26258
XStream 任意文件删除 反序列化漏洞 CVE-2020-26259
XStream 反序列化命令执行漏洞 CVE-2021-21351
XStream 反序列化命令执行漏洞 CVE-2021-29505
开发语言漏洞
images
Java RMI Registry 反序列化漏洞(=jdk8u111)
Java RMI Registry 反序列化漏洞(jdk8u232_b09)
JDWP 调试接口 RCE 漏洞
PHP-FPM Fastcgi 未授权访问漏洞
PHP-FPM 远程代码执行漏洞 CVE-2019-11043
PHP 8.1.0-dev 开发版本 zerodium 后门漏洞
PHP CGI Windows 平台远程代码执行漏洞 CVE-2024-4577
PHP imap 远程命令执行漏洞 CVE-2018-19518
PHP XDebug 远程调试模式导致代码执行
PHP 利用 GNU C Iconv 将文件读取提升至 RCE CVE-2024-2961
PHP 利用 phpinfo 包含临时文件 getshell
PHP 环境 XML外部实体注入漏洞(XXE)
Python PIL 远程命令执行漏洞 CVE-2017-8291
Python PIL 远程命令执行漏洞 CVE-2018-16509
Python pip install RCE 漏洞 CVE-2013-1629
Python unpickle 造成任意命令执行漏洞
操作系统漏洞
images
Linux DirtyPipe 权限提升漏洞 CVE-2022-0847
Linux eBPF 权限提升漏洞 CVE-2022-23222
Linux kernel 权限提升漏洞 CVE-2021-3493
Linux openvswitch 权限提升漏洞 CVE-2022-2639
Linux Polkit 权限提升漏洞 CVE-2021-4034
Linux sudo 权限提升漏洞 CVE-2021-3156
Linux sudo 权限提升漏洞 CVE-2023-22809
Shellshock 破壳漏洞 CVE-2014-6271
Windows CryptoAPI 欺骗漏洞 CVE-2020-0601
Windows SMB 远程代码执行漏洞 CVE-2020-0796
Windows Win32k 内核提权漏洞 CVE-2022-21882
Windows Win32k 本地提权漏洞 CVE-2021-1732
Windows 远程桌面服务漏洞 CVE-2019-0708
数据库漏洞
images
Apache CouchDB epmd 远程命令执行漏洞 CVE-2022-24706
Apache CouchDB 任意命令执行漏洞 CVE-2017-12636
Apache CouchDB 分布式协议代码执行 CVE-2022-24706
Apache CouchDB 垂直权限绕过漏洞 CVE-2017-12635
Apache Druid LoadData 任意文件读取漏洞 CVE-2021-36749
Apache Druid 代码执行漏洞 CVE-2021-25646
Apache Druid 远程代码执行漏洞 CVE-2021-25646
Apache Druid 远程代码执行漏洞 CVE-2021-26919
Apache Druid 远程代码执行漏洞 QVD-2023-9629
ClickHouse API 数据库接口未授权访问漏洞
ElasticSearch Groovy 沙盒绕过 & 代码执行漏洞 CVE-2015-1427
Elasticsearch 未授权访问
ElasticSearch 目录穿越漏洞 CVE-2015-3337
H2 Database Console 未授权访问
Hadoop YARN ResourceManager 未授权访问
InfluxDB JWT 认证绕过漏洞 CVE-2019-20933
InfluxDB 未授权访问漏洞
MySQL UDF 提权漏洞
MySQL 身份认证绕过漏洞 CVE-2012-2122
Neo4j Shell Server 反序列化漏洞 CVE-2021-34371
OpenTSDB 命令注入漏洞 CVE-2020-35476
OpenTSDB 命令注入漏洞 CVE-2023-25826
PostgreSQL 提权漏洞 CVE-2018-1058
PostgreSQL 高权限命令执行漏洞 CVE-2019-9193
Redis 4.x5.x 未授权访问漏洞
Redis Lua 沙盒绕过命令执行 CVE-2022-0543
Redis 小于5.0.5 主从复制 RCE
网络设备漏洞
images
ACTI 视频监控 images 任意文件读取漏洞
Amcrest IP Camera Web Sha1Account1 账号密码泄漏漏洞 CVE-2017-8229
Apache APISIX Dashboard API权限绕过导致RCE CVE-2021-45232
Apache APISIX jwt-auth 插件存在 JWT sceret 泄漏 CVE-2022-29266
Apache APISIX 默认密钥漏洞 CVE-2020-13945
Arcadyan固件 cgi_i_filter.js 配置信息泄漏漏洞 CVE-2021-20092
Arcadyan固件 image 路径遍历漏洞 CVE-2021-20090
AVEVA InTouch安全网关 AccessAnywhere 任意文件读取漏洞 CVE-2022-23854
C-Lodop打印机任意文件读取漏洞
Cisco ASA设备任意文件删除漏洞 CVE-2020-3187
Cisco ASA设备 任意文件读取漏洞 CVE-2020-3452
Cisco HyperFlex HX storfs-asup 远程命令执行漏洞 CVE-2021-1497
Cisco HyperFlex HX upload 任意文件上传漏洞 CVE-2021-1499
Citrix NetScaler ADC & Gateway 信息泄露漏洞 CVE-2023-4966
Citrix 远程命令执行漏洞 CVE-2019-19781
Crestron aj.html 账号密码泄漏漏洞 CVE-2022-23178
D-Link AC管理系统 默认账号密码
D-Link DAP-2020 webproc 任意文件读取漏洞 CVE-2021-27250
D-Link DAR-8000 importhtml.php 远程命令执行漏洞
D-Link DCS系列监控 账号密码信息泄露漏洞 CVE-2020-25078
D-Link DIR-645 getcfg.php 账号密码泄露漏洞 CVE-2019-17506
D-Link DIR-802 命令注入漏洞 CVE-2021-29379
D-Link DIR-841 命令注入漏洞 CVE-2021-28143
D-Link DIR-846 命令注入漏洞 CVE-2020-27600
D-Link DSL-28881A FTP配置错误 CVE-2020-24578
D-Link DSL-28881A 信息泄露 CVE-2020-24577
D-Link DSL-28881A 未授权访问 CVE-2020-24579
D-Link DSL-28881A 远程命令执行 CVE-2020-24581
D-Link DSR-250N 万能密码漏洞
D-Link ShareCenter DNS-320 system_mgr.cgi 远程命令执行漏洞
DD-WRT UPNP缓冲区溢出漏洞 CVE-2021-27137
DrayTek企业网络设备 远程命令执行 CVE-2020-8515
DVR 登录绕过漏洞 CVE-2018-9995
Finetree 5MP 摄像机 user_pop.php 任意用户添加漏洞 CNVD-2021-42372
FLIR-AX8 download.php 任意文件下载
FLIR-AX8 res.php 后台命令执行漏洞
Fortinet FortiOS admin 远程命令执行漏洞 CVE-2022-40684
H3C SecParh堡垒机 data_provider.php 远程命令执行漏洞
H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞
H3C SecPath下一代防火墙 任意文件下载漏洞
H3C 企业路由器(ER、ERG2、GR系列)任意用户登录漏洞
HIKVISION DSIDSIPC 等设备 远程命令执行漏洞 CVE-2021-36260
HIKVISION iVMS-8700综合安防管理平台 download 任意文件下载漏洞
HIKVISION iVMS-8700综合安防管理平台 upload.action 任意文件上传漏洞
HIKVISION 流媒体管理服务器 user.xml 账号密码泄漏漏洞
HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544
HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞
HIKVISION 综合安防管理平台 env 信息泄漏漏洞
HIKVISION 综合安防管理平台 files 任意文件上传漏洞
HIKVISION 综合安防管理平台 report 任意文件上传漏洞
HIKVISION 联网网关 downdb.php 任意文件读取漏洞
HIKVISION 视频编码设备接入网关 $DATA 任意文件读取
HIKVISION 视频编码设备接入网关 showFile.php 任意文件下载漏洞
Huawei DG8045 deviceinfo 信息泄漏漏洞
Huawei HG659 lib 任意文件读取漏洞
iKuai 后台任意文件读取漏洞
iKuai 流控路由 SQL注入漏洞
Intelbras Wireless 未授权与密码泄露 CVE-2021-3017
JCG JHR-N835R 后台命令执行漏洞
JumpServer 远程命令执行漏洞
JumpServer 随机数种子泄露导致账户劫持漏洞 CVE-2023-42820
KEDACOM 数字系统接入网关 任意文件读取漏洞
KONE 通力电梯管理系统 app_show_log_lines.php 任意文件读取漏洞
Kyan 网络监控设备 hosts 账号密码泄露漏洞
Kyan 网络监控设备 license.php 远程命令执行漏洞
Kyan 网络监控设备 module.php 远程命令执行漏洞
Kyan 网络监控设备 run.php 远程命令执行漏洞
Kyan 网络监控设备 time.php 远程命令执行漏洞
MagicFlow 防火墙网关 main.xp 任意文件读取漏洞
Milesight Router httpd.log 信息泄漏漏洞 CVE-2023-4714
Milesight VPN server.js 任意文件读取漏洞
MSA 互联网管理网关 msa 任意文件下载漏洞
NetMizer 日志管理系统 cmd.php 远程命令执行漏洞
NetMizer 日志管理系统 data 目录遍历漏洞
NetMizer 日志管理系统 登录绕过漏洞
Panabit iXCache date_config 后台命令执行漏洞
Panabit Panalog sy_addmount.php 远程命令执行漏洞
rConfig ajaxArchiveFiles.php 后台远程命令执行漏洞
rConfig ajaxEditTemplate.php 后台远程命令执行漏洞
rConfig useradmin.inc.php 信息泄露漏洞
rConfig userprocess.php 任意用户创建漏洞
Sapido 多款路由器 远程命令执行漏洞
Selea OCR-ANPR摄像机 get_file.php 任意文件读取漏洞
Selea OCR-ANPR摄像机 SeleaCamera 任意文件读取漏洞
SonicWall SSL-VPN 远程命令执行漏洞
Teleport堡垒机 do-login 任意用户登录漏洞
Teleport堡垒机 get-file 后台任意文件读取漏洞
Tenda 11N无线路由器 Cookie 越权访问漏洞
Tenda W15E企业级路由器 RouterCfm.cfg 配置文件泄漏漏洞
TG8 防火墙 RCE及密码泄漏漏洞
TOTOLink 多个设备 download.cgi 远程命令执行漏洞 CVE-2022-25084
TP-Link AC1750 预认证远程代码执行漏洞 CVE-2021-27246
TP-Link SR20 远程命令执行
TP-Link TL-WR841N 远程代码执行漏洞 CVE-2020-35576
TVT数码科技 NVMS-1000 路径遍历漏洞
Wayos AC集中管理系统默认弱口令 CNVD-2021-00876
Wayos 防火墙 后台命令执行漏洞
Wayos 防火墙 账号密码泄露漏洞
XAMPP phpinfo.php 信息泄漏漏洞
ZeroShell 3.9.0 远程命令执行漏洞 CVE-2019-12725
Zyxel NBG2105 身份验证绕过 CVE-2021-3297
Zyxel 硬编码后门账户漏洞 CVE-2020-29583
三星 WLAN AP WEA453e路由器 远程命令执行漏洞
三汇SMG 网关管理软件 down.php 任意文件读取漏洞
中国移动 禹路由 ExportSettings.sh 敏感信息泄露漏洞 CNVD-2020-67110
中国移动 禹路由 simple-index.asp 越权访问漏洞 CNVD-2020-55983
中科网威 NPFW防火墙 CommandsPolling.php 任意文件读取漏洞
中科网威 下一代防火墙控制系统 download.php 任意文件读取漏洞
中科网威 下一代防火墙控制系统 账号密码泄露漏洞
中远麒麟 iAudit堡垒机 get_luser_by_sshport.php 远程命令执行漏洞
佑友防火墙 后台命令执行漏洞
信诺瑞得 WiseGrid慧敏应用交付网关 sysadmin_action.php 后台命令执行漏洞
华夏创新 LotWan广域网优化系统 check_instance_state.php 远程命令执行漏洞
华夏创新 LotWan广域网优化系统 static_arp.php 远程命令执行漏洞
华夏创新 LotWan广域网优化系统 static_arp_del.php SQL注入漏洞
华硕 GT-AC2900 身份验证绕过 CVE-2021-32030
博华网龙防火墙 cmd.php 远程命令执行漏洞
博华网龙防火墙 users.xml 未授权访问
启明星辰 4A统一安全管控平台 getMaster.do 信息泄漏漏洞
启明星辰 天清汉马USG防火墙 逻辑缺陷漏洞 CNVD-2021-12793
启明星辰 天清汉马USG防火墙 默认口令漏洞
大华 ICC智能物联综合管理平台 readPic 任意文件读取漏洞
大华 城市安防监控系统平台管理 attachment_downloadByUrlAtt.action 任意文件下载漏洞
大华 智慧园区综合管理平台 getFaceCapture SQL注入漏洞
大华 智慧园区综合管理平台 user_getUserInfoByUserName.action 账号密码泄漏漏洞
大华 智慧园区综合管理平台 user_save.action 任意文件上传漏洞
大华 智慧园区综合管理平台 video 任意文件上传漏洞
奇安信 网康 NS-ASG安全网关 cert_download.php 任意文件读取漏洞
奇安信 网康 下一代防火墙 router 远程命令执行漏洞
安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞
安恒 明御安全网关 aaa_portal_auth_local_submit 远程命令执行漏洞
安恒 明御安全网关 命令执行 任意文件读取漏洞
安恒 明御运维审计与风险控制系统 xmlrpc.sock 任意用户添加漏洞
宏电 H8922 Telnet后门漏洞 CVE-2021-28149
宏电 H8922 后台任意文件读取漏洞 CVE-2021-28152
宏电 H8922 后台命令执行漏洞 CVE-2021-28150
宏电 H8922 后台管理员信息泄露漏洞 CVE-2021-28151
小米 路由器 c_upload 远程命令执行漏洞 CVE-2019-18370
小米 路由器 extdisks 任意文件读取漏洞 CVE-2019-18371
思福迪堡垒机 任意用户登录漏洞
思福迪 运维安全管理系统 test_qrcode_b 远程命令执行漏洞
悦泰节能 智能数据网关 resources 任意文件读取漏洞
惠尔顿 e地通 config.xml 信息泄漏漏洞
才茂通信 网关 formping 远程命令执行漏洞
朗视 TG400 GSM 网关目录遍历 CVE-2021-27328
浙江宇视科技 网络视频录像机 ISC LogReport.php 远程命令执行漏洞
深信服 NGAF下一代防火墙 loadfile.php 任意文件读取漏洞
深信服 NGAF下一代防火墙 login.cgi 远程命令执行漏洞
烽火 HG6245D info.asp 信息泄露漏洞
电信 中兴ZXHN F450A网关 默认管理员账号密码漏洞
电信 天翼网关F460 web_shell_cmd.gch 远程命令执行漏洞
电信 网关配置管理系统 login.php SQL注入漏洞
百为通达 智能流控路由器 open 远程命令执行漏洞
百卓 Patflow showuser.php 后台SQL注入漏洞
百卓 Smart importhtml.php 远程命令执行漏洞
皓峰防火墙 setdomain.php 越权访问漏洞
碧海威 L7多款产品 后台命令执行漏洞
磊科 NI360路由器 认证绕过漏洞
绿盟 NF下一代防火墙 任意文件上传漏洞
绿盟 SAS堡垒机 Exec 远程命令执行漏洞
绿盟 SAS堡垒机 GetFile 任意文件读取漏洞
绿盟 SAS堡垒机 local_user.php 任意用户登录漏洞
网康 NS-ASG安全网关 cert_download.php 任意文件读取漏洞
网康 NS-ASG安全网关 index.php 远程命令执行漏洞
网康 下一代防火墙 HeartBeat.php 远程命令执行漏洞
网康 下一代防火墙 router 远程命令执行漏洞
网御 ACM上网行为管理系统 bottomframe.cgi SQL注入漏洞
网御 Leadsec ACM管理平台 importhtml.php 远程命令执行漏洞
网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞
网神 SecIPS 3600 debug_info_export 任意文件下载漏洞
网神 下一代极速防火墙 pki_file_download 任意文件读取漏洞
联软安界 UniSDP 软件定义边界系统 commondRetSt 命令执行漏洞
腾达 路由器 AC11 堆栈缓冲区溢出 CVE-2021-31758
腾达 路由器 D151D31未经身份验证的配置下载
蜂网互联 企业级路由器v4.31 密码泄露漏洞 CVE-2019-16313
西迪特 Wi-Fi Web管理 Cookie 越权访问漏洞
西迪特 Wi-Fi Web管理 jumpto.php 后台命令执行漏洞
迈普 ISG1000安全网关 任意文件下载漏洞
金山 VGM防毒墙 downFile.php 任意文件读取漏洞
锐捷 BCR商业无线云网关 后台命令执行漏洞
锐捷 EG易网关 branch_passw.php 远程命令执行
锐捷 EG易网关 cli.php 远程命令执行漏洞
锐捷 EG易网关 download.php 任意文件读取漏洞
锐捷 EG易网关 phpinfo.view.php 信息泄露漏洞
锐捷 EG易网关 管理员账号密码泄露漏洞
锐捷 ISG 账号密码泄露漏洞
锐捷 NBR 1300G路由器 越权CLI命令执行漏洞
锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞
锐捷 NBR路由器 远程命令执行漏洞 CNVD-2021-09650
锐捷 RG-UAC 账号密码信息泄露 CNVD-2021-14536
锐捷 Smartweb管理系统 密码信息泄露漏洞 CNVD-2021-17369
锐捷 SSL VPN 越权访问漏洞
锐捷 云课堂主机 pool 目录遍历漏洞
锐捷 校园网自助服务系统 login_judge.jsf 任意文件读取漏洞
飞鱼星 企业级智能上网行为管理系统 权限绕过信息泄露漏洞
飞鱼星 家用智能路由 cookie.cgi 权限绕过
齐治堡垒机 gui_detail_view.php 任意用户登录漏洞
README
wy876
POC
1Panel
1Panel面板最新前台RCE漏洞(CVE-2024-39911)
Adobe ColdFusion
Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767
AEGON
AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)
aiohttp
aiohttp存在目录遍历漏洞(CVE-2024-23334)
AJ-Report
AJ-Report开源数据大屏存在远程命令执行漏洞
Apache
Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678
Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)
Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)
Apache-HertzBeat开源实时监控系统存在默认口令漏洞
Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348)
Apache-Kafka的UI中的远程代码执行CVE-2023-52251
Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104)
Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)
Apache-OFBiz远程代码执行漏洞(CVE-2024-45195)
Apache-Seata存在Hessian反序列化漏洞(CVE-2024-22399)
Apache-ServiceComb存在SSRF漏洞(CVE-2023-44313)
Apache-Solr身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216)
Apache-Submarine-SQL注入漏洞CVE-2023-37924
Apache-Tomcat条件竞争致远程代码执行漏洞(CVE-2024-50379)
Apache ActiveMQ远程命令执行漏洞
Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)
Apache Dubbo 反序列化漏洞(CVE-2023-29234)
Apache OFBiz SSRF && 任意配置读取
Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070
Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)
Apache Spark命令执行漏洞(CVE-2023-32007)
Apache Struts2 CVE-2023-50164
Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)
Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)
Appium Desktop
Appium Desktop CVE-2023-2479漏洞
ArcGIS
ArcGIS地理信息系统任意文件读取漏洞
Array-APV
Array-APV应用交付系统ping_hosts存在任意命令执行漏洞
Array VPN
Array VPN任意文件读取漏洞
Aruba
ArubaOS-RCE漏洞(CVE-2024-26304)
AspCMS
AspCMS系统commentList.asp存在SQL注入漏洞
Atmail
Atmail存在SQL注入漏洞
AVCON
AVCON-系统管理平台download.action存在任意文件读取漏洞
AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞
avcon综合管理平台SQL注入漏洞
Bazarr
Bazarr任意文件读取(CVE-2024-40348)
Calibre
Calibre任意文件读取漏洞(CVE-2024-6781)
Calibre远程代码执行漏洞(CVE-2024-6782)
Check Point安全网关
Check-Point安全网关任意文件读取漏洞(CVE-2024-24919)
Chrome
CVE-2023-4357-Chrome-XXE漏洞
Cisco
Cisco IOS XE CVE-2023-20198权限提升漏洞
Cloudlog
Cloudlog系统request_form存在SQL注入漏洞
Cloudlog系统接口delete_oqrs_line未授权SQL注入漏洞
CloudPanel
CloudPanel RCE漏洞 CVE-2023-35885
ClusterControl
ClusterControl存在任意文件读取漏洞
Cobbler
Cobbler存在远程命令执行漏洞(CVE-2021-40323)
cockpit
cockpit系统upload接口存在文件上传漏洞
Confluence
Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)
Confluence 未授权提权访问漏洞
Confluence身份认证绕过(CVE-2023-22518)
Confluence远程命令执行漏洞(CVE-2024-21683)
Coremail邮件系统
Coremail邮件系统未授权访问获取管理员账密
Craft
Craft CMS远程代码执行漏洞CVE-2023-41892
CRMEB
CRMEB任意文件下载漏洞分析(CVE-2024-52726)
CRMEB开源商城v5.2.2存在sql注入漏洞
CRMEB电商系统PublicController.php反序列化漏洞(CVE-2024-6944)
CrushFTP
CrushFTP服务器端模板注入(CVE-2024-4040)
cups-browsed
CVE-2024-47177
cyberpanel
cyberpanel未授权远程命令执行漏洞
D-Link
D-LINK-DIR-845L接口bsc_sms_inbox.php存在信息泄露漏洞
D-LINK-DIR-X4860未授权RCE漏洞
D-LINK-Go-RT-AC750 GORTAC750_A1_FW_v101b03存在硬编码漏洞(CVE-2024-22853)
D-Link-NAS(CVE-2024-3272&&CVE-2024-3273)
D-Link-NAS接口account_mg存在命令执行漏洞(CVE-2024-10914)
D-Link-NAS接口sc_mgr.cgi存在命令执行漏洞
D-Link_DAR-8000-10上网行为审计网关任意文件上传漏洞(CVE-2023-5154)
D-Link_DAR-8000操作系统命令注入漏洞(CVE-2023-4542)
DataEase
DataEase存在数据库配置信息暴露漏洞(CVE-2024-30269)
DataGear
DataGear数据可视化分析平台存在SpEL表达式注入漏洞(CVE-2024-37759)
DATAGERRY
DATAGERRY REST API 身份验证绕过漏洞(CVE-2024-46627)
DCN
DCN有线无线智能一体化控制器WEB管理系统
DCN防火墙ping.php存在命令执行漏洞
神州数码DCN系统接口online_list.php存在任意文件读取漏洞
dede
Dedecms v5.7.111前台tags.php SQL注入漏洞
DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞
DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞
DeDecms接口sys_verifies.php存在任意文件读取漏洞
Docassemble
Docassemble任意文件读取漏洞(CVE-2024-27292)
DockerUI
DockerUI存在弱口令漏洞
DT
DT高清车牌识别摄像机存在任意文件读取漏洞
EasyCVR视频管理平台
EasyCVR视频管理平台taillog任意文件读取漏洞
EasyCVR视频管理平台存在任意用户添加漏洞
EasyCVR 视频管理平台存在用户信息泄露
EDU
衡水金航
金航网上阅卷系统fileUpload任意文件上传漏洞
EDU智慧平台PersonalDayInOutSchoolData存在SQL注入漏洞
EDU某智慧平台ExpDownloadService.aspx任意文件读取漏洞
中新天达系统存在任意文件读取漏洞
智慧平台SExcelExpErr.ashx存在SQL注入漏洞
瑞格智慧心理服务平台NPreenSMSList.asmx存在sql注入漏洞
高校人力资源管理系统ReportServer存在敏感信息泄露漏洞
EduSoho
EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞
eking管理易
eking管理易FileUpload接口存在任意文件上传漏洞
eking管理易Html5Upload接口存在任意文件上传漏洞
ELADMIN
ELADMIN后台管理系统存在SSRF漏洞
Elgg
elgg-sqli
Emlog
emlog后台插件任意文件上传(CVE-2024-33752)
EnjoyRMIS
EnjoyRMIS-GetOAById存在SQL注入漏洞
EOVA
EOVA未授权doInit接口存在反序列化漏洞
Exam
Exam在线考试系统存在前台任意文件上传漏洞
EyouCMS
EyouCMS文件包含RCE漏洞
F5-BIG-IP
F5 BIG-IP 远程代码执行漏洞(CVE-2023-46747)
F5-BIG-IP存在SQL注入漏洞(CVE-2024-26026)&(CVE-2024-21793)
Fastadmin
Fastadmin框架存在任意文件读取漏洞
FLIR
FLIR-AX8热成像仪applyfirmware存在远程命令执行漏洞
FLIR-AX8热成像仪download.php存在任意文件读取漏洞
FLIR-AX8热成像仪palette.php存在远程命令执行漏洞
FLIR-AX8热成像仪res.php存在远程命令执行漏洞
F logic DataCube3
F-logic_DataCube3存在SQL注入漏洞(CVE-2024-31750)
F-logic_DataCube3存在任意文件上传漏洞
fogproject
fogproject系统接口export.php存在远程命令执行漏洞(CVE-2024-39914)
FortiManager
FortiManager身份认证绕过漏洞(CVE-2024-47575)
Fortinet
Fortinet-SSL-VPN-CVE-2024-21762
Fortra
Fortra FileCatalyst Workflow远程代码执行漏漏洞(CVE-2024-25153)
GeoServer
GeoServer属性名表达式前台代码执行漏洞(CVE-2024-36401)
GeoServer系统wms接口存在远程命令执行漏洞
Git
Git远程代码执行漏洞(CVE-2024-32002)
GitLab
GitLab任意用户密码重置漏洞(CVE-2023-7028)
Gradio
Gradio存在任意文件读取漏洞(CVE-2024-1561)
Grafana
Grafana表达式远程代码执行(CVE-2024-9264)
H3C
H3C-CVM-fd接口前台任意文件上传漏洞复现
H3C-CVM-upload接口前台任意文件上传漏洞复现
H3C-iMC智能管理中心autoDeploy.xhtml存在远程代码执行漏洞
H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567)
H3C-SecParh堡垒机任意用户登录漏洞
H3C-SecPath下一代防火墙local_cert_delete_both存在任意文件上传漏洞
H3C-校园网自助服务系统flexfileupload任意文件上传漏洞
H3C Magic B1STV100R012 RCE
H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)
H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞
H3C网络管理系统任意文件读取漏洞
H3C路由器userLogin.asp信息泄漏漏洞
Hoverfly
Hoverfly系统接口simulation任意文件读取漏洞复现(CVE-2024-45388)
HSC
HSC-Mailinspector-loader.php存在任意文件读取漏洞(CVE-2024-34470)
HSF
HFS2.3未经身份验证的远程代码执行(CVE-2024-23692)
rejetto-HFS-3存在远程命令执行漏洞(CVE-2024-39943)
Hytec
Hytec Inter HWL-2511-SS popen.cgi命令注入漏洞
iDocView
iDocView upload接口任意文件读取
IDocView_qJvqhFt接口任意文件读取
I Doc View任意文件上传漏洞
Imo云办公
imo云办公室接口Imo_DownLoadUI.php任意文件下载漏洞
IP guard WebServer
IP-guard-WebServer存在权限绕过漏洞(QVD-2024-14103)
IP-guard WebServer 远程命令执行漏洞
IP网络广播服务平台
IP网络广播服务平台upload存在任意文件上传漏洞
Ivanti
CVE-2024-8190
CVE-2024-22024
Ivanti-EPM存在SQL注入漏洞(CVE-2024-29824)
Ivanti-Virtual-Traffic-Manager存在身份验证绕过漏洞(CVE-2024-7593)
Ivanti_Connect_Secure远程命令注入漏洞(CVE-2024-21887)
Jan
Jan任意文件上传漏洞
JeecgBoot
jeecg-boot系统接口jmLink权限绕过漏洞
Jeecg-jeecgFormDemoController存在JNDI代码执行漏洞
JeecgBoot反射型XSS漏洞
JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)
JeecgBoot漏洞
JeecgBoot系统AviatorScript表达式注入漏洞
JeecgBoot系统接口passwordChange任意用户密码重置漏洞
Jeecg任意文件上传漏洞
JeePlus低代码开发平台
JeePlus低代码开发平台存在SQL注入漏洞
JEEVMS仓库管理系统
JEEVMS仓库管理系统任意文件读取漏洞
Jenkins
Jenkins-Remoting任意文件读取漏洞(CVE-2024-43044)
Jenkins任意文件读取漏洞(CVE-2024-23897)
JEPaaS低代码平台
JEPaaS低代码平台document存在文件上传致RCE漏洞
JEPaaS低代码平台j_spring_security_check存在SQL注入漏洞
JetBrains
JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)
JFinalCMS
JFinalCMS 任意文件读取漏洞(CVE-2023-41599)
JieLink
JieLink+智能终端操作平台多个接口处存在敏感信息泄露漏洞
JieLink+智能终端操作平台存在sql注入漏洞
Joomla
Joomla 未授权漏洞CVE-2023-23752
Journyx
Journyx存在未经身份验证的XML外部实体注入
jshERP
jshERP信息泄露漏洞
JumpServer
JumpServer(CVE-2024-29201)远程代码执行漏洞&(CVE-2024-29202)Jinin2模板注入漏洞
JumpServer未授权漏洞
kkFileView
kkFileView-v4.3.0-RCE
KubePi
KubePi存在JWT验证绕过漏洞(CVE-2024-36111)
Kuboard
Kuboard默认口令
Laykefu客服系统
Laykefu客服系统任意文件上传漏洞
Likeshop
Likeshop-formimage任意文件上传
Linksys
Linksys-RE7000无线扩展器命令执行漏洞(CVE-2024-25852)
LinkWeChat
LinkWeChat任意文件读取漏洞
LiveBOS
灵动业务架构平台(LiveBOS)系统UploadFile.do接口文件上传漏洞(XVE-2023-21708)
灵动业务架构平台(LiveBOS)系统UploadImage.do接口文件上传漏洞(XVE-2024-18835)
LiveGBS
LiveGBS任意用户密码重置漏洞
LiveGBS存在逻辑缺陷漏洞(CNVD-2023-72138)
LiveNVR流媒体服务软件
LiveNVR流媒体服务软件接口存在未授权访问漏洞
LVS精益价值管理系统
LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞
LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞
Magento
Magento开源电子商务平台接口estimate-shipping-methods存在XXE漏洞
MajorDoMo
MajorDoMo-thumb.php未授权RCE漏洞复现(CNVD-2024-02175)
Metabase
Metabase validate 远程命令执行漏洞(CVE-2023-38646)
MetaCRM
MetaCRM客户关系管理系统任意文件上传漏洞
Mingsoft
Mingsoft-MCMS前台查询文章列表接口SQL注入(CNVD-2024-06148)
Minio
Minio-verify信息泄露(CVE-2023-28432)
Mitel
Mitel企业协作平台任意文件读取漏洞
MRCMS
MRCMS3.0任意文件读取漏洞
MSService
MSService服务init.do接口处存在SQL注入漏洞
Mtab书签导航程序
Mtab书签导航程序存在SQL注入漏洞
Mura
Mura-CMS-processAsyncObject存在SQL注入漏洞(CVE-2024-32640)
mysql2
mysql2原型污染漏洞(CVE-2024-21512)
Nacos
Nacos任意文件读写漏洞
Nacos未授权下载配置信息
Nacos远程代码执行漏洞
Ncast高清智能录播系统
Ncast盈可视高清智能录播系统存在RCE漏洞(CVE-2024-0305)
Ncast高清智能录播系统存在任意文件读取漏洞
NextGen
NextGen-Mirth-Connect-XStream反序列化远程代码执行漏洞(CVE-2023-43208)
Nexus
Nexus未授权目录穿越漏洞(CVE-2024-4956)
NUUO
NUUO网络视频录像机css_parser.php任意文件读取漏洞
NUUO网络视频录像机upload.php任意文件上传漏洞
O2OA
O2OA远程命令执行(CVE-2022-22916)
OfficeWeb365
OfficeWeb365 文件上传漏洞
OfficeWeb365_任意文件读取漏洞
omfyUI
omfyUI follow_symlinks文件读取漏洞
OpenCart
OpenCart开源电子商务平台divido.php存在SQL注入漏洞
Openfire
Openfire身份认证绕过漏洞(CVE-2023-32315)
OpenMetadata
OpenMetadata-SpEL注入(CVE-2024-28848)
OpenMetadata命令执行(CVE-2024-28255)
OpenMetadata命令执行漏洞(CVE-2024-28253)
OpenSSH
OpenSSH ProxyCommand命令注入漏洞 (CVE-2023-51385)
OpenWrt
OpenWrt任意文件读取
Oracle
Oracle-JDEdwards-EnterpriseOne未授权获取管理员密码泄漏
OrangeHRM
OrangeHRM-viewProjects接口存在SQL注入漏洞(CVE-2024-36428)
PAN-OS
CVE-2024-9464
CVE-2024-9474
PAN-OS安全设备存在命令执行漏洞(CVE-2024-3400)
PAN未授权SQL注入漏洞复现(CVE-2024-9465)
Panabit iXCache
Panabit iXCache网关RCE漏洞CVE-2023-38646
Panalog
Panalog大数据日志审计系统libres_syn_delete.php存在命令执行
北京派网软件有限公司Panabit-Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞
Panel
Panel loadfile 后台文件读取漏洞
PbootCMS
PbootCMS全版本后台通杀任意代码执行漏洞
PbootCMS接口entrance.php存在SQL注入漏洞
Pear Admin Boot
Pear-Admin-Boot存在SQL注入漏洞
PEPM系统
PEPM系统Cookie存在远程代码执行漏洞(XVE-2024-16919)
PerkinElmer
PerkinElmer-ProcessPlus存在文件读取漏洞(CVE-2024-6911)
pgAdmin
CVE-2024-2044
CVE-2024-9014
php
PHP-CGI-Windows平台远程代码执行漏洞(CVE-2024-4577)
PHP Live Chat
PHP-Live-Chat代码审计之组合拳GetShell
Pkpmbs建设工程质量监督系统
Pkpmbs建设工程质量监督系统FileUpOrDown.ashx存在文件上传漏洞
PowerCreator
PowerCreator接口UploadResourcePic.ashx存在任意文件上传漏洞
Progress
Progress-Flowmon命令注入漏洞(CVE-2024-2389)
Progress-Telerik-Report-Server身份验证绕过(CVE-2024-4358)
ProjectSend
ProjectSend身份认证绕过漏洞(CVE-2024-11680)
Public CMS
JAVA Public CMS 后台RCE漏洞
pyLoad
pyLoad远程代码执行漏洞
Pyspider WebUI
Pyspider-WebUI未授权访问致远程代码执行漏洞
QNAP
QNAP-QTS溢出导致的未授权RCE漏洞(CVE-2024-27130)
QQ
QQ客户端存在远程命令执行漏洞
Qualitor
Qualitor系统接口checkAcesso.php任意文件上传漏洞
Qualitor系统接口checkAcesso.php任意文件上传漏洞md
Qualitor系统接口processVariavel.php未授权命令注入漏洞(CVE-2023-47253)
Quicklancer
Quicklancer系统接口listing存在SQL注入漏洞
RAISECOM网关设备
RAISECOM网关设备list_base_config.php存在远程命令执行漏洞
RuoYi
RUOYI-v4.7.8存在远程代码执行漏洞
RuoYi4.6.0 SQL注入漏洞CVE-2023-49371
若依后台定时任务存在SSRF漏洞
RuvarOA协同办公平台
RuvarOA协同办公平台多处存在SQL注入漏洞
Salia
Salia PLCC cPH2 远程命令执行漏洞(CVE-2023-46359)
Secnet安网智能AC管理系统
Secnet安网 智能AC管理系统 actpt_5g 信息泄露
ServiceNow UI
ServiceNow-UI存在Jelly模板注入漏洞(CVE-2024-4879)
Sharp
Sharp多功能打印机未授权访问漏洞
ShokoServer
ShokoServer系统withpath任意文件读取漏洞(CVE-2023-43662)
showdoc
showDoc-uploadImg任意文件上传漏洞
showdoc3.2.4-phar反序列漏洞复现
ShowDoc3.2.5存在SQL注入漏洞
Sitecore
CVE-2024-46938
smanga
smanga存在未授权远程代码执行漏洞
Smartbi
Smartbi修改用户密码漏洞
Smartbi 内置用户登陆绕过
Smart S85F
Smart S85F 任意文件读取
SolarWinds Serv U
SolarWinds-Serv-U目录遍历漏洞(CVE-2024-28995)
SpiderFlow爬虫平台
SpiderFlow爬虫平台远程命令执行漏洞(CVE-2024-0195)
SPIP
SPIP-porte_plume插件存在任意PHP执行漏洞(CVE-2024-7954)
Splunk Enterprise
Splunk-Enterprise任意文件读取漏洞
Splunk-Enterprise远程代码执行漏洞(CVE-2023-46214)
Spring
Spring-Framework路径遍历漏洞(CVE-2024-38816)
SpringBlade
SpringBlade blade-log存在SQL 注入漏洞
SpringBlade export-user SQL 注入漏洞
SpringBlade框架dict-biz接口存在sql注入漏洞
SpringBlade系统menu接口存在SQL注入漏洞
SpringBlade系统usual接口存在SQL注入漏洞
Springblade默认密钥可伪造凭据
SuiteCRM
SuiteCRM系统接口responseEntryPoint存在SQL注入漏洞(CVE-2024-36412)
Symfony
Symfony-app_dev.php信息泄露漏洞
SysAid
SysAid远程命令执行漏洞(CVE-2023-47246)
Tenda
Tenda-FH1201存在命令注入漏洞(CVE-2024-41468)
Tenda-FH1201存在命令注入漏洞(CVE-2024-41473)
Tenda路由器账号密码泄露
thinkphp
thinkphp最新CVE-2024-44902反序列化漏洞
Typora
基于Typora DOM的跨站点脚本导致远程代码执行(CVE-2023-2317)
Vben-Admin
Vben-Admin存在硬编码漏洞
VICIdial
VICIdial Unauthenticated SQLi to RCE (CVE-2024-8503 and CVE-2024-8504)
VvvebJs
VvvebJs Arbitrary File Upload - RCE (CVE-2024-29272)
WAGO
WAGO系统远程代码执行漏洞(CVE-2023-1698)
Weblogic
Weblogic远程代码执行(CVE-2024-20931)
WebLogic远程代码执行漏洞(CVE-2024-21006)
WEBMAIL
WEBMAIL存在任意用户登录漏洞
WeiPHP
WeiPHP存在SQL注入漏洞
WinRAR
WinRAR CVE-2023-38831
WookTeam轻量级的团队在线协作系统
WookTeam轻量级的团队在线协作系统接口searchinfo存在SQL注入漏洞
WordPress
WordPress-Automatic插件存在SQL注入漏洞(CVE-2024-27956)
WordPress-Dropdown-CF7插件存在sql注入漏洞(CVE-2024-3495)
WordPress-js-support-ticket存在文件上传漏洞
WordPress-MasterStudy-LMS插件存在SQL注入漏洞(CVE-2024-1512)
WordPress-thimpress_hotel_booking存在代码执行漏洞
WordPress-WebDirectory插件存在sql注入(CVE-2024-3552)
WordPress Automatic Plugin任意文件下载漏洞(CVE-2024-27954)
Wordpress Backup Migration plugin 代码执行漏洞(CVE-2023-6553)
wordpress listingo 文件上传漏洞
WordPress_LayerSlider插件SQL注入漏洞(CVE-2024-2879)
WordPress_Wholesale_Market插件存在任意文件读取漏洞
WordPress插件Bricks Builder存在RCE漏洞(CVE-2024-25600)
WordPress插件Dokan-Pro存在SQL注入漏洞
WordPress插件ElementorPageBuilder存在文件读取漏洞(CVE-2024-9935)
WordPress插件GiveWP存在反序列漏洞(CVE-2024-5932)
WordPress插件GutenKit存在任意文件上传漏洞(CVE-2024-9234)
WordPress插件NotificationX存在sql注入漏洞(CVE-2024-1698)
WordPress插件query-console存在未授权RCE漏洞
WordPress插件Recall存在SQL注入漏洞(CVE-2024-32709)
WordPress插件Tainacan存在前台任意文件读取漏洞(CVE-2024-7135)
WordPress的Business-Directory插件存在sql注入漏洞(CVE-2024-4443)
WordPress的Meetup插件身份验证绕过漏洞(CVE-2024-50483)
WordPress系统插件LearnPress存在SQL注入漏洞(CVE-2024-8522)
WVP视频平台
WVP视频平台(国标28181)未授权SQL注入漏洞
X2Modbus
X2Modbus网关GetUser接口存在信息泄漏漏洞
XWiki
XWiki-Platform远程代码执行漏洞
XXL-JOB
XXL-JOB默认accessToken身份绕过漏洞
Yapi
Yapi存在远程命令执行漏洞
Yearning
Yearning_front任意文件读取
YourPHPCMS
YourPHPCMS系统login_checkEmail存在sql注入漏洞
YourPHPCMS系统Register_checkEmail存在sql注入漏洞
YzmCMS
YzmCMS接口存在pay_callback远程命令执行
Zabbix
Zabbix-Serve-SQL注入漏洞(CVE-2024-22120)
Zabbix存在SQL注入漏洞(CVE-2024-42327)
ZenML
ZenML服务器远程权限提升漏洞(CVE-2024-25723)
Zimbra
CVE-2024-45519
ZKBioSecurity
ZKBioSecurity存在shiro反序列漏洞
ZoneMinder
ZoneMinder系统sort接口存在SQL注入漏洞
Zyxe NAS
Zyxel-NAS设备setCookie未授权命令注入漏洞(CVE-2024-29973)
万户OA
万户-ezOFFICE-download_ftp.jsp任意文件下载漏洞
万户-ezOFFICE-OA-officeserver.jsp文件上传漏洞
万户ezEIP-success.aspx存在反序列化漏洞
万户ezEIP企业管理系统productlist.aspx存在SQL注入漏洞
万户ezOFFICE-contract_gd.jsp存在SQL注入漏洞
万户ezOFFICE-wf_printnum.jsp存在SQL注入漏洞
万户 ezOFFICE DocumentEdit.jsp SQL注入
万户ezoffice wpsservlet任意文件上传漏洞
万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞
万户ezOFFICE协同管理平台getAutoCode存在SQL注入漏洞(XVE-2024-18749)
万户ezOFFICE协同管理平台receivefile_gd.jsp存在SQL注入漏洞
万户ezOFFICE系统graph_include.jsp存在SQL注入漏洞
万户ezOFFICE系统接口filesendcheck_gd.jsp存在SQL注入漏洞
万户ezOFFICE系统接口SendFileCheckTemplateEdit.jsp存在SQL注入漏洞
万户OA-fileUpload.controller任意文件上传漏洞
万户OA-RhinoScriptEngineService命令执行漏洞
万户OA-upload任意文件上传漏洞
万户OA text2Html接口存在任意文件读取漏洞
万户OA系统接口GeneralWeb存在XXE漏洞
万户协同办公平台存在未授权访问漏洞
万户协同办公平台接口存在文件上传漏洞
万能门店小程序
万能门店小程序doPageGetFormList存在sql注入漏洞
万能门店小程序管理系统onepic_uploade任意文件上传漏洞
微信万能门店小程序系统_requestPost存在任意文件读取漏洞
三汇网关管理软件
三汇SMG网关管理软件SMGSuperAdmin信息泄露漏洞
三汇网关管理软件debug.php远程命令执行漏洞
上海商创
大商创多用户商城wholesale_flow.php存在SQL注入漏洞
大商创多用户商城系统ajax_dialog.php存在SQL注入漏洞
上海汉塔
上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞
上海爱数信息
爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞
上海甄云
甄云SRM云平台SpEL表达式注入漏洞(XVE-2024-18301)
上海鸽蛋网络
Teaching在线教学平台getDictItemsByTable存在sql注入漏洞
上讯信息技术股份有限公司
上讯信息技术股份有限公司运维管理系统RepeatSend存在命令执行漏洞
世纪信通管理系统
世纪信通管理系统DownLoadFiles.ashx存在任意文件读取
世邦通信
世邦通信SPON-IP网络对讲广播系统addmediadata.php任意文件上传漏洞(XVE-2024-19281)
世邦通信SPON-IP网络对讲广播系统addscenedata.php任意文件上传漏洞
世邦通信SPON-IP网络对讲广播系统my_parser.php任意文件上传漏洞
东华医疗协同办公系统
东华医疗协同办公系统templateFile存在任意文件下载漏洞
东华医疗协同办公系统反序列化漏洞
东华医疗协同办公系统文件上传
东方通
东方通TongWeb-selectApp.jsp存在任意文件上传
东方通upload接口存在任意文件上传漏洞
东胜物流软件
东胜物流软件AttributeAdapter.aspx存在SQL注入漏洞
东胜物流软件CertUpload文件上传漏洞
东胜物流软件GetDataListCA存在SQL注入漏洞
东胜物流软件GetProParentModuTreeList存在SQL注入漏洞
中兴
中兴ZTE-ZSR-V2系列多业务路由器存在任意文件读取漏洞
中成科信票务管理系统
中成科信票务管理平台任意文件上传漏洞
中成科信票务管理系统ReserveTicketManagerPlane.ashx存在SQL注入漏洞
中成科信票务管理系统ReturnTicketPlance.ashx存在SQL注入
中成科信票务管理系统SeatMapHandler.ashx存在SQL注入漏洞
中成科信票务管理系统TicketManager.ashx存在SQL注入漏洞
中成科信票务管理系统UploadHandler.ashx任意文件上传漏洞
中科智远科技综合监管云平台
中科智远科技-综合监管云平台DownFile存在任意文件读取漏洞
中科网威科技
中科网威anysec安全网关arping存在后台远程命令执行漏洞
中远麒麟堡垒机
中远麒麟堡垒机SQL注入
乐享智能运维管理平台
乐享智能运维管理平台getToken存在SQL注入漏洞
九思OA
九思OA接口dl.jsp任意文件读取漏洞
九思OA接口WebServiceProxy存在XXE漏洞
九思OA系统upload_l.jsp存在任意文件上传漏洞
九思OA系统workflowSync.getUserStatusByRole.dwr存在SQL注入
云匣子堡垒机
云匣子堡垒机fastjson漏洞
云匣子系统接口ssoToolReport存在远程代码执行漏洞
云时空
云时空社会化商业ERP任意文件上传
云时空社会化商业ERP系统online存在身份认证绕过漏洞
云时空社会化商业ERP系统validateLoginName接口处存在SQL注入漏洞
时空智友ERP系统updater.uploadStudioFile接口处存在任意文件上传漏洞
时空智友企业流程化管控系统formservice存在SQL注入漏洞
云网OA
云网OA8.6存在fastjson反序列化漏洞
云课网校系统
云课网校系统文件上传漏洞(DVB-2024-6594)
云连POS-ERP管理系统
云连POS-ERP管理系统downloadFile存在任意文件读取漏洞
云连POS-ERP管理系统ZksrService存在SQL注入漏洞
交易所系统
仿新浪外汇余额宝时间交易所任意文件读取
亿华人力资源管理系统
亿华人力资源管理系统unloadfile存在任意文件上传漏洞
亿渡留言管理系统
亿渡留言管理系统uploadimg存在任意文件上传漏洞
亿赛通电子文档安全管理系统
亿赛通-dataSearch.jsp-SQL注入
亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞
亿赛通-电子文档安全管理系统SaveCDGPermissionFromGFOA接口存在sql注入漏洞
亿赛通CDG电子文档安全管理系统DelHookService存在sql注入漏洞(CVE-2024-10660)
亿赛通DecryptApplicationService2接口任意文件上传
亿赛通update接口sql注入
亿赛通电子文档uploadFile接口文件上传漏洞
亿赛通电子文档安全管理系统-jlockseniordao-findbylockname-sql注入漏洞
亿赛通电子文档安全管理系统-MailMessageLogServices反序列漏洞
亿赛通电子文档安全管理系统-UploadFileManagerService-任意文件读取漏洞
亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在SQL注入漏洞(XVE-2024-19611)
亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞
亿赛通电子文档安全管理系统DecryptionApp存在反序列化漏洞
亿赛通电子文档安全管理系统docRenewApp存在反序列化漏洞
亿赛通电子文档安全管理系统downloadfromfile存在任意文件读取漏洞
亿赛通电子文档安全管理系统dump接口存在任意文件读取漏洞
亿赛通电子文档安全管理系统getAllUsers身份绕过漏洞
亿赛通电子文档安全管理系统GetValidateLoginUserService接口存在XStream反序列化漏洞
亿赛通电子文档安全管理系统hiddenWatermark文件上传漏洞
亿赛通电子文档安全管理系统LogDownLoadService存在SQL注入漏洞
亿赛通电子文档安全管理系统logincontroller接口存在远程代码执行漏洞
亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞
亿赛通电子文档安全管理系统NetSecConfigAjax接口存在SQL注入漏洞
亿赛通电子文档安全管理系统NoticeAjax接口存在SQL注入漏洞
亿赛通电子文档安全管理系统RestoreFiles任意文件读取漏洞
亿赛通电子文档安全管理系统SecretKeyService存在SQL注入漏洞
亿赛通电子文档安全管理系统SecureUsbConnection存在反序列化漏洞
亿赛通电子文档安全管理系统UploadFileList任意文件读取漏洞
亿赛通电子文档安全管理系统 UploadFileToCatalog SQL注入漏洞
亿赛通电子文档安全管理系统存在3处弱口令漏洞
亿赛通电子文档安全管理系统远程命令执行漏洞
亿赛通电子文档平台文件上传漏洞
任子行
任子行网络安全审计系统log_fw_ips_scan_jsondata接口存在SQL注入漏洞
任我行
任我行 CRM SmsDataList SQL注入漏洞
任我行协同CRM普及版Edit存在SQL注入漏洞
任我行协同CRM系统UploadFile存在反序列化漏洞
企望制造ERP
企望制造 ERP comboxstore.action 远程命令执行漏洞
企望制造ERP系统drawGrid.action存在SQL漏洞
众智OA
众智OA办公系统Login存在SQL注入漏洞
众诚软件
众诚网上订单系统o_sa_order.ashx存在SQL注入漏洞
优客API接口管理系统
全新优客API接口管理系统doc存在SQL注入漏洞
会捷通云视讯平台
会捷通云视讯平台fileDownload存在任意文件读取漏洞
佑友防火墙
佑友防火墙后台接口download存在任意文件读取漏洞
佑友防火墙后台接口maintain存在命令执行漏洞
佳会视频会议
佳会视频会议attachment任意文件读取
信呼OA
信呼OA办公系统后台uploadAction存在SQL注入
信呼OA系统index存在SQL注入漏洞
先锋WEB燃气收费系统
先锋WEB燃气收费系统文件上传漏洞
全息AI网络运维平台
全息AI网络运维平台ajax_cloud_router_config.php存在命令执行漏洞
全程云OA
全程云OA-svc.asmxSQL注入漏洞
全程云OA__ajax.ashxSQL注入漏洞
全程云OA接口UploadFile存在任意文件上传漏洞
全程云OA系统QCPES.asmx存在SQL注入漏洞
全行业小程序运营系统
全行业小程序运营系统接口Wxapps.php存在任意文件上传漏洞
公交IC卡收单管理系统
公交IC卡收单管理系统bus存在SQL注入漏洞
公交IC卡收单管理系统line存在SQL注入漏洞
公交IC卡收单管理系统parametercard存在SQL注入漏洞
公交IC卡收单管理系统role存在SQL注入漏洞
公交IC卡收单管理系统user存在SQL注入漏洞
公交IC卡收单管理系统信息泄露漏洞
公众号无限回调系统
公众号无限回调系统接口siteUrl存在SQL注入漏洞
六零导航页
六零导航页存在任意文件上传漏洞
分发签名系统
APP分发签名系统index-uplog.php存在任意文件上传漏洞
苹果IOS端IPA签名工具request_post任意文件读取漏洞
苹果IOS端IPA签名工具Sign.php前台任意命令执行漏洞
创客13星零售商城系统
创客13星零售商城系统前台任意文件上传漏洞
北京中科聚网
北京中科聚网一体化运营平台catchByUrl存在文件上传漏洞
北京中科聚网一体化运营平台importVisualModuleImg接口存在文件上传漏洞
北京亚控科技
北京亚控科技img任意文件读取漏洞
北京亚控科技KingPortal开发系统漏洞集合
北京神州
分诊叫号后台系统存在任意文件上传漏洞
医药信息管理系统
医药信息管理系统GetLshByTj存在SQL注入
医院一站式后勤管理系统
医院一站式后勤管理系统processApkUpload.upload存在任意文件上传漏洞
医院挂号系统
医院挂号系统SQL注入
华为Auth-Http Serve
华为Auth-Http Serve任意文件读取
华夏ERP
华夏ERPV3.3存在信息泄漏漏洞
华天动力
华天动力OA系统downloadWpsFile存在任意文件读取漏洞
华天动力OA系统upload.jsp任意文件上传漏洞
华望云
华望云会议管理平台checkDoubleUserNameForAdd存在SQL注入漏洞
华望云会议管理平台conflog.inc存在SQL注入漏洞
华望云会议管理平台confmanger.inc存在SQL注入漏洞
华望云会议管理平台deptactionlist存在SQL注入漏洞
华望云会议管理平台myconflist.in存在SQL注入漏洞
华望云会议管理平台recodemanger.inc存在SQL注入漏洞
华望云会议管理平台recodemangerForUser.inc存在SQL注入漏洞
华望云会议管理平台syslog.inc存在SQL注入漏洞
华望云会议管理平台useractionlist存在SQL注入漏洞
华测监测预警系统
华测监测预警系统接口UserEdit.aspx存在SQL注入
华磊科技物流
华磊科技物流getOrderTrackingNumber存在sql注入漏洞
华磊科技物流modifyInsurance存在sql注入漏洞
协众OA
协众OA系统接口checkLoginQrCode存在SQL注入漏洞复现
协达OA
协达OA系统绕过登录认证登陆后台
南京星源图科技
南京星源图科技SparkShop存在任意文件上传漏洞
卡车卫星定位系统
卡车卫星定位系统create存在未授权密码重置漏洞
厦门四信通信科技有限公司
厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞
友点建站系统
友点建站系统image_upload.php存在文件上传漏洞
发卡网系统
HM发卡网反序列化漏洞
某自动发卡网alipay_notify.php存在SQL注入漏洞
知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞
鲸发卡系统自动发卡网request_post存在任意文件读取漏洞
吉大正元信息
吉大正元身份认证网关downTools任意文件读取漏洞
同享人力管理管理平台
同享人力管理管理平台ActiveXConnector.asmx信息泄露漏洞
同享人力管理管理平台DownloadFile存在任意文件下载漏洞
同享人力管理管理平台SFZService.asmx存在SQL注入漏洞
同享人力管理管理平台UploadHandler存在任意文件上传漏洞
同享人力资源管理系统hdlUploadFile.ashx存在文件上传漏洞
同望OA
同望OA系统接口tooneAssistantAttachement.jsp任意文件读取漏洞
同鑫eHR
同鑫eHR人力资源管理系统GetFlowDropDownListItems存在SQL注入漏洞
启明星辰
启明星辰-天清汉马VPN接口download任意文件读取
启明星辰天玥网络安全审计系统SQL注入漏洞
和丰多媒体信息发布系统
和丰多媒体信息发布系统QH.aspx存在文件上传漏洞
和信创天
和信创天云桌面系统newserver远程命令执行漏洞
哲霖机械ERP
哲霖机械ERP接口DownloadInpFile存在任意文件读取漏洞
唯徳知识产权管理系统
唯徳知识产权管理系统DownloadFileWordTemplate接口存在文件读取漏洞
唯徳知识产权管理系统WSFM.asmx接口存在任意文件上传漏洞
商混ERP
商混ERP-DictionaryEdit.aspxSQL注入漏洞
商混ERP系统接口Operater_Action.aspx存在SQL注入漏洞
商混ERP系统接口StockreceiveEdit.aspx存在SQL注入漏洞
商混ERP系统接口TaskCarToQueue.aspx存在SQL注入漏洞
喰星云-数字化餐饮服务系统
喰星云-数字化餐饮服务系统listuser信息泄露漏洞
喰星云-数字化餐饮服务系统not_finish.php存在SQL注入漏洞
喰星云-数字化餐饮服务系统shelflife.php存在SQL注入漏洞
喰星云-数字化餐饮服务系统stock.php存在SQL注入漏洞
因酷教育软件
因酷教育软件开源网校程序gok4任意文件上传漏洞
圣乔ERP
圣乔ERP系统downloadFile.action任意文件读取漏洞
圣乔ERP系统getSupplyQueryKeyword存在SQL注入漏洞
圣乔ERP系统login.action存在Struts2远程代码执行漏洞
圣乔ERP系统queryForMapWithDefaultValues存在SQL注入漏洞
圣乔ERP系统queryForString存在SQL注入漏洞
圣乔ERP系统SingleRowQueryConvertor存在SQL注入漏洞
圣乔ERP系统uploadFile文件上传漏洞
地大信息
地大信息-基础信息平台GetImg任意文件读取漏洞
多客圈子论坛系统
多客圈子论坛前台SSRF漏洞
多客圈子论坛系统httpGet任意文件读取漏洞复现
夜莺开源监控系统
夜莺开源监控系统存在默认用户漏洞
大华
大华DSS itcBulletin SQL 注入漏洞
大华DSS城市安防监控平台login_init.action接口存在Struct2-045命令执行漏洞
大华DSS城市安防监控平台Struct2-045命令执行漏洞
大华DSS城市安防监控平台user_toLoginPage.action接口存在Struct2-045命令执行漏洞
大华DSS数字监控系统attachment_clearTempFile.action存在SQL注入漏洞
大华DSS数字监控系统attachment_downloadAtt.action任意文件读取漏洞
大华DSS系统group_saveGroup存在SQL注入漏洞
大华EIMS-capture_handle接口远程命令执行漏洞
大华ICC智能物联综合管理平台heapdump敏感信息泄露
大华ICC智能物联综合管理平台存在fastjson漏洞
大华城市安防监控系统平台管理存在user_edit.action信息泄露漏洞
大华智慧园区clientServer接口SQL注入漏洞
大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞
大华智慧园区管理平台任意文件读取
大华智慧园区系统updateOcx_updateCab.action存在任意文件上传漏洞
大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞
大华智慧园区综合管理平台bitmap接口存在任意文件上传漏洞
大华智慧园区综合管理平台 deleteFtp 远程命令执行漏洞
大华智慧园区综合管理平台hasSubsystem存在文件上传漏洞
大华智慧园区综合管理平台ipms接口存在远程代码执行漏洞
大华智慧园区综合管理平台pageJson存在SQL注入漏洞
大华智慧园区综合管理平台 searchJson SQL注入漏洞
大华智慧园区综合管理平台user_getUserInfoByUserName.action未授权任意用户密码读取
大华智慧园区综合管理平台 文件上传漏洞
大华智能云网关注册管理平台SQL注入漏洞(CNVD-2024-38747)
大华智能物联ICC综合管理平台readpic任意文件读取漏洞
大华智能物联综合管理平台justForTest用户登录漏洞
大唐电信
大唐电信AC集中管理平台敏感信息泄漏漏洞
大唐电信NVS3000综合视频监控平台getDepResList存在SQL注入漏洞
大唐电信NVS3000综合视频监控平台getencoderlist存在未授权访问漏洞
天喻软件数据安全平台
天喻软件数据安全平台DownLoad.ashx存在SQL注入
天擎
360 新天擎终端安全管理系统存在信息泄露漏洞
360天擎 - 未授权与sql注入
天擎终端安全管理系统YII_CSRF_TOKEN远程代码执行漏洞
奇安信360天擎getsimilarlistSQL注入漏洞
奇安信VPN任意用户密码重置
奇安信天擎rptsvr任意文件上传
奇安信网康下一代防火墙directdata存在远程命令执行漏洞
天智云
天智云智造管理平台Usermanager.ashx存在SQL注入漏洞
天翼应用虚拟化系统
天翼应用虚拟化系统sql注入漏洞
天融信
天融信TOPSEC_maincgi.cgi远程命令执行
天融信TOPSEC_static_convert远程命令执行漏洞
天融信运维安全审计系统synRequest存在远程命令执行漏洞
天融信运维安全审计系统存在任意文件读取漏洞
天钥网关入
天钥网关前台SQL注入
天问物业ERP系统
天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞
天问物业ERP系统ContractDownLoad存在任意文件读取漏洞
天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞
天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞
天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞
契约锁电子签章系统
契约锁电子签章平台add远程命令执行漏洞
契约锁电子签章平台ukeysign存在远程命令执行漏洞
契约锁电子签章系统RCE
奥威亚视频云平台
奥威亚云视频平台UploadFile.aspx存在文件上传漏洞
奥威亚视频云平台VideoCover.aspx接口存在任意文件上传漏洞
好视通视频会议系统
好视通云会议upLoad2.jsp接口处存在任意文件上传漏洞
好视通视频会议系统 toDownload.do接口 任意文件读取漏洞
孚盟云
孚盟云系统接口ajaxsenddingdingmessage存在SQL注入漏洞
孚盟云系统接口MailAjax.ashx存在SQL注入漏洞
学分制系统
学分制系统GetCalendarContentById存在SQL注入漏洞
安克电子技术
珠海市安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞
安恒
安恒明御安全网关远程命令执行漏洞
某恒明御漏洞
安科瑞
安科瑞环保用电监管云平台GetEnterpriseInfoById存在SQL注入漏洞
安科瑞环保用电监管云平台newLogin存在SQL注入漏洞
安美数字酒店宽带运营系统
安美数字酒店宽带运营系统SQL注入漏洞
安美数字酒店宽带运营系统weather.php任意文件读取漏洞
安达通
安达通TPN-2G安全网关远程代码执行
宏景OA
宏景 DisplayFiles任意文件读取
宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞
宏景eHR-OutputCode存在任意文件读取漏洞
宏景eHR-report_org_collect_tree.jsp存在SQL注入漏洞
宏景eHR-showmedia.jsp存在SQL注入漏洞
宏景eHR人力资源管理系统接口DownLoadCourseware存在任意文件读取漏洞
宏景eHR人力资源管理系统接口getSdutyTree存在SQL注入漏洞
宏景eHR人力资源管理系统接口LoadOtherTreeServlet存在SQL注入漏洞
宏景eHR人力资源管理系统接口loadtree存在SQL注入漏洞
宏景eHR人力资源管理软件showmediainfo存在SQL注入漏洞
宏景eHR系统ajaxService接口处存在SQL注入漏洞
宏景HCM-codesettree接口存在SQL注入漏洞
宏景HCM-downlawbase接口存在SQL注入漏洞
宏景HCM-pos_dept_post存在SQL注入漏洞
宏景HCM系统fieldsettree接口存在SQL注入漏洞
宏景HCM系统infoView处存在sql注入漏洞
宏景OA文件上传
宏景人力资源信息管理系统uploadLogo存在任意文件上传漏洞
宏脉医美行业管理系统
宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞
宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞
宝塔
宝塔最新未授权访问漏洞及sql注入
富通天下外贸ERP
富通天下外贸ERP任意文件上传漏洞
小狐狸Chatgpt付费创作系统
小狐狸Chatgpt付费创作系统存在任意文件上传漏洞
山东聚恒网络技术有限公司
山东聚恒网络技术有限公司聚恒中台data.ashx存在SQL注入漏洞
山石网科云鉴
山石网科云鉴存在前台任意命令执行漏洞
山石网科应用防火墙WAF未授权命令注入漏洞
帆软报表
帆软报表 V8 get_geo_json 任意文件读取漏洞
帆软系统ReportServer存在SQL注入漏洞导致RCE
帕拉迪堡垒机
帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞
帮管客CRM
帮管客CRM-jiliyu接口存在SQL漏洞
平升电子水库监管平台
平升水库水文监测系统默认密码
平升电子水库监管平台GetAllRechargeRecordsBySIMCardId接口处存在SQL注入漏洞
广州图创图书馆集群管理系统
广州图书馆集群系统WebBookNew存在SQL注入漏洞
广州图创图书馆集群管理系统updOpuserPw接口存在SQL注入漏洞
广州图创图书馆集群管理系统存在未授权访问
广州锦铭泰软件
F22服装管理软件系统Load存在任意文件读取漏洞
广联达OA
广联达-linkworks-gwgdwebservice存在SQL注入漏洞
广联达oa sql注入漏洞
广联达OA任意用户登录
广联达OA前台任意文件上传
广联达oa 后台文件上传漏洞
广联达OA接口ArchiveWebService存在XML实体注入漏洞
广联达OA系统GetSSOStamp接口存在任意用户登录
广联达OA系统接口ConfigService.asmx存在SQL注入漏洞
广联达OA系统接口do.asmx存在任意文件写入漏洞
广联达OA系统接口do.asmx存在任意文件读取漏洞
某联达oa 后台文件上传漏洞
建文工程管理系统
建文工程管理系统BusinessManger.ashx存在SQL注入漏洞
建文工程管理系统desktop.ashx存在SQL注入漏洞
微信公众号商家收银台小程序系统
微信公众号商家收银台小程序系统存在前台SQL注入漏洞
微信广告任务平台
微信广告任务平台存在任意文件上传漏洞
微信活码系统
微信活码系统updateInfos前台未授权任意用户密码修改
微信活码系统后台任意内容写入
微厦在线学习平台
微厦在线学习平台OrganSetup存在任意文件上传漏洞
微商城系统
微商城系统api.php存在文件上传漏洞
微商城系统goods.php存在SQL注入漏洞
微擎
微擎-AccountEdit-file-upload文件上传漏洞
志华软件
志华软件openfile.aspx存在任意文件读取漏洞
快递
快递微信小程序系统httpRequest任意文件读取漏洞
思普
思普企业运营管理平台apilogin存在SQL注入漏洞
思福迪运维安全管理系统
思福迪运维安全管理系统RCE漏洞
悟空CRM
悟空CRM9.0-fastjson远程代码执行漏洞(CVE-2024-23052)
悦库企业网盘
悦库企业网盘userlogin.html存在SQL注入漏洞
惠尔顿-网络安全审计系统
惠尔顿-网络安全审计系统存在任意文件读取漏洞
慧学教育科技有限公司
慧学教育科技有限公司Campuswit_uploadFiles存在任意文件上传漏洞
懒人网址导航页
懒人网址导航页search.html存在SQL注入漏洞
成都索贝数码科技
索贝融媒体search存在SQL注入漏洞
索贝融媒体存在硬编码漏洞
抢单刷单系统
某二开版海外抢单Shua单系统存在任意用户登录漏洞
拓尔思TRS媒资管理系统
拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞
拼团零售商城系统
拼团零售商城系统前台任意文件写入漏洞
挖矿质押单语言系统
某U挖矿质押单语言系统imageupload后台任意文件上传漏洞
某U挖矿质押单语言系统前台未授权修改管理员密码
某U挖矿质押单语言系统后台phar反序列漏洞
捷诚管理信息系统
捷诚管理信息系统sql注入漏洞
数字通OA
数字通OA-智慧政务接口payslip存在SQL注入漏洞
数字通云平台智慧政务setting存在文件上传漏洞
数字通云平台智慧政务workflow存在SQL注入漏洞
数字通云平台的智慧政务系统存在登录绕过漏洞
新中新中小学智慧校园信息管理系统
新中新中小学智慧校园信息管理系统Upload接口存在任意文件上传漏洞
新开普掌上校园服务管理平台
新开普掌上校园服务管理平台service.action远程命令执行
新视窗新一代物业管理系统
新视窗新一代物业管理系统GetCertificateInfoByStudentId存在SQL注入漏洞
新视窗新一代物业管理系统任意文件上传漏洞
方天云智慧平台系统
方天云智慧平台系统GetCompanyItem存在sql注入漏洞
方天云智慧平台系统GetCustomerLinkman存在sql注入漏洞
方天云智慧平台系统setImg.ashx存在文件上传漏洞
方天云智慧平台系统Upload.ashx存在任意文件上传漏洞
方正全媒体
方正全媒体采编系统存在syn.do信息泄露漏洞
方正畅享全媒体新闻采编系统addOrUpdateOrg存在XXE漏洞
方正畅享全媒体新闻采编系统binary.do存在SQL注入漏洞
方正畅享全媒体新闻采编系统reportCenter.do存在SQL注入漏洞
方正畅享全媒体新闻采编系统screen.do存在SQL注入漏洞
时空WMS
时空WMS-仓储精细化管理系统ImageAdd.ashx文件上传漏洞
时空WMS-仓储精细化管理系统SaveCrash.ashx文件上传漏洞
昂捷ERP
昂捷CRM系统cwsfiledown.asmx任意文件读取漏洞
昂捷CRM系统cwsuploadpicture.asmx任意文件读取漏洞
昂捷ERP WebService接口 SQL注入漏洞(QVD-2023-45071)
明源云
明源云ERP接口ApiUpdate.ashx文件上传漏洞
明源云ERP接口VisitorWeb_XMLHTTP.aspx存在SQL注入漏洞
明源云GetErpConfig.aspx信息泄露漏洞
明源地产ERP系统WFWebService存在反序列化漏洞
易天智能eHR管理平台
易天智能eHR管理平台任意用户添加漏洞
易宝OA
易宝OA-BasicService.asmx存在SQL注入漏洞
易宝OA-BasicService.asmx存在任意文件上传漏洞
易宝OA-ExecuteQueryNoneResult接口处存在SQL注入漏洞
易宝OA-ExecuteSqlForDataSet接口处存在SQL注入漏洞
易宝OA-GetUDEFStreamID存在SQL注入漏洞
易宝OA ExecuteSqlForSingle SQL注入漏洞
易宝OA系统DownloadFile接口存在文件读取漏洞
易思智能物流无人值守系统
易思智能物流无人值守系统5.0存在任意文件上传漏洞
易思智能物流无人值守系统DownFile任意文件读取漏洞
易思智能物流无人值守系统ExportReport存在SQL注入漏洞
易思智能物流无人值守系统login存在SQL注入漏洞
易捷OA
易捷OA协同办公软件ShowPic接口存在任意文件读取
普元EOS-Platform
普元EOS-Platform-eos.jmx存在远程代码执行漏洞
普元EOS-Platform-jmx.jmx存在远程代码执行漏洞(XVE-2023-24691)
智互联科技有限公司
SRM智联云采系统getSuppliers存在SQL注入漏洞
SRM智联云采系统inquiry存在SQL注入漏洞
SRM智联云采系统quickReceiptDetail存在SQL注入漏洞
SRM智联云采系统receiptDetail存在SQL注入漏洞
SRM智联云采系统statusList存在SQL注入漏洞
智互联(深圳)科技有限公司SRM智联云采系统download存在任意文件读取漏洞
智联云采SRM2.0系统接口autologin身份认证绕过漏洞
智联云采testService存在SQL注入漏洞
智慧校园(安校易)管理系统
智慧校园(安校易)管理系统FileUpAd.aspx任意文件上传漏洞
智慧校园(安校易)管理系统FileUpProductupdate.aspx任意文件上传漏洞
智能停车管理系统
智能停车管理系统GetPasswayData存在SQL注入漏洞
智能停车管理系统ToLogin存在SQL注入漏洞
智跃人力资源管理系统
智跃人力资源管理系统GenerateEntityFromTable.aspx SQL漏洞
智邦国际ERP
智邦国际ERP-GetPersonalSealData.ashx存在SQL注入漏洞
朗新天霁人力资源管理系统
朗新天霁人力资源管理系统GetMessage存在sql注入漏洞
朗新天霁智能eHR人力资源管理系统GetE01ByDeptCode存在SQL注入漏洞
杜特网
杜特网上订单管理系统getUserImage.ashx存在SQL注入漏洞
杜特网上订单管理系统Login.ashx存在SQL注入漏洞
杭州三一谦成科技车辆监控服务平台
杭州三一谦成科技车辆监控服务平台接口platformSql存在SQL注入漏洞
杭州雄威餐厅数字化综合管理平台
杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞
极限OA
极限OA接口video_file.php存在任意文件读取漏洞
某业务管理系统
某业务管理系统LoginUser存在信息泄露漏洞
某短视频直播打赏系统
某短视频直播打赏系统任意文件读取漏洞
某短视频直播打赏系统后台任意文件上传漏洞
某短视频系统视频知识付费系统存在前台任意文件读取漏洞
正方
正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
正方数字化校园平台RzptManage存在任意文件写入漏洞
正方移动信息服务管理系统oaMobile_fjUploadByType存在文件上传漏洞
汇智ERP
汇智ERP接口filehandle.aspx存在任意文件读取漏洞
汇智ERP系统Upload.aspx存在文件上传漏洞
汉得SRM
汉得SRM tomcat.jsp 登录绕过漏洞
泛微OA
某微 E-Cology 某版本 SQL注入漏洞
某微E-Office9文件上传漏洞 CVE-2023-2523
某微E-Office9文件上传漏洞 CVE-2023-2648
泛微-EMobile存在弱口令漏洞
泛微-eoffice-webservice-file-upload任意文件上传漏洞
泛微-OA系统ResourceServlet接口任意文件读取漏洞
泛微E-Cology-KtreeUploadAction任意文件上传漏洞
泛微E-cology-LoginSSO.jsp存在QL注入漏洞(CNVD-2021-33202)
泛微e-cology-ProcessOverRequestByXml接口存在任意文件读取漏洞
泛微e-cology-v10远程代码执行漏洞
泛微e-cology9_SQL注入-CNVD-2023-12632
泛微E-Cology9平台QRcodeBuildAction存在身份认证绕过导致SQL注入漏洞
泛微e-cology9接口WorkPlanService前台SQL注入漏洞(XVE-2024-18112)
泛微e-cology9接口XmlRpcServlet存在任意文件读取漏洞
泛微e-cology9系统接口FileDownloadLocation接口存在SQL注入漏洞
泛微E-Cology接口getFileViewUrl存在SSRF漏洞
泛微e-cology接口getLabelByModule存在sql注入漏洞
泛微e-cology接口HrmService前台SQL注入漏洞
泛微E-Cology系统接口CptInstock1Ajax存在SQL注入漏洞
泛微E-Cology系统接口deleteRequestInfoByXml存在XXE漏洞
泛微E-Cology系统接口ReceiveCCRequestByXml存在XXE漏洞
泛微E-Cology系统接口SignatureDownLoad存在SQL注入漏洞
泛微E-Mobile-client.do存在命令执行漏洞
泛微E-Mobile-messageType.do存在命令执行漏洞
泛微E-MobileServer远程命令执行漏洞
泛微E-Mobile硬编码口令漏洞(XVE-2024-28095)
泛微e-Mobile移动管理平台error存在远程命令执行漏洞
泛微E-Mobile系统接口cdnfile存在任意文件读取漏洞
泛微E-Mobile系统接口installOperate.do存在SSRF漏洞
泛微E-office-10接口leave_record.php存在SQL注入漏洞
泛微E-Office-json_common.phpSQL注入漏洞
泛微E-Office-jx2_config存在信息泄露漏洞
泛微e-office-mobile_upload_save存在任意文件上传漏洞
泛微E-Office-uploadfile.php任意文件上传漏洞
泛微e-office-uploadify.php存在任意文件上传漏洞
泛微E-Office10-OfficeServer任意文件上传漏洞
泛微E-Office10版本小于v10.0_20240222存在远程代码执行漏洞
泛微e-office10系统schema_mysql.sql敏感信息泄露漏洞
泛微e-office 未授权访问
泛微E-Office系统login_other.php存在sql注入漏洞
泛微e-office系统UserSelect接口存在未授权访问漏洞
泛微ecology9系统接口ModeDateService存在SQL漏洞
泛微ecology系统setup接口存在信息泄露漏洞
泛微ecology系统接口BlogService存在SQL注入漏洞
泛微getE9DevelopAllNameValue2接口存在任意文件读取漏洞
泛微 HrmCareerApplyPerView sql注入漏洞
泛微OA-E-Cology-FileDownload文件读取漏洞
泛微OA-E-Cology-Getdata.jsp存在SQL注入漏洞
泛微OA-E-Cology-JqueryFileTree.jsp目录遍历漏洞
泛微OA-E-cology8-SptmForPortalThumbnail.jsp任意文件读取漏洞
泛微OA-E-Cology接口WorkflowServiceXml存在SQL注入漏洞
泛微OA-E-Mobile移动管理平台lang2sql任意文件上传漏洞
泛微云桥(e-Bridge)系统接口addResume存在任意文件上传漏洞
泛微云桥 e-Bridge addTaste接口SQL注入漏洞
泛微云桥e-Bridge系统checkMobile存在SQL注入漏洞
泛微云桥e-Bridge系统接口addTasteJsonp存在SQL注入漏洞
泛微移动管理平台lang2sql接口任意文件上传
浙大恩特客户资源管理系统
浙大恩特客户资源管理系统-purchaseaction.entphone接口存在SQL漏洞
浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入
浙大恩特客户资源管理系统crmbasicaction任意文件上传
浙大恩特客户资源管理系统Quotegask_editAction存在SQL注入漏洞
浙大恩特客户资源管理系统 文件上传和sql注入漏洞
浙江宇视
浙江宇视isc网络视频录像机LogReport.php存在远程命令执行漏洞
浪潮云
HCM-Cloud云端专业人力资源平台download任意文件读取漏洞
浪潮云财务系统bizintegrationwebservice.asmx存在命令执行漏洞
浪潮云财务系统UploadListFile存在任意文件上传漏洞
浪潮云财务系统xtdysrv.asmx存在命令执行漏洞
海信
海信智能公交企业管理系统AdjustWorkHours.aspx存在SQL注入漏洞
海信智能公交企业管理系统apply.aspx存在SQL注入漏洞
海信智能公交企业管理系统OrgInfoMng.aspx存在SQL注入漏洞
海康威视
HiKVISION 综合安防管理平台 任意文件上传漏洞
海康威视-综合安防管理平台-files-文件读取
海康威视CVE-2023-6895 IP网络对讲广播系统远程命令执行
海康威视IP网络对讲广播系统任意文件下载漏洞CVE-2023-6893
海康威视IVMS-8700 fastjson命令执行漏洞
海康威视iVMS综合安防系统resourceOperations接口任意文件上传漏洞
海康威视安全接入网关任意文件读取漏洞
海康威视综合安防download存在任意文件读取漏洞
海康威视综合安防管理平台applyAutoLoginTicket远程代码执行漏洞
海康威视综合安防管理平台clusters接口存在任意文件上传漏洞
海康威视综合安防管理平台keepAlive远程代码执行漏洞
海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞
海康威视综合安防管理平台productFile远程代码执行
海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞
海康威视综合安防管理平台信息泄露
海康威视综合安防系统detection接口存在RCE漏洞
海康威视运行管理中心applyST远程代码执行漏洞(XVE-2024-33936)
海康威视运行管理中心fastjson漏洞
海洋cms
SeaCMS海洋影视管理系统dmku存在SQL注入漏洞
SeaCMS海洋影视管理系统index.php存在SQL注入漏洞
海洋CMS-admin_notify.php远程代码执行漏洞
海洋CMS后台admin_smtp.php存在远程代码执行漏洞
海翔ERP
海翔ERP SQL注入漏洞
润乾报表
润乾报表dataSphereServlet任意文件上传
润乾报表dataSphereServlet接口存在任意文件读取漏洞
润乾报表InputServlet接口存在文件上传漏洞
润乾报表平台InputServlet存在任意文件读取漏洞
润申信息科技ERP系统
润申信息科技ERP系统CommentStandardHandler.ashx接口存在sql注入漏洞
润申信息科技ERP系统DefaultHandler.ashx接口存在sql注入漏洞
深信服
某x服应用交付系统命令执行漏洞
某服 sxf-报表系统命令执行漏洞
深信服SANGFOR终端检测响应平台 - 任意用户免密登录,前台RCE
深信服SG上网优化管理系统 catjs.php 任意文件读取漏洞
深信服下一代防火墙NGAF RCE漏洞
深信服下一代防火墙NGAF任意文件读取漏洞
深信服数据中心管理系统 XML 实体注入漏洞
深圳国威电子
国威HB1910数字程控电话交换机generate.php未授权RCE漏洞
深澜计费管理系统
深澜计费管理系统bind-ip远程代码执行漏洞(XVE-2024-18750)
深澜计费管理系统proxy存在任意文件读取漏洞
深澜计费管理系统strategy存在反序列化RCE漏洞
湖南建研检测系统
湖南建研-检测系统 admintool 任意文件上传
湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞
湖南建研质量监测系统upload.ashx文件上传漏洞
满客宝智慧食堂系统
满客宝智慧食堂系统downloadWebFile存在任意文件读取漏洞(XVE-2024-18926)
满客宝智慧食堂系统selectUserByOrgId存在未授权访问漏洞
漫画系统
微信公众号小说漫画系统fileupload.php存在前台任意文件上传漏洞
微信公众号小说漫画系统前台任意文件写入漏洞
潍微科技
潍微科技-水务信息管理平台ChangePwd接口存在SQL注入漏洞
瀚霖科技股份有限公司
HANDLINK-ISS-7000v2网关login_handler.cgi未授权RCE漏洞
灵当CRM
灵当CRM系统接口getOrderList存在SQL注入漏洞
灵当CRM系统接口multipleUpload.php文件上传漏洞
灵当CRM系统接口pdf.php接口处存在任意文件读取漏洞
灵当CRM系统接口wechatSession文件上传漏洞
点企来客服系统
点企来客服系统getwaitnum存在sql注入漏洞
点企来客服系统存在硬编码漏洞
热网无线监测系统
热网无线监测系统GetMenuItem存在SQL注入漏洞
热网无线监测系统SystemManager.asmx存在SQL注入漏洞
物业专项维修资金管理系统
物业专项维修资金管理系统漏洞
环境自动监测监控系统
3C环境自动监测监控系统ReadLog文件读取漏洞
珠海新华通软件股份有限公司
珠海新华通软件股份有限公司云平台存在登录绕过漏洞
瑞友天翼应用虚拟化系统
瑞友天翼应用虚拟化系统appsave接口存在SQL注入漏洞
瑞友应用虚拟化系统-RAPAgent存在命令执行漏洞
瑞斯康达
瑞斯康达-多业务智能网关-RCE
瑞斯康达main.asp未授权访问漏洞
瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞
瑞星EDR
瑞星EDR-XSS漏洞可打管理员cookie
生命港湾信息技术
生命港湾服务配置工具平台Download任意文件读取漏洞
用友OA
某友时空KSOA PayBill SQL注入漏洞
用友-U9-PatchFile.asmx任意文件上传漏洞
用友crm-swfupload接口存在任意文件上传漏洞
用友CRM 任意文件读取漏洞
用友crm客户关系管理help.php存在任意文件读取漏洞
用友CRM客户关系管理系统import.php存在任意文件上传漏洞
用友CRM系统reservationcomplete.php存在逻辑漏洞直接登录后台
用友CRM系统uploadfile.php接口存在任意文件上传
用友GRP-A-Cloud政府财务云系统接口selectGlaDatasourcePreview存在SQL注入漏洞
用友 GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞
用友GRP-U8-bx_dj_check.jsp存在SQL注入
用友GRP-U8-dialog_moreUser_check.jsp前台SQL注入
用友GRP-U8-FileUpload任意文件上传
用友GRP-U8-listSelectDialogServlet存在SQL注入
用友GRP-U8-obr_zdybxd_check.jsp存在SQL注入
用友GRP-U8-obr_zdybxd_check存在sql注入漏洞
用友GRP-U8-operOriztion存在SQL注入漏洞
用友GRP-U8-PayReturnForWcp接口存在XXE漏洞
用友GRP-U8-Proxy存在SQL注入漏洞
用友GRP-U8-SelectDMJE.jsp_SQL注入漏洞
用友GRP-U8-slbmbygr.jsp存在SQL注入漏洞
用友GRP-U8-sqcxIndex.jsp存在SQL注入漏洞
用友GRP-U8-ufgovbank存在XXE漏洞
用友GRP-U8-UploadFileData任意文件上传
用友GRP-U8-userInfoWeb存在SQL注入
用友GRP-U8存在XML注入漏洞
用友GRP-U8日志泄漏漏洞
用友GRP-U8系统taskmanager_login存在SQL注入漏洞
用友GRPA++Cloud政府财务云存在任意文件读取漏洞
用友 GRP U8 license_check.jsp 存在SQL注入
用友NC-ActionServlet存在SQL注入漏洞
用友NC-avatar接口存在文件上传漏洞
用友NC-bill存在SQL注入漏洞
用友NC-cartabletimeline存在SQL注入漏洞
用友nc-cloud RCE
用友NC-Cloud uploadChunk 任意文件上传漏洞
用友NC-Cloud_importhttpscer接口存在任意文件上传漏洞
用友NC-Cloud接口blobRefClassSearch存在反序列化漏洞
用友NC-Cloud文件服务器用户登陆绕过漏洞
用友NC-Cloud系统queryPsnInfo存在SQL注入漏洞
用友NC-Cloud系统queryStaffByName存在SQL注入漏洞
用友NC-Cloud系统show_download_content接口存在SQL注入漏洞
用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞
用友NC-complainbilldetail存在SQL注入漏洞
用友NC-downCourseWare任意文件读取
用友NC-downTax存在SQL注入漏洞
用友NC-oacoSchedulerEvents接口存在sql注入漏洞
用友NC-pagesServlet存在SQL注入
用友NC-process存在SQL注入漏洞
用友NC-runStateServlet接口存在SQL注入漏洞
用友NC-saveDoc.ajax存在任意文件上传漏洞
用友NC-showcontent接口存在sql注入漏洞
用友NC-uploadControl接口存在文件上传漏洞
用友NC-warningDetailInfo接口存在SQL注入漏洞
用友NC-workflowImageServlet接口存在sql注入漏洞
用友 NC Cloud jsinvoke 任意文件上传漏洞
用友NCCloud系统runScript存在SQL注入漏洞
用友 NC uapws wsdl XXE漏洞
用友NC word.docx任意文件读取漏洞
用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入
用友NC_Cloud_soapFormat.ajax接口存在XXE
用友NC_grouptemplet文件上传漏洞
用友NC_saveImageServlet接口存在文件上传漏洞
用友NC及U8cloud系统接口LoggingConfigServlet存在反序列化漏洞(XVE-2024-18151)
用友NC接口ConfigResourceServlet存在反序列漏洞
用友NC接口download存在SQL注入漏洞
用友NC接口PaWfm存在sql注入漏洞
用友NC接口saveXmlToFIleServlet存在文件上传
用友nc电子采购信息系统securitycheck存在sql注入
用友NC的download文件存在任意文件读取漏洞
用友NC系统complainjudge接口SQL注入漏洞(XVE-2024-19043)
用友NC系统FileManager接口存在任意文件上传漏洞
用友NC系统linkVoucher存在sql注入漏洞
用友NC系统printBill接口存在任意文件读取漏洞
用友NC系统querygoodsgridbycode接口code参数存在SQL注入漏洞
用友NC系统registerServlet接口存在JNDI注入漏洞
用友NC系统word.docx存在信息泄露漏洞
用友NC系统接口link存在SQL注入漏洞
用友NC系统接口UserAuthenticationServlet存在反序列化RCE漏洞(XVE-2024-18302)
用友NC系统接口yerfile_down存在SQL注入漏洞
用友U8 Cloud-ArchiveVerify存在SQL注入漏洞
用友U8 Cloud-KeyWordReportQuery存在SQL注入漏洞
用友U8+CRM系统leadconversion.php存在SQL注入漏洞
用友U8-Cloud-linkntb.jsp存在SQL注入漏洞(CNVD-C-2023-708748)
用友U8-Cloud-smartweb2.showRPCLoadingTip.d存在XXE漏洞
用友U8-Cloud-TableInputOperServlet存在反序列化漏洞
用友U8-cloud RegisterServlet接口存在SQL注入漏洞
用友U8-Cloud upload任意文件上传漏洞
用友U8-Cloud接口FileManageServlet存在反序列漏洞
用友U8-Cloud接口FileServlet存在任意文件读取漏洞
用友U8-Cloud接口ServiceDispatcherServlet存在反序列漏洞
用友U8-Cloud系统BusinessRefAction存在SQL注入漏洞
用友u8-cloud系统ESBInvokerServlet存在反序列化漏洞
用友U8-Cloud系统XChangeServlet接口存在XXE漏洞
用友U8-Cloud系统接口AddTaskDataRightAction存在SQL注入漏洞
用友U8-Cloud系统接口approveservlet存在SQL注入漏洞
用友U8-Cloud系统接口esnserver存在任意文件上传漏洞
用友U8-Cloud系统接口MeasQueryConditionFrameAction存在SQL注入漏洞
用友U8-Cloud系统接口MultiRepChooseAction存在SQL注入漏洞
用友U8-Cloud系统接口ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023)
用友U8-Cloud系统接口RepAddToTaskAction存在SQL注入漏洞
用友U8-Cloud系统接口uapbd.refdef.query存在SQL注入漏洞
用友U8-CRM客户关系管理系统downloadfile.php存在任意文件读取漏洞
用友U8-CRM客户关系管理系统getemaildata.php任意文件上传漏洞
用友U8-CRM接口exportdictionary.php存在SQL注入漏洞
用友U8-CRM接口rellistname.php存在SQL注入漏洞
用友U8-CRM系统ajaxgetborrowdata.php存在SQL注入漏洞
用友U8-CRM系统chkService.php存在SQL注入漏洞
用友U8-CRM系统fillbacksetting.php存在SQL注入漏洞
用友U8-CRM系统getDeptName存在SQL注入漏洞
用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞
用友U8-CRM系统接口attrlist存在SQL注入漏洞
用友U8-CRM系统接口reservationcomplete.php存在SQL注入漏洞
用友U8-nc.bs.sm.login2.RegisterServlet存在SQL注入漏洞
用友U8-OA协同工作系统doUpload.jsp任意文件上传漏洞
用友U8cloud-ExportUfoFormatAction存在SQL注入漏洞
用友U8cloud接口MeasureQueryByToolAction存在SQL注入漏洞
用友U8Cloud系统接口MeasureQResultAction存在SQL注入漏洞
用友U8CRM系统接口relobjreportlist.php存在SQL注入漏洞
用友U8CRM系统接口setremindtoold.php存在SQL注入漏洞
用友U8GRP-fastjson漏洞
用友U8_Cloud-base64存在SQL注入漏洞
用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞
用友U9-PatchFile.asmx接口存在任意文件上传漏洞
用友U9-UMWebService.asmx存在文件读取漏洞
用友U9系统DoQuery接口存在SQL注入
用友u9系统接口GetConnectionString存在信息泄露漏洞
用友u9系统接口TransWebService存在未授权访问漏洞
用友Ufida-ELTextFile.load.d任意文件读取漏洞
用友YonBIP高级版yonbiplogin存在任意文件读取漏洞
用友政务财务系统FileDownload存在任意文件读取漏洞
用友时空KSOA-imagefield接口存在SQL注入漏洞
用友时空KSOA-linkadd.jsp存在SQL注入漏洞
用友时空KSOA接口com.sksoft.bill.QueryService存在SQL注入漏洞
用友时空KSOA系统接口fillKP.jsp存在SQL注入漏洞
用友时空KSOA系统接口PreviewKPQT.jsp存在SQL注入漏洞
用友时空KSOA系统接口PrintZP.jsp存在SQL注入漏洞
用友时空KSOA系统接口PrintZPFB.jsp存在SQL注入漏洞
用友时空KSOA系统接口PrintZPYG.jsp存在SQL注入漏洞
用友时空KSOA系统接口PrintZPZP.jsp存在SQL注入漏洞
用友智石开PLM-getWorkGroups存在信息泄露漏洞
用友畅捷通-TPlus-CheckMutex存在sql注入漏洞
用友畅捷通-TPlus系统接口ajaxpro存在ssrf漏洞
用友畅捷通-TPlus系统接口FileUploadHandler.ashx存在任意文件上传漏洞
用友畅捷通CRM-create_site.phpSQL注入漏洞
用友畅捷通RRATableController存在反序列化漏洞
用友畅捷通TPlus-DownloadProxy.aspx任意文件读取漏洞
用友畅捷通TPlus-InitServerInfo存在SQL注入漏洞
用友畅捷通TPlus-keyEdit.aspx接口存在SQL注入漏洞
用友移动管理平台uploadIcon任意文件上传漏洞
用友移动系统管理getFileLocal接口存在任意文件读取
用友移动系统管理uploadApk接口存在任意文件上传
用友系统-U9企业版存在任意文件上传漏洞
畅捷通CRM系统newleadset.php接口存在SQL注入漏洞
畅捷通TPlus-App_Code.ashx存在远程命令执行漏洞
畅捷通TPlus-KeyInfoList.aspx存在SQL注入漏洞
申瓯通信在线录音管理系统
申瓯通信在线录音管理系统download任意文件读取漏洞
申瓯通信在线录音管理系统Thinkphp远程代码执行漏洞
电信网关配置管理
电信网关配置管理后台del_file.php接口存在命令执行漏洞
电信网关配置管理后台ipping.php存在命令执行漏洞
电信网关配置管理后台rewrite.php接口存在文件上传漏洞
电信网关配置管理后台upload_channels.php接口存在文件上传漏洞
电力系统控制软件
Altenergy电力系统控制软件set_timezone接口存在远程命令执行漏洞
Altenergy电力系统控制软件status_zigbee存在SQL注入漏洞
电子图书阅读平台
电子图书阅读平台downFile.aspx存在SQL注入漏洞
电子资料管理系统
电子资料管理系统ImageUpload.ashx文件上传漏洞
百择唯供应链
百择唯供应链存在RankingGoodsList2存在SQL注入漏洞
百择唯供应链存在ReadAfterSaleList存在SQL注入漏洞
百择唯供应链存在SearchOrderByParams存在SQL注入漏洞
真内控国产化开发平台
真内控国产化开发平台接口preview任意文件读取漏洞
睿因Wavlink
睿因 Wavlink WL_WNJ575A3 远程命令执行
短剧影视小程序
短剧影视小程序前台base64_image_content任意文件上传漏洞
短剧影视小程序前台juhecurl任意文件读取漏洞
短剧影视小程序前台未授权漏洞
碧海威
碧海威L7产品confirm存在命令执行漏洞
社交系统
某仿soul欲音社交系统存在任意文件读取漏洞
禅道
禅道 16.5 router.class.php SQL注入漏洞
禅道18.5存在后台命令执行漏洞
禅道20.7后台任意文件读取漏洞
禅道 v18.0-v18.3 存在后台命令执行漏洞
禅道项目管理系统身份认证绕过漏洞
福建科立讯通信
福建科立讯通信指挥调度平台get_extension_yl.php存在sql注入漏洞
福建科立讯通信指挥调度管理平台ajax_users.php存在SQL注入漏洞
福建科立讯通信有限公司指挥调度管理平台RCE
福建科立讯通信有限公司指挥调度管理平台uploadgps.php存在SQL注入漏洞
私有云管理平台
私有云管理平台存在登录绕过漏洞
科拓全智能停车收费系统
科拓全智能停车收费系统DoubtCarNoListFrom.aspx存在SQL注入漏洞
科拓全智能停车收费系统Webservice.asmx存在任意文件上传
科荣AIO
科荣AIO-moffice接口存在SQL注入漏洞
科荣AIO-ReadFile存在任意文件读取漏洞
科荣 AIO任意文件上传-目录遍历-任意文件读取漏洞
科荣AIO管理系统endTime参数存在SQL注入漏洞
科荣AIO系统接口UtilServlet存在代码执行漏洞
科讯图书馆综合管理云平台
科讯一卡通管理系统DataService.asmx存在SQL注入漏洞
科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞
科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞
科讯图书馆综合管理云平台WebCloud.asmx存在SQL注入
秒优科技
秒优科技-供应链管理系统doAction存在SQL注入漏洞
章管家-印章智慧管理平台
章管家list.htm存在SQL注入漏洞
章管家listUploadIntelligent接口存在sql注入漏洞
章管家updatePwd.htm存在任意账号密码重置漏洞
章管家前台任意文件上传漏洞(XVE-2024-19042)
管家婆
管家婆订货易在线商城UploadImgNoCheck存在文件上传漏洞
紫光电子档案管理系统
紫光档案管理系统mergeFile存在SQL注入漏洞
紫光电子档案管理系统selectFileRemote存在SQL注入漏洞
红帆OA
红帆ioffice-udfGetDocStep.asmx存在SQL注入漏洞
红帆OA iorepsavexml.aspx 文件上传漏洞
红帆OA zyy_AttFile.asmx SQL注入漏洞
红海云eHR
红海云eHR-PtFjk.mob存在任意文件上传漏洞
红海云eHR系统kgFile.mob存在任意文件上传漏洞
红海云eHR系统pc.mob存在sql注入漏洞
绿盟
某盟 SAS堡垒机 local_user.php 任意用户登录漏洞
某盟 SAS堡垒机 漏洞
某盟sas安全审计系统任意文件读取漏洞
绿盟 NF 下一代防火墙 任意文件上传漏洞
绿盟日志审计系统存在命令执行漏洞
网动统一通信平台
网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞
网动统一通信平台ActiveUC存在任意文件下载漏洞
网康科技
网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关add_ikev2.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关add_postlogin.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关config_Anticrack.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关config_ISCGroupNoCache.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022)
网康科技 NS-ASG 应用安全网关 SQL注入漏洞(CVE-2024-2330)
网御星云
网御ACM上网行为管理系统bottomframe.cgi存在SQL注入漏洞
网御VPN安全网关存在任意文件下载漏洞(CNVD-2024-34014)
网神
某神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞
某神SecSSL3600安全接入网关系统任意密码修改漏洞
网神SecGate 3600 防火墙sys_hand_upfile 任意文件上传漏洞
网神SecGate3600未授权添加用户漏洞
网神防火墙 app_av_import_save文件上传漏洞
网络验证系
网络验证系统getInfo参数存在SQL注入漏洞
网课交单平台
29网课交单平台epay.php存在SQL注入漏洞
美团代付微信小程序系统
美团代付微信小程序系统read.php任意文件读取漏洞
美特CRM系统
美特CRM系统接口anotherValue存在FastJson反序列化RCE
美特CRM系统接口sync_emp_weixin存在反序列化漏洞
群杰印章物联网管理平台
群杰印章物联网管理平台rest密码重置漏洞(XVE-2024-18945)
翰智员工服务平台
翰智员工服务平台loginByPassword存在SQL注入漏洞
联奕统一身份认证平台
联奕统一身份认证平台getDataSource存在信息泄露漏洞
联想网盘
联想网盘存在任意文件上传漏洞
联软
联软安全数据交换系统任意文件读取
联软安渡UniNXG安全数据交换系统poserver.zz存在任意文件读取漏洞
联软安渡系统接口queryLinklnfo存在SQL注入漏洞
联达OA
联达OA-UpLoadFile.aspx存在任意文件上传漏洞
联达OA uploadLogo.aspx存在任意文件上传
联达OA接口uploadImg.aspx任意文件上传漏洞
聚合支付
聚合支付平台接口sdcustomno存在SQL注入漏洞
脸爱云一脸通智慧管理平台
脸爱云一脸通智慧平台SelOperators信息泄露漏洞
脸爱云 一脸通智慧管理平台任意用户添加漏洞
脸爱云一脸通智慧管理平台存在downloads.aspx信息泄露漏洞
脸爱云一脸通智慧管理平台存在UpLoadPic.ashx文件上传漏洞
致翔OA
致翔OA系统接口open_juese存在SQL注入漏洞
致远OA
致远M1 usertokenservice 反序列化RCE漏洞
致远M3敏感信息泄露漏洞
致远OA-A8-V5接口officeservlet存在任意文件读取漏洞
致远OA-ucpcLogin密码重置漏洞
致远OA M3 Server 反序列化漏洞
致远OAV52019系统properties信息泄露漏洞
致远OA wpsAssistServlet任意文件读取漏洞
致远OA_getAjaxDataServlet接口存在任XXE漏洞
致远OA_V8.1SP2文件上传漏洞
致远OA任意管理员登录
致远OA前台任意用户密码修改漏洞
致远OA后台表单导入任意文件写入漏洞
致远OA帆软组件ReportServer目录遍历漏洞
致远OA系统constDef接口存在代码执行漏洞
致远oa系统saveFormula4Cloud存在JNDI注入
致远互联-OA前台fileUpload.do存在绕过文件上传漏洞
致远互联AnalyticsCloud分析云存在任意文件读取漏洞
致远互联FE协作办公平台apprvaddNew存在sql注入漏洞
致远互联FE协作办公平台codeMoreWidget.js存在sql注入漏洞
致远互联FE协作办公平台editflow_manager存在sql注入漏洞
致远互联FE协作办公平台ncsubjass存在SQL注入
致远前台任意用户密码修改
英飞达医学影像存档与通信系统
英飞达医学WebUserLogin.asmx信息泄露
英飞达医学影像存档与通信系统Upload.asmx任意文件上传漏洞
英飞达医学影像存档与通信系统WebJobUpload任意文件上传漏洞
菠菜
万豪娱乐存在任意文件读取漏洞
彩票系统存在任意文件preview.php上传漏洞
蓝凌OA
某凌OA前台代码执行
蓝凌EIS智慧协同平台rpt_listreport_definefield.aspx接口存在SQL注入漏洞
蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞
蓝凌EIS智慧协同平台UniformEntry.aspx存在SQL注入漏洞(XVE-2024-19181)
蓝凌EIS智慧协同平台多个接口SQL注入
蓝凌EKP前台授权绕过导致文件上传
蓝凌EKP系统dataxml.tmpl存在命令执行漏洞
蓝凌EKP系统任意文件读取漏洞集合
蓝凌EKP系统接口sysFormMainDataInsystemWebservice存在任意文件读取漏洞
蓝凌EKP系统接口thirdImSyncForKKWebService存在任意文件读取漏洞
蓝凌KEP前台RCE漏洞
蓝凌OA-EKP系统接口hrStaffWebService存在任意文件读取漏洞
蓝凌OA-WechatLoginHelper.do存在SQL注入漏洞
蓝凌OAsysUiComponent 文件存在任意文件上传漏洞
蓝凌OA treexml.tmpl 远程命令执行漏洞
蓝海卓越计费管理系统
蓝海卓越计费管理系统SQL注入漏洞
蓝海卓越计费管理系统存在debug.php远程命令执行漏洞
蓝海卓越计费管理系统存在download.php任意文件读取漏洞
蓝网科技临床浏览系统
蓝网科技临床浏览系统-deleteStudy-SQL注入漏洞复现(CVE-2024-4257)
虚拟仿真实验室系统
虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞
蜂信物联
蜂信物联(FastBee)物联网平台download存在任意文件下载漏洞
西软云
西软云XMS-futurehotel-operate接口存在XXE漏洞
西软云XMS-futurehotel-query接口存在XXE漏洞
西软云XMS反序列化漏洞
誉龙数字
誉龙视音频综合管理平台FindById存在SQL注入漏洞
誉龙视音频综合管理平台TimeSyn存在远程命令执行漏洞
购物商城系统
购物商城系统commodtiy存在任意SQL注入漏洞
资管云
百易云资产管理运营系统house.save.php存在SQL注入漏洞
百易云资产管理运营系统ticket.edit.php存在SQL注入漏洞
百易云资产管理运营系统ufile.api.php存在SQL注入漏洞
资产管理运营系统mobilefront2前台文件上传漏洞
资管云comfileup.php前台文件上传漏洞(XVE-2024-18154)
赛思
赛思 SuccezBl前台任意文件上传
赛普
赛普EAP企业适配管理平台Download.aspx任意文件读取漏洞
赛普EAP企业适配管理平台Upload存在任意文件上传漏洞
赛蓝企业管理系统
赛蓝企业管理系统AuthToken接口存在任意账号登录漏洞
赛蓝企业管理系统DownloadBuilder任意文件读取漏洞
赛蓝企业管理系统GetCssFile存在任意文件读取漏洞
赛蓝企业管理系统GetExcellTemperature存在SQL注入漏洞
赛蓝企业管理系统GetImportDetailJson存在SQL注入漏洞
赛蓝企业管理系统GetJSFile存在任意文件读取漏洞
赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
赛蓝企业管理系统SubmitUploadify存在任意文件上传漏洞
超易企业管理系统
超易企业管理系统Login.ashx存在SQL注入漏洞
超级猫签名APP分发平台
超级猫签名APP分发平台前台存在SQL注入漏洞
超级猫签名APP分发平台前台远程文件写入漏洞
路由器
AC集中管理平台未授权漏洞
ALR-F800存在命令执行漏洞
CERIO-DT系列路由器Save.cgi接口存在命令执行漏洞
draytek路由器addrouting命令执行漏洞
Netgear-WN604接口downloadFile.php信息泄露漏洞(CVE-2024-6646)
Netgear路由器boardDataWW.php存在RCE漏洞
T18-1TOTOLINK-A6000R-远程命令执行漏洞
Telesquare路由器RCE(CVE-2024-29269)
TOTOLINK A3700R命令执行漏洞CVE-2023-46574
TOTOLINK远程代码执行漏洞(CVE-2024-51228)
TP-Link-ER7206存在命令注入漏洞
TP-LINKTL-WR940N 命令执行漏洞(CVE-2023-33538)
WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞
中移铁通禹路由器信息泄露漏洞
极企智能办公路由接口jumper.php存在RCE漏洞
辰信景云终端安全管理系统
某信景云终端安全管理系统存在loginSQL注入漏洞
迈普多业务融合网关
迈普pnsr2900x系统接口DOWNLOAD_FILE任意文件读取漏洞
迈普多业务融合网关send_order.cgi存在命令执行漏洞
远秋医学培训系统
远秋医学培训系统未授权查看密码
迪普
迪普DPTech-VPN任意文件读取(补丁绕过)
迪普DPTech VPN 任意文件读取
通天星
通天星-CMSV6-inspect_file-upload存在任意文件上传漏洞
通天星CMSV6接口pointManage存在SQL注入
通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞
通天星CMSV6车载定位监控平台SQL注入漏洞(XVE-2023-23744)
通天星CMSV6车载视频监控平台disable存在SQL注入
通天星CMSV6车载视频监控平台downloadLogger接口任意文件读取漏洞
通天星CMSV6车载视频监控平台getAlser.acion接口处存在信息泄露漏洞
通天星CMSV6车载视频监控平台SESSION伪造漏洞
通天星CMSV6车载视频监控平台xz_center信息泄露漏洞
鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞
通达OA
通达OA-WHERE_STR存在前台SQL注入漏洞
通达OA down.php接口存在未授权访问漏洞
通达OA get_datas.php前台sql注入
通达OA header身份认证绕过漏洞
通达OA sql注入漏洞 CVE-2023-4165
通达OA sql注入漏洞 CVE-2023-4166
通达OAV11.10接口login.php存在SQL注入漏洞
通达OA前台submenu.php存在SQL注入漏洞(CVE-2024-10600)
速达软件
速达软件全系产品存在任意文件上传漏洞
邦永PM2项目管理系统
邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞
邦永PM2项目管理系统Global_UserLogin.aspx存在SQL注入漏洞
金万维-云联应用系统
金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞
金华迪加
金华迪加现场大屏互动系统mobile.do.php任意文件上传漏洞
金和OA
金和JC6协同管理平台oaplusrangedownloadfile存在文件下载漏洞
金和OA-C6-download.jsp任意文件读取漏洞
金和OA-C6-GeneralXmlhttpPage.aspx存在SQL注入漏洞
金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞
金和OA-C6协同管理平台DBModules.aspx存在SQL注入漏洞
金和OA-C6接口DownLoadBgImage存在任意文件读取漏洞
金和OA-C6系统接口ApproveRemindSetExec.aspx存在XXE漏洞(CNVD-2024-40568)
金和OA-C6系统接口jQueryUploadify.ashx存在SQL注入漏洞
金和OAC6-FileDownLoad.aspx任意文件读取漏洞
金和OAC6-GetSqlData.aspx存在SQL注入漏洞
金和OA jc6 clobfield SQL注入漏洞
金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞
金和OA_CarCardInfo.aspx_SQL注入漏洞
金和OA_HomeService.asmxSQL注入
金和OA_jc6_ntko-upload任意文件上传漏洞
金和OA_jc6_Upload任意文件上传
金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞
金和OA_MailTemplates.aspx_SQL注入漏洞
金和OA_SAP_B1Config.aspx未授权访问漏洞
金和OA_uploadfileeditorsave接口存在任意文件上传漏洞
金和OA_upload_json.asp存在任意文件上传漏洞
金和OA任意文件读取漏洞
金和OA系统接口SignUpload.ashx存在SQL注入漏洞
金山
金山EDR RCE漏洞
金山WPS RCE
金山云EDR任意文件上传漏洞
金山终端安全系统V9.0 SQL注入漏洞
金山终端安全系统V9任意文件上传漏洞
金慧
金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞
金慧综合管理信息系统
金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞
金斗云
金斗云-HKMP智慧商业软件download任意文件读取漏洞
金斗云-HKMP智慧商业软件任意用户添加漏洞
金斗云HKMP智慧商业软件queryPrintTemplate存在SQL注入漏洞
金盘
金盘微信管理平台download.jsp任意文件读取漏洞
金盘移动图书馆系统存在任意文件上传漏洞
金石工程项目管理系统
金石工程项目管理系统TianBaoJiLu.aspx存在SQL注入漏洞
金蝶
金蝶Apusic应用服务器loadTree JNDI注入漏洞
金蝶Apusic应用服务器任意文件上传
金蝶EAS myUploadFile任意文件上传
金蝶EAS_pdfviewlocal任意文件读取漏洞
金蝶EAS存在appUtil.jsp命令执行漏洞
金蝶OA-EAS系统 uploadLogo.action 任意文件上传漏洞
金蝶OA云星空 ScpSupRegHandler 任意文件上传漏洞
金蝶云-星空ServiceGateway反序列化漏洞
金蝶云星空 CommonFileserver 任意文件读取漏洞
金蝶云星空UserService反序列化漏洞
金蝶星空云K3Cloud反序列化漏洞
铭飞
铭飞CMS-search接口存在sql注入漏洞
铭飞CMS list接口存在SQL注入
铭飞MCMS接口upload.do存在任意文件上传漏洞
锁群管理系统
锁群管理系统存在逻辑缺陷漏洞
锐捷
RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞
锐捷-EG易网关存在RCE漏洞
锐捷NBR系列路由器存在管理员密码重置漏洞
锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞
锐捷RG-EW1200G无线路由器登录绕过
锐捷RG-NBS2026G-P交换机WEB管理ping.htm未授权访问漏洞
锐捷RG-UAC统一上网行为管理与审计系统管理员密码泄露
锐捷RG-UAC统一上网行为管理审计系统online.php存在远程代码执行
锐捷RG-UAC统一上网行为管理审计系统static_route_edit_ipv6.php存在远程代码执行
锐捷RG-UAC统一上网行为管理审计系统sub_commit.php存在远程代码执行
锐捷RG-UAC统一上网行为管理审计系统user_commit.php存在远程代码执行
锐捷RG-UAC统一上网行为管理审计系统vlan_add_commit.php存在远程代码执行
锐捷上网行为管理系统static_convert.php存在远程命令执行漏洞
锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞(XVE-2024-2116)
锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞补丁绕过
锐捷校园网自助服务系统operatorReportorRoamService存在SQL注入漏洞
锐捷网络flwo.control.php存在RCE漏洞
锐捷网络无线AC命令执行
锐明技术Crocus系统
锐明技术Crocus系统Service.do任意文件读取漏洞
锐明技术Mangrove系统任意用户创建漏洞
防火墙产品
多个防火墙产品RCE
青藤云 EDR
青藤云 EDR 权限提升漏洞
顺景ERP
顺景ERP管理系统FileUpload存在任意文件上传漏洞
顺景ERP管理系统UploadInvtSpBuzPlanFile存在任意文件上传漏洞
顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞
顺景ERP系统FullGuidFileName任意文件读取漏洞
顺景ERP系统GetFile任意文件读取漏洞
风速科技统一认证平台
风速科技统一认证平台存在密码重置漏洞
飞企互联
⻜企互联loginService任意登录
飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞
飞企互联-FE企业运营管理平台publicData.jsp存在SQL注入漏洞
飞企互联-FE企业运营管理平台treeXml.jsp存在SQL注入漏洞
飞企互联-FE企业运营管理平台uploadAttachmentServlet存在任意文件上传漏洞
飞企互联-FE企业运营管理平台_efficientCodewidget39接口SQL注入漏洞
飞企互联-FE企业运营管理平台登录绕过漏洞
飞企互联 FE 业务协作平台存在参数文件读取漏洞
飞企互联FE企业运营管理平台ajax_codewidget39.jsp接口存在SQL注入漏洞
飞企互联FE企业运营管理平台checkGroupCode.js接口存在SQL注入漏洞
飞企互联Ognl表达式注入导致RCE
飞讯云
飞讯云MyImportData前台SQL注入(XVE-2024-18113)
飞鱼星
飞鱼星-路由器存在敏感信息泄露漏洞
飞鱼星上网行为管理系统企业版前台RCE
驰骋BPM
驰骋BPM系统存在SQL注入漏洞
魅思视频管理系统
魅思视频管理系统getOrderStatus存在SQL注入漏洞
魔方网表
魔方网表mailupdate.jsp接口存在任意文件上传漏洞
鸿宇科技
鸿宇多用户商城scan_list.php存在SQL注入漏洞
黄药师
药业管理软件XSDService.asmx存在SQL注入漏洞
README
免杀技巧
免杀
分离免杀原理
分离免杀完整思路
分离免杀进阶
利用powershell制作图片马,无文件落地
利用原理的源码制作木马
在线工具
安云文库
cms
AspCMS
img
AspCMScommentList.aspSQL注入漏洞
CraftCMS
img
CraftCMS存在远程代码执行漏洞
CRMEB
img
CRMEB开源电商系统products存在SQL注入漏洞
Deve
img
DeveCMS存在任意文件读取漏洞
ELADMIN
img
ELADMIN后台管理系统存在后台SSRF漏洞
ELADMIN后台管理系统存在默认口令漏洞
Fastadmin
img
Fastadmin框架存在任意文件读取漏洞
FHAdminCMS
img
FHAdminCMS存在Shiro反序列化漏洞
H5云商城
img
H5云商城file.php存在文件上传漏洞
JooLun微信商城
img
JooLun微信商城Plus多店版存在弱口令漏洞
Magento
img
MagentoOpenSource存在xxe漏洞
MuraCMS
img
MuraCMSdefault存在SQL注入漏洞(CVE-2024-32640)
OpenCar
img
OpenCart电子商务建站系统extension存在SQL注入漏洞
opensns
img
OpenSNS远程命令执行漏洞
PbootCMS
img
PbootCMSpbootcms.db存在信息泄露漏洞
PbootCMSpboot存在任意文件上传漏洞
PbootCMSpboot存在远程命令执行漏洞
Pear-Admin
img
PearAdminBoot系统getDictItems接口SQL注入漏洞(CVE-2024-6241)
PigCMS
img
PigCMSaction_flashUpload任意文件上传漏洞
PigCMSShowDetailSQL注入漏洞
PowerCreatorCMS
img
PowerCreatorCMSuploadCoursePic存在任意文件上传漏洞
PowerCreatorCMSUploadLogo存在任意文件上传漏洞
PowerCreatorCMSUploadResourcePic存在任意文件上传漏洞
PowerPMS
img
上海普华科技发展股份有限公司PowerPMS存在信息泄露漏洞
SeaCMS
img
SeaCMSdmku存在SQL注入漏洞
thinkphp
img
thinkphp2.x版本存在命令执行漏洞
thinkphp3.x版本存在命令执行漏洞
thinkphp5.0.23版本存在命令执行漏洞
thinkphp5.0.24-5.1.30版本存在命令执行漏洞
thinkphp5.x版本app_invokefunction存在命令执行漏洞
thinkphp5.x版本construct存在命令执行漏洞
thinkphp5.x版本Container_invokefunction存在命令执行漏洞
thinkphp5.x版本存在SQL注入漏洞
thinkphp5.x版本存在数据库信息泄露漏洞
thinkphp5.x版本存在文件包含漏洞
thinkphp6.x版本lang存在命令执行漏洞
usdtAdmin
img
usdtAdmin收款管理系统get_trc20存在前台任意文件写入漏洞
usdtAdmin收款管理系统send存在SQL注入漏洞
WordPress
attachments
fzAdLYQTdoMpVvNZ
TVSBWWvQQed2SU4R
img
WordpressAIEngine插件存在任意文件上传漏洞
WordPressBricksBuilderRCE(CVE-2024-25600)
WordPressCF7插件cities存在SQL注入漏洞
WordpressConsole插件存在RCE漏洞(CVE-2024-50498)
WordPressDokanPro插件subscription_code存在SQL注入漏洞(CVE-2024-3922)
WordpressElementorPageBuilder插件存在文件读取漏洞(CVE-2024-9935)
WordPressGiveWP存在反序列漏洞(CVE-2024-5932)
WordpressGutenKit插件存在RCE漏洞(CVE-2024-9234)
WordpressHTML5VideoPlayer插件存在SQL注入漏洞(CVE-2024-1061)
WordPressjs-support-ticket存在文件上传漏洞
WordPressLearnPress插件存在SQL注入漏洞(CVE-2024-8522)
WordPressMasterStudyLMS插件存在SQL(CVE-2024-1512)
WordPressPluginNotificationX存在SQL注入漏洞(CVE-2024-1698)
WordPressQuadMenu插件admin-ajax.php文件output参数任意文件上传漏洞
WordPressQuizMaker插件ays_questions存在SQL注入漏洞(CVE-2024-6028)
WordPressRecall插件account存在SQL注入漏洞(CVE-2024-32709)
WordPressRESTAPI存在用户名枚举漏洞
WordPressSuperStoreFinder-wp插件import.php任意文件上传漏洞
Wordpresstime-clock插件存在RCE漏洞(CVE-2024-9593)
WordPresswholesale_market存在任意文件读取漏洞
WordPress插件WPHotelBookingthimpress_hotel_booking_1参数远程代码执行漏洞(CVE-2020-29047)
XMall
img
XMall商城listSearch存在SQL注入漏洞
XMall商城list存在SQL注入漏洞
XMall商城log存在SQL注入漏洞
XMall商城order_list存在SQL注入漏洞
YzmCMS
img
YzmCMS-pay_callback远程命令执行
云课网校系统
img
云课网校系统uploadImage存在任意文件上传漏洞
亿渡留言管理系统
img
亿渡留言管理系统uploadimg存在任意文件上传漏洞
创客零售商城系统
img
创客零售商城系统存在文件上传漏洞
原创先锋CMS
img
原创先锋CMSadmin存在未授权访问漏洞
友点CMS
img
友点CMSimage_upload.php文件上传漏洞
大商创多用户商城系统CMS
img
大商创多用户商城系统ajax_dialog存在SQL注入漏洞
大商创多用户商城系统wholesale_flow存在SQL注入漏洞
小剧场短剧影视系统
img
小剧场短剧影视系统存在信息泄露漏洞
小剧场短剧影视系统存在前台Lang文件读取漏洞
小剧场短剧影视系统存在前台任意文件读取漏洞
小剧场短剧影视系统存在后台任意文件上传漏洞
彩虹授权系统
img
彩虹授权系统存在默认口令漏洞
微商城
img
微商城系统api.php存在文件上传漏洞
微商城系统data.php存在sql注入漏洞
微商城系统goods存在SQL注入漏洞
来客推电商系统
img
来客推电商系统t_comment存在任意文件上传漏洞
狮子鱼CMS
img
狮子鱼CMSdoPageUpload存在任意文件上传漏洞
狮子鱼CMSfile存在SQL注入漏洞
狮子鱼CMSget_goods_detail存在SQL注入漏洞
狮子鱼CMSgoods_detail存在SQL注入漏洞
狮子鱼CMSimage_upload存在任意文件上传漏洞
直播打赏平台
img
短视频直播打赏系统存在SSRF漏洞
短视频直播打赏系统存在后台任意文件上传漏洞
短视频直播打赏系统存在存储型XSS漏洞
社区交流系统
img
仿soul欲音社交系统存在任意文件读取漏洞
自动发卡平台
img
自动发卡平台alipay_notify.php存在SQL注入漏洞
若依Ruoyi
img
若依快速开发框架edit存在sql注入漏洞
若依快速开发框架export存在sql注入漏洞
若依快速开发框架getKeys存在thymeleaf模板注入漏洞
若依快速开发框架getValue存在thymeleaf模板注入漏洞
若依快速开发框架list存在sql注入漏洞
若依快速开发框架resource存在任意文件读取漏洞
若依快速开发框架存在Druid弱口令漏洞
若依快速开发框架存在Shiro反序列化漏洞
若依快速开发框架存在任意文件读取漏洞
若依快速开发框架存在弱口令漏洞
铭飞CMS
img
铭飞CMScategory-list存在SQL注入漏洞
铭飞CMSdict-list存在SQL注入漏洞
鲸发卡系统自动发卡网
img
鲸发卡系统自动发卡网request_post存在任意文件读取漏洞
鸿宇多用户商城CMS
img
鸿宇多用户商城scan_list存在SQL注入漏洞
鸿宇多用户商城user.php存在远程命令执行漏洞
龙腾CMS
img
龙腾CMSdownloadFile存在任意文件读取漏洞
龙腾CMSdownloadUrl存在SSRF漏洞
龙腾CMSmultiDownload存在文件下载漏洞致远程命令执行
download
安云文库
EDU
Everlab-Catalog
attachments
RvBAGL5DiBBl8tYa
img
j9qOb4CKbaEohYyx
1703513896192-bf6c7b0e-1d5e-4545-b55a-407ad59256a2-717425.png
1718613530489-e7ac31fe-a46f-4dc1-a7c8-9c6163c9dacd-303654.png
1718613551729-dc947dbd-5916-4e08-a6df-8f10cf907bb9-272840.png
PsEwJKiH_sSjyY0o
1703513896192-bf6c7b0e-1d5e-4545-b55a-407ad59256a2-983759.png
1718613623028-37a8a362-4111-41bf-8f0e-32e4c63de1ef-852396.png
1718613639149-84569b71-1a54-4641-bf0f-9337835edb3f-668312.png
RvBAGL5DiBBl8tYa
1703513896192-bf6c7b0e-1d5e-4545-b55a-407ad59256a2-473814.png
1703513931405-8fbd85c0-98fc-426d-a6ad-7bab865b19ea-103601.png
1703513963267-8108007f-98dd-4179-b29d-fbd552f1363e-975771.png
Everlab-CatalogUploadApi存在文件上传漏洞
Everlab-CatalogUpload_Upload存在文件上传漏洞
Everlab-CatalogUtil_Upload存在文件上传漏洞
上海鹏达计算机系统开发有限公司
img
AYQy1J5LFB8_oCxV
1718425232096-3d697118-09f2-4274-a000-48bcc9b8c44a-071360.png
1718425262793-2cfae79e-c2a1-47b3-840e-6d7c0941b842-060146.png
1718425284144-da2a132a-cb53-4f52-bd43-628940b84343-097246.png
上海鹏达计算机系统开发有限公司学分制系统存在SQL注入漏洞
中新天达系统
img
cCf2hqrjDalf88fH
1727414734905-13612a77-a3e7-4c8a-9f7a-45ff0af1466e-088224.png
1727414754400-c29e9658-99a1-4de7-8a5d-9e8cf25621b1-063602.png
中新天达系统ProxyDownload存在任意文件读取漏洞
京师心智(北京)科技
img
5G_8F_FDumLUczN0
1710684489593-10e919f6-9db5-4138-b7ab-cd2d4c5769c7-152771.png
1710684563270-3eed5071-8dcd-49bb-9cd9-4a5e3381dfd8-194165.png
京师心智心理健康测评系统-前台信息泄露
北京易普行科技有限公司
img
SiEYvdfVpXr_77Rm
1729414884399-6be61b88-4e82-42e2-bfb0-451f6e130f92-551000.png
1729415182606-37ca16b7-4b31-40ae-b37a-7350c1af4d59-068699.png
高校人力资源管理系统ReportServer存在敏感信息泄露漏洞
北京润尼尔科技股份有限公司
img
Eljw08sBJumSV8Ds
1709465782628-c2fcf5e8-a307-4259-9b09-5eeb303f7675-363681.png
1709465813122-77170e61-a50b-452c-a55e-d6c97834b47d-203001.png
1709465842482-05741b7d-a4ff-4b40-a2a4-4a963faa8eb8-861491.png
北京润尼尔科技股份有限公司虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞
北京超图软件股份有限公司
img
Suy2v55gM-rs76SH
1724913609431-e4a43ee6-7193-4a30-8ac3-73c830e751da-541391.png
1724913648224-34c72aaa-e354-47d4-a1e8-b947ed8aae75-663099.png
1724913671831-b93303a7-426b-4724-90df-ace4f8eaf37b-785433.png
SuperMapiServerlogin存在远程命令执行漏洞
奥威亚
img
AZeg_PfCTXxUexTr
1701926110892-0037e325-11cf-4a83-a756-d2f2617713e0-544106.png
1701926539948-8502de8a-b4d7-451d-975b-f153cc4a7d3a-764890.png
1701926563732-a63857b9-02be-447a-b6e8-8dca96830271-385967.png
rda9kpvPr4QSOJ9Y
1701926110892-0037e325-11cf-4a83-a756-d2f2617713e0-975601.png
1701926179266-8d22a7b1-2846-415f-a5b4-99b362d3e5a0-483866.png
奥威亚教育视频云平台download存在任意文件下载漏洞
奥威亚教育视频云平台VideoCover存在任意文件上传漏洞
慧学教育科技(北京)有限公司
img
QM2oNWu3dtaacNr8
1711468752117-862f8288-8c9a-439f-a619-131ce1bd45a5-772355.png
1711468771080-c3166e18-e432-49dc-bf17-54484e99df17-249592.png
1711468849329-ad31f275-683a-45af-87a1-190c49315e52-013054.png
慧学教育科技(北京)有限公司CampuswituploadFiles存在任意文件上传漏洞
新开普掌上校园服务管理平台
img
l-WTDIs1wVWbJzY6
1711901947125-91afaba9-4c4d-4378-ba94-da54b6716549-736993.png
1711901995273-3218ce3e-f4df-4114-b966-57e1399d82e4-779377.png
1711902038721-a323161c-dcba-4303-8b6f-4a93dca22a14-504425.png
1711902058168-c1950f96-f509-4230-a21e-aeb592bb225c-351701.png
1711902121361-65cb73a4-266b-417c-8b97-d00659fdf277-422147.png
1711902172606-ce659991-5d47-4c56-b23c-3649b602ae78-898464.png
1711902214954-35f0e854-670f-4e9d-bf14-56e6cb0ab815-474447.png
新开普掌上校园服务管理平台service.action存在远程命令执行漏洞
正方
正方教学管理信息服务平台
attachments
QGbyYHSvZD-My7s5
img
QGbyYHSvZD-My7s5
1710256841413-5ed30b25-1844-42dc-82e9-5b0bebcfdf48-222351.png
1710256874011-1dfe485b-f8a7-42aa-aa84-2791fe96dd7e-021486.png
1710257564795-6660a0b5-37c2-4176-b91c-7a3fbd705b17-755213.png
正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
正方数字化校园信息平台统一身份认证中心
attachments
rdqym_HvhbWxU6yW
img
rdqym_HvhbWxU6yW
1702283487709-918c059e-9f97-4350-afe6-913323b0c83d-172154.png
1711986801621-a2e06336-d9c9-4a12-bf33-cee15d16d348-486641.png
1711986853491-9b0efc2e-5fe1-4ba5-9103-1aa4595dc112-872461.png
1711986877696-dc885e38-d305-47db-b22a-9b40cc0b1d2c-116103.png
正方数字化校园平台jsdx_jwc存在SQL注入漏洞
正方数字化校园平台
img
ShCjqYRZ9_aici__
1702283487709-918c059e-9f97-4350-afe6-913323b0c83d-688178.png
1702283525953-651b32a8-b898-409d-9fad-772836fb9fef-790617.png
1702283559218-84986962-b1ad-4ba9-a7e7-0c2f3cf00c38-897138.png
1702283603222-5550ab0b-951b-485c-8dd1-f80921efe0e3-100721.png
zTpaxAOF-nVM0LEc
1702283487709-918c059e-9f97-4350-afe6-913323b0c83d-004803.png
1702287192756-5428e557-1bf2-4c4d-beb4-5752ea4599ce-216059.png
正方数字化校园平台getrzzxconf存在信息泄漏漏洞
正方数字化校园平台RzptManage存在任意文件写入漏洞
河北兴图软件科技有限公司
img
4EUOAhCyI3P8yUwV
1724579424545-e9f8ab08-0234-45a8-b5a0-b39b77b1088d-005641.png
1724583582688-07bb0fcf-6c0a-45ef-956d-ef5d716fa1f4-733230.png
1724583615094-461dda72-18fa-4c41-acc9-e42e1f49754a-574973.png
EZPw4vuzS053KHVP
1724579424545-e9f8ab08-0234-45a8-b5a0-b39b77b1088d-870982.png
1724583751012-e2408f56-5a47-4ac6-b4fc-4e6c0a87ea11-006800.png
1724650664910-59e547dc-3251-4e84-888b-58ffe9ca654f-785782.png
HyakbSHfuJXd7L4k
1724579424545-e9f8ab08-0234-45a8-b5a0-b39b77b1088d-925928.png
1724582427875-6ab0375e-03dd-4c13-a53b-5327a8cdcf07-643276.png
vGuGIuBRDCmUomv6
1724579424545-e9f8ab08-0234-45a8-b5a0-b39b77b1088d-688063.png
1724579774369-6c7aed71-a926-4e3f-b9e1-b5880572a396-032739.png
1724579805287-bdc9446c-5a04-457d-8188-45b71019336b-334966.png
图书检索平台DownLoadFile存在任意文件读取漏洞
图书检索平台DownLoad存在任意文件读取漏洞
图书检索平台SaveFile存在任意文件上传漏洞
图书检索平台ueditor编辑器存在任意文件上传漏洞
图书检索平台UploadClientFile存在任意文件上传漏洞
河南省风速科技
img
tq4mj0hZBS_QrfTS
1710687580497-ed113647-fbf0-4c2d-bf6c-d8775be3da5b-229936.png
1710687590034-ead35f10-90e3-4280-9ddd-ebf87d0b0113-649729.png
1710687648011-2f737afe-da03-4e69-859c-1af8d9f156d2-745194.png
河南省风速科技统一认证平台存在密码重置漏洞
瑞格
img
TvOClEdoJevRz_lo
1719472952366-6389de4f-dc42-45b1-9214-ac525a1d6838-708847.png
1723624081359-915ed91b-27d6-42a7-a13a-863d53d09dd5-496828.png
1723624308398-07db3e8e-3795-4e58-bfbd-134f3cc792f2-012138.png
Ve2sMi_PeExfVq6y
1719472952366-6389de4f-dc42-45b1-9214-ac525a1d6838-688756.png
1723621324700-68aca7f9-e97c-413a-a89d-eb46b7d83efc-174339.png
1723621489979-7db7ada5-f286-4daa-b8b3-0f1c4d7d1d45-989222.png
瑞格智慧心理服务平台Seach存在SQL注入漏洞
瑞格智慧心理服务平台Sel_Admin_Teacher_All存在敏感信息泄露漏洞
联奕统一身份认证平台
img
MRN8pSgvhquzu_ms
1710561624757-1592fdd1-22aa-4dbd-96f6-b062082b640c-815409.png
1710561657219-7046971a-ad81-44d5-bd8e-86eb86b3533e-666457.png
联奕统一身份认证平台getDataSource存在信息泄露漏洞
虚拟化
VMwarevCenter
attachments
mbuN-2qfa3iudMl8
qPEACloc_MzULNtb
Wwp-3dAg1sp61AbC
img
DbOBNGNKeVCG9B6b
1716016745760-168356a8-91eb-41d5-888f-26390592baac-055973.png
1716016762787-8d3e9b5c-0e56-4cd9-b541-9283f3d7d128-208110.png
1716017090282-f90f105e-743a-48cd-bc8c-8043d4492021-457385.png
KYats6iVUlBVLvX0
1716017090282-f90f105e-743a-48cd-bc8c-8043d4492021-257143.png
1716018253310-40da2352-0582-4980-9905-2a06a0849a30-397410.png
1716018272198-e348a7ab-c609-4d9f-98ff-002db9b416ca-017767.png
LKppXUNZGwsvRPF5
1716017090282-f90f105e-743a-48cd-bc8c-8043d4492021-960101.png
1716017660927-f7200495-7e55-4bbb-ab15-2a6255e5800d-590551.png
mbuN-2qfa3iudMl8
1716017090282-f90f105e-743a-48cd-bc8c-8043d4492021-153769.png
1716019424024-072c9418-6424-4ce8-a761-1990a36da3f2-808249.png
1716019798577-9394765f-8479-4713-a7ae-bcf3b4be7e65-346697.png
1716019827837-996bc432-27a7-41d5-bf4e-35d843a12967-418632.png
1716019843766-8ba43efa-4e8a-4d98-9681-b5c1906cb17d-581458.png
qntfJuuIA6dWiaLe
1716017090282-f90f105e-743a-48cd-bc8c-8043d4492021-539274.png
1716017202280-7f7ddb8a-b612-41dd-8d1e-1281379586ad-221114.png
qPEACloc_MzULNtb
1716017090282-f90f105e-743a-48cd-bc8c-8043d4492021-814276.png
1716020537042-dbe7198b-3e78-4b20-ac2d-ad4f5f05c96f-623607.png
1716020711912-1e468ee9-9751-4e31-a057-86da4c1ddd5d-049773.png
1716021018373-4a3ac033-3e1e-487a-ba67-20482df92ac1-576374.png
1716021126837-ba30773a-c762-4a8b-8579-310fc83f4990-779738.png
UnqXn8QfIwR_Rv3y
1716017090282-f90f105e-743a-48cd-bc8c-8043d4492021-042768.png
1716017767291-4ef54532-0406-497c-acf7-baa9e45e3a1f-748757.png
Wwp-3dAg1sp61AbC
1716017090282-f90f105e-743a-48cd-bc8c-8043d4492021-375196.png
1716018999138-94c45e5e-39eb-4be8-bbcb-f7c1d37ac9de-644331.png
1716019158916-1affcdc2-9304-494b-8994-e9c97d33800a-764397.png
VMwarevCenterLog4jJNDI远程代码执行漏洞(CVE-2021-44228)
VMwarevCenterprovider-logo存在SSRF漏洞
VMwarevCentersdk存在版本信息泄露漏洞
VMwarevCentervib存在任意文件读取漏洞
VMwarevCentervimServiceVersions存在版本信息泄露漏洞
VMwarevCenter存在任意文件上传漏洞(CVE-2021-22005)
VMwarevCenter存在远程代码执行漏洞(CVE-2021-21972)
VMwarevCenter存在远程代码执行漏洞(CVE-2021-21985)
极通EWEBS应用虚拟化
img
YYVUEacI50Gry43b
1716190600610-91d47319-df14-48c7-8a29-f87358f1fe12-689658.png
1716190625112-bed7e0c2-7a9c-4cf5-8d01-70cefafd733b-208994.png
极通EWEBS应用虚拟化系统casmain.xgi存在任意文件读取漏洞
瑞友
attachments
KDeq2l1KgUNuGG7U
rh8pdfzq_FultX1x
img
JGzl80vdYqTNY5jF
1694672983152-d1b99681-320f-4b53-ae8a-d0aa1466dd71-096967.png
1711188898119-06ce089e-84d5-4b38-8d6a-2d18a3036850-428051.png
KDeq2l1KgUNuGG7U
1715088440425-d9efa71b-002c-4031-918b-eba1c9c722e0-136605.png
1715088465175-5382aaab-d4ad-424b-98fc-e3cf2fe6c7f7-169747.png
1715088756937-fcff0b0b-9911-49a0-b111-ee48dcbd7085-621689.png
1715090919755-84d60115-a578-48e9-aab4-13985865c958-226865.png
1715091007399-91f05081-d939-4e7a-82e9-d14deb26696e-381621.png
1715091713903-ce8f699a-51e1-4f0e-ab3a-1f87c84b9a85-687666.png
1715091736249-281d1b06-5285-4469-9a53-25aedb21632d-508421.png
rh8pdfzq_FultX1x
1715088440425-d9efa71b-002c-4031-918b-eba1c9c722e0-903694.png
1715088465175-5382aaab-d4ad-424b-98fc-e3cf2fe6c7f7-864281.png
1715088756937-fcff0b0b-9911-49a0-b111-ee48dcbd7085-843224.png
1715090919755-84d60115-a578-48e9-aab4-13985865c958-389283.png
1715091007399-91f05081-d939-4e7a-82e9-d14deb26696e-365035.png
1715091713903-ce8f699a-51e1-4f0e-ab3a-1f87c84b9a85-498886.png
1715091736249-281d1b06-5285-4469-9a53-25aedb21632d-735819.png
Um7HR-tLmWUvTUJq
1694672983152-d1b99681-320f-4b53-ae8a-d0aa1466dd71-447025.png
1694673085244-b3319c42-f85c-48b5-9de4-c1b871a91ab7-852449.png
1694673272067-f4e34c6e-47de-4e03-88ac-5cfc3129aec5-278172.png
1694673310526-a0adb732-e063-415d-9929-3b56a6c44a48-913351.png
1702462911047-3256116d-fc74-4a67-8cb7-f9b711bf9d3d-620153.png
瑞友天翼应用虚拟化系统AgentBoard.XGISQL注入漏洞
瑞友天翼应用虚拟化系统appsave存在SQL注入漏洞
瑞友天翼应用虚拟化系统ConsoleExternalApi.XGISQL注入漏洞
金万维异速联
img
DFcoZ383SDH3U572
1721738019538-968d1085-4b99-4abe-8ecd-f44514e6140f-616130.png
1721738048615-a572b4b5-119a-431f-9612-1c1fa693aec7-653524.png
金万维异速联云联应用系统GNRemote存在远程命令执行漏洞
衡水金航计算机科技有限公司
img
3BGSGA2bseIumakK
1712746095587-c104fe7b-3112-450f-8cf2-0f1db1e10726-243868.png
1720083646298-4fa0c564-754e-43f0-81a5-6195374184a6-737427.png
6SSN39-GoT25YrRr
1712746095587-c104fe7b-3112-450f-8cf2-0f1db1e10726-436807.png
1712746131448-c5fa0d93-d21e-4aff-ad12-7d7609fce4b8-261962.png
1712746158624-2704a2eb-228c-44a3-a06e-5ddfee342a5e-918812.png
衡水金航计算机科技有限公司金航网上阅卷系统druid未授权访问漏洞
衡水金航计算机科技有限公司金航网上阅卷系统fileUpload任意文件上传漏洞
OA
RuvarOA
img
0HpcEaRq6oS8a07-
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-237832.png
1715412477715-a0e5ab4d-2ad0-4483-854c-3d423638f433-903518.png
1715412507935-3cf3cb08-126e-4712-9e93-895127a1c12e-208059.png
2LbGkTrAfPe0Ry2U
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-264268.png
1715415521641-29b7e130-a43b-4349-86d2-1f4e374174d2-158762.png
1715415542528-c26bca7e-2651-4069-843e-d8017557d6cb-783196.png
4Rh9egc-M0H1emrQ
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-085618.png
1715413991992-97a51e01-8c4d-4fe6-bf2b-90b1e9da287c-047398.png
1715414024273-e6621dd9-6734-4edb-bd32-2496b8bf9885-320465.png
8hB1Iv5G2TDxG4yd
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-135123.png
1715413391295-55e6a239-19e4-42e8-a8bf-02085d35c597-009781.png
1715413448446-b10f0e40-fa2f-453c-9df2-b292fb08e020-626840.png
c4VU0L39HYZXqfcp
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-799896.png
1715412898262-6a311099-0611-45d7-a5f3-5b88d1e6756d-612104.png
Dne4ZU55DeSWY9-E
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-145512.png
1715414266231-0ca59591-71f2-48c6-b32e-99aa91488c75-165880.png
EGA5LrCyEAGL7CYw
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-043773.png
1715414788553-3a7b9948-4b37-45d6-9a36-fadd363a6778-551695.png
e_Ce-dlU0qjVPAVV
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-360563.png
1715414349290-e8a30002-c45a-48b2-9735-7d4f0bd23310-524762.png
gz8oPXyCkRX9NIQA
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-332940.png
1715413728492-9d1a8e1d-33d9-48ee-9886-55feb7e411c0-622314.png
1715413753108-6e264cc0-f1b9-4407-b081-22bf10382381-416358.png
HF6F8BWpjClq9m_V
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-773488.png
1715414647867-fec25b9b-d68a-47e2-8581-dd73b6e9e16b-257985.png
1715414709341-f7a27899-01da-4f1c-bba1-d51f76dd21e4-501387.png
Lbcw41rmAcYzKaSd
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-458973.png
1715415683941-37bc2efb-1f14-488b-bfde-2e1f0e4f747d-295156.png
1715415704919-e273bd2a-05a3-48e1-a376-e59e9063b868-078730.png
LL33Kxlo0at_eQuQ
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-452073.png
1715414166101-720a148f-f9ff-4e29-a7e7-78ec3c52bbd9-875055.png
1715414185581-5c9fcede-9ee2-46c0-a650-f6f7a2b3716d-156950.png
r4eRMLFIQ-qUuOqI
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-882108.png
1715413193757-59dd2908-1a38-4de5-8914-fd61a9754423-576346.png
1715413221097-df53989e-d9e3-46a1-b474-5ebbd5d2e135-095510.png
tZjnaJPI_TPcHqzx
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-015363.png
1715413829673-c3d6b3c4-8a01-4909-a30f-59bba420102f-292460.png
UoWhfprRLIpvtgNQ
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-147544.png
1715415066261-71e0790a-fab8-4110-9acb-ef5e4dbd6abd-656601.png
1715415086452-765620b5-165b-4aaa-9ca4-49084948dee9-448003.png
VeZ0Z8xCJcNgXk_v
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-001384.png
1715413312079-8c2fd1d7-8f64-481b-bc4e-096d64b367bc-286108.png
YjjR7IfJMnerKAoE
1715412038765-d7c66ac0-f855-49ad-bc97-9b535cebff1d-222901.png
1715415808738-80659eab-ba9b-4bf2-8a02-12cfaab86911-039785.png
RuvarOAAttachDownLoad存在SQL注入漏洞
RuvarOAAttachDown存在SQL注入漏洞
RuvarOAfile_memo存在SQL注入漏洞
RuvarOAget_company存在SQL注入漏洞
RuvarOAget_dict存在SQL注入漏洞
RuvarOAkaizen_download存在SQL注入漏洞
RuvarOAMF存在SQL注入漏洞
RuvarOAOfficeFileDownload存在SQL注入漏洞
RuvarOAplan_template_preview存在SQL注入漏洞
RuvarOAsys_blogtemplate_new存在SQL注入漏洞
RuvarOAwf_file_download存在SQL注入漏洞
RuvarOAwf_get_fields_approve存在SQL注入漏洞
RuvarOAwf_office_file_history_show存在SQL注入漏洞
RuvarOAwf_template_child_field_list存在SQL注入漏洞
RuvarOAwf_work_form_save存在SQL注入漏洞
RuvarOAwf_work_print存在SQL注入漏洞
RuvarOAWorkPlanAttachDownLoad存在SQL注入漏洞
一米
img
tMV7Lp02rUMUuaB2
1696167408223-1b7979b7-f3aa-4e0c-83fc-034dd063baaf-062229.png
1696167502417-66200c3b-5981-4bf6-b4d0-24dd3cff5dfc-441861.png
一米OAgetfile.jsp任意文件读取漏洞
万户
万户ezEIP
img
sxmOKmXFqaW6jJu1
1716537686268-203b9bc5-a9b3-4106-aa2e-3eae7290a906-404033.png
1716537709500-bd639a50-b0ae-4dfc-805d-af35d68f45ce-403751.png
1729186969559-26df1baa-8745-4a48-a216-d2ea2c6b64f3-873408.png
1729528103908-614b4255-425d-4ad8-9db4-a8387cf28817-414538.png
T8XdPazYLWEN0IaT
1716537609569-bbcb1e54-e81e-4960-a3d3-b982735e7f5e-099727.png
1716537686268-203b9bc5-a9b3-4106-aa2e-3eae7290a906-112359.png
1716537709500-bd639a50-b0ae-4dfc-805d-af35d68f45ce-612586.png
WRzbeGYul3S7kJci
1716537686268-203b9bc5-a9b3-4106-aa2e-3eae7290a906-333414.png
1716537709500-bd639a50-b0ae-4dfc-805d-af35d68f45ce-792853.png
1716569546388-f8a921b0-d30b-4b95-8d1e-6691876d5c87-701290.png
1716569563059-84ef3653-aa3e-4eee-ae45-b770e1c7f9d8-699205.png
万户协同办公平台ezEIPproductlist存在SQL注入漏洞
万户协同办公平台ezEIPsuccess存在反序列化漏洞
万户协同办公平台ezEIP存在任意文件上传漏洞
万户ezoffice
attachments
-MSOhUd1_k8gMjVI
4C9YYBJCDiH1653m
7QUec90GENY5sodS
GZtpNQFImfynVih9
IrgU9fcpno33hQbR
URlIeoWsMEdK88L6
img
-MSOhUd1_k8gMjVI
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-660790.png
1711730530157-dfc5c6d2-1ef5-4dce-a2f9-443fad6c815a-546005.png
1711730712813-33691973-91e7-4a9c-b144-9ae17f7c27d3-416490.png
2Dez4K6YSEExiroY
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-080682.png
1716701794298-b9c704bf-5681-47d0-ad9d-c16b887bace9-111296.png
4C9YYBJCDiH1653m
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-634938.png
1702736836876-f75a3cc6-21e0-4cb6-8e84-8539740a4d76-919956.png
1702736943281-654f92f5-dc7c-4b86-a619-d2a4ab4d0e63-653137.png
7QUec90GENY5sodS
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-250437.png
1710519995427-014209d0-1d64-44e7-b3f7-72c4c991182b-191053.png
1710520040166-bc47ce98-2ce0-4d72-8622-8b71e2bfb3f6-520751.png
1710520064630-dc683a43-fec1-4971-ac09-3cfdb126cc35-094727.png
08BJzpAJiZd0AKdc
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-931667.png
1708934334550-be657035-a76c-4e17-9b02-31c0939084cf-575352.png
1708934372079-fc2513da-cafd-47cd-b885-96a51784f178-224591.png
76g5lt2BJwWNqUiC
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-412063.png
1720669410193-766bf620-e0c0-400b-ae24-137f9378c116-359048.png
c7u9PkD5dV5SBTrs
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-866012.png
1701853764320-bc3819f4-61e1-49b3-8565-671d97f42fbc-420604.png
Cdrbp7SArMGTzMha
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-008676.png
1706679973822-19a739a5-5eaf-4a0e-8c0f-579d83ee1e33-732967.png
1706680123761-318d68ea-ad11-44a3-9841-7ea30bc4509c-447187.png
DtPt3MLAxtG3OsTh
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-393314.png
1704766519532-ccf3c03c-8106-4133-94e3-53e73466fc94-301842.png
1704767426291-f444b4c3-e773-42c3-a857-414eb01878e0-001488.png
1704767468665-954b4670-02aa-4567-b774-7ff3d8771768-508187.png
eQncE6tx2SZbwiQ_
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-966003.png
1727410058458-1122101f-15ea-465a-b002-9e12a6005b87-356731.png
1727410089121-337a1259-f991-4a28-9f58-03c53446bed8-233657.png
Fm7rlNrfDWeAS7-l
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-249451.png
1698938323830-477a747a-cf28-4a56-80aa-dc240be2bf73-939815.png
gFWHW-mwprKt4HCN
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-083185.png
1694786441857-d1bfd36f-289e-4a7e-9c9f-6b1ee528cdbc-839989.png
GZtpNQFImfynVih9
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-236582.png
1704522870311-f3ccc9ab-ab34-4b6b-925b-cbae6b289f95-035416.png
H3M8fXVU5Q4nXK1g
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-650995.png
1700709635983-20dcf549-ed26-42e6-957a-1f043649c4b4-842285.png
1700709655270-0bb31067-0222-4fbd-a694-d33d8d24e820-626153.png
IrgU9fcpno33hQbR
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-667732.png
1710912137728-8df40bde-1e39-4daf-8256-14af54611588-539129.png
1710912154975-6e670d32-0fda-458d-9bf4-fe4075b37576-384643.png
mn6LJwmv8e0TV4aB
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-057932.png
1702874310505-9fffb68f-807e-4459-a850-deb609d7315b-009988.png
MuYNn_y5Gzxf9YUP
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-718608.png
1728355147150-17fd75af-f630-44e4-9da0-eb766e37e737-792307.png
PQuNyRUZ2iAn9nmw
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-607745.png
1711874519039-4a3904fe-8c3c-4d8b-b8ad-616868da52e5-327405.png
1711874528672-b2ef6c74-91b6-44e6-a6d5-0d8060d806d6-127440.png
Qq2g4SkZFkKNsW0w
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-002721.png
1708948997104-845d56a1-66b9-48ed-9833-e9f5bb169613-021873.png
1708949029209-65b69c89-21b1-4996-862f-69473691700c-374432.png
RS1iggbiXDGjDhuV
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-043364.png
1719307186118-7d458e56-8f7d-4f33-ad6f-e93ce1347f22-999474.png
1719307219690-7c0b511b-14fc-4d64-b8d0-16b5ebdb30d1-999076.png
sOVc7T9z0ZY93efS
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-482972.png
1702743177335-b5995628-d9b3-40fb-a038-1d232265e719-492879.png
1702743204060-a0c3b1d2-9fab-43ef-9555-75482ddf576b-979295.png
sQd9pkhUv-K1HL93
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-595140.png
1722621020031-8187cece-cd57-4255-93f5-0bef8d0a1a6a-468862.png
SY0p4BQ_f8Gv-xpG
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-585045.png
1722537879978-96503264-ad97-4912-97ac-64bc69c4ee54-402851.png
sYwGTDhos2kNZnN1
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-832731.png
1723391972495-1bed6cfc-9355-45ce-b70c-e82de987329e-902448.png
TDaQ2ZcTc0IBA-pg
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-288665.png
1724224816210-f9751be4-af21-4b50-800e-5b84b534bdc9-321005.png
1724224913595-5c4bfbbd-30b8-4926-bd0c-5dbc1409521a-675838.png
tOXWy1ML4HWiuz0l
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-522610.png
1729701858827-06212d8a-1006-466d-ad6c-dae829018f0a-269310.png
TpKKgUqYYnziF4VG
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-946946.png
1694242374648-74f9ea8a-236e-4209-b8ad-e29f599884bf-159272.png
URlIeoWsMEdK88L6
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-552202.png
1710517486092-2328cd90-6d59-43a9-ab86-c36b6c70168f-005829.png
weZl09NggHQIy8o6
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-994264.png
1706679339978-ff0ae1db-c4e8-4ce3-bffe-01e0df199bb1-665180.png
1706679375241-c754b016-30a8-4015-bb50-3ab9485af00b-141376.png
wkTcxWSUhATWqZ8r
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-684187.png
1706679524261-d5f351db-fee2-4329-b95d-92b9876ddd66-194917.png
1706679775600-ccf8744f-06dc-4adb-b47f-347688deaf16-847394.png
wNt1jLsIfL0WVCDm
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-179069.png
1700414857287-75e5729f-0a31-48c1-8867-bd14ea937f20-661992.png
1700414922582-83b76fec-742f-485f-9101-0a7518a37d27-659533.png
wPqhu2Jge5gwJAGc
1694241158110-8d4eef16-79f1-46eb-899b-344bd2a7a19f-167527.png
1706672922245-0765697f-4b7f-4af0-ab50-f67d291f5ded-134049.png
1706672955423-5507bf9b-a333-457a-957c-3e380c02b6e7-849151.png
万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞
万户协同办公平台axis组件存在远程命令执行漏洞
万户协同办公平台ezofficecheck_onlyfield.jspSQL注入漏洞
万户协同办公平台ezofficeconvertFile存在任意文件读取漏洞
万户协同办公平台ezofficeDocumentEditExcel存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_deal存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_unite.jspSQL注入漏洞
万户协同办公平台ezofficeDocumentEdit存在SQL注入漏洞
万户协同办公平台ezofficedownload_ftp.jsp存在任意文件下载漏洞
万户协同办公平台ezofficeevoInterfaceServlet未授权访问漏洞
万户协同办公平台ezofficeezflow_gd存在SQL注入漏洞
万户协同办公平台ezofficefilesendcheck_gd存在SQL注入漏洞
万户协同办公平台ezofficegd_startUserCode存在SQL注入漏洞
万户协同办公平台ezofficegetAutoCode存在SQL注入漏洞
万户协同办公平台ezofficegraph_include存在SQL注入漏洞
万户协同办公平台ezofficeiWebOfficeSign_OfficeServer存在任意文件上传漏洞
万户协同办公平台ezofficeLogindownload存在任意文件读取漏洞
万户协同办公平台ezofficepic存在SQL注入漏洞
万户协同办公平台ezofficeSendFileCheckTemplateEdit存在SQL注入漏洞
万户协同办公平台ezofficewf_accessory_delete存在SQL注入漏洞
万户协同办公平台ezofficewf_printnum存在SQL注入漏洞
万户协同办公平台ezofficewpsservletSQL注入漏洞
万户协同办公平台file2Html存在任意文件上传漏洞
万户协同办公平台fileUpload.controller任意文件上传漏洞
万户协同办公平台GeneralWeb存在XXE漏洞
万户协同办公平台OfficeServer存在任意文件上传漏洞
万户协同办公平台portletSettingId存在任意文件上传漏洞
万户协同办公平台receivefile_gd.jsp存在SQL注入漏洞
万户协同办公平台RhinoScriptEngineService存在远程命令执行漏洞
万户协同办公平台senddocument_import存在任意文件上传漏洞
万户协同办公平台smartUpload存在任意文件上传漏洞
万户协同办公平台wpsservlet存在任意文件上传漏洞
九思OA
attachments
84wO1ogmPhVcrHQO
B4Ucu--_IqHQPld1
bailqJTKk3EjIzGr
e1SidqJDKQI_hCaH
ecAjwEJ82RUMVZOI
SC5C0ZiX22O2ps5f
VHRUnBKdBCj-Cofr
img
84wO1ogmPhVcrHQO
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-609497.png
1726798178534-d3e68536-5dfe-43f3-af5b-918c6e89dc37-791316.png
B4Ucu--_IqHQPld1
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-950657.png
1706768615297-3b415bd2-49e7-4a68-be9e-41ab771c0269-039844.png
1706769582492-0ccf7014-179a-41e4-8a32-60cb7a5e1e09-147260.png
bailqJTKk3EjIzGr
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-299634.png
1726799218978-cd901d81-fe6d-4f7c-bcce-be60db421701-261771.png
1726799259864-ef229c13-40fe-4aff-a40b-bf99db412dd9-481417.png
e1SidqJDKQI_hCaH
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-721523.png
1726799826240-aa0dc9f7-67b1-415b-ae81-e37800d923f4-167900.png
1726799867666-52430acd-a578-44ef-bffe-91277b5aeade-073167.png
ecAjwEJ82RUMVZOI
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-377892.png
1726797109346-0f70b155-fd4a-4ca8-a5b9-2777f0922b7d-243003.png
EXkZ-XANcd37yv0M
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-939861.png
1731579865513-5dc17cda-37e0-4e92-9c7b-557f856e7147-656649.png
mCZq-iw3MXrrOBZC
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-171441.png
1708919810561-26c58519-97ae-4a84-b134-14d1df46b176-704460.png
1708919821173-23c33170-3814-45da-a713-5c512540fc2b-366687.png
RkX36_Eoko52xaXW
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-539523.png
1722953792599-6b92cf0a-7fd0-49c4-9471-3bfeacada121-983268.png
SC5C0ZiX22O2ps5f
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-868767.png
1701753394905-153f4386-232d-4421-bbad-ef8f5eb8dc86-648791.png
sgdcdklJKScZkVZG
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-867663.png
1732852573102-33f00733-f67d-40e7-87cd-75944be33e1d-046774.png
VHRUnBKdBCj-Cofr
1701753331634-af657e2a-d0d2-47d9-8907-60d794e2eb29-216477.png
1722953108521-eb394cb1-db99-4a54-be56-ae2ecb944b18-884510.png
九思OAdl存在任意文件读取漏洞
九思OAgetLeaderByOrgId存在SQL注入漏洞
九思OAGetRawFile存在任意文件读取漏洞
九思OAgetUserStatusByRole存在SQL注入漏洞
九思OAOfficeServer存在SQL注入漏洞
九思OAOfficeServer存在任意文件读取漏洞
九思OAupload_l.jsp存在任意文件上传漏洞
九思OAuser_list_3g存在SQL注入漏洞
九思OAwap.do存在任意文件读取漏洞
九思OAWebServiceProxy存在xxe漏洞
九思OAweixin_App存在xxe漏洞
企语iFair
img
niWWFYadAYIvYWbe
1709025141125-56273d95-a2f2-41ed-a5db-e983964671fb-155650.png
1709025245959-deb67540-6910-42eb-9a09-7af7f12f50d5-372850.png
企语iFair协同管理系统getuploadimage.jsp任意文件读取漏洞
众智OA
img
vVUMn6FfYQQkQT_7
1728492477153-97353ec7-d72c-4bda-a11a-59937e9a0e97-776026.png
1728492498685-f44a9834-6230-4e5b-9c4d-f3f9a9e8767a-525052.png
众智OA办公系统Account_Login存在SQL注入漏洞
信呼OA
img
4jqGFIn5DCQXRSs6
1722614170887-08ebe884-40fc-46ea-83eb-408c8e5c9eb3-619006.webp
1722614280450-005b4e0d-fcc6-47a0-bdb2-659770c40bbd-444232.png
信呼OAv2.6.2存在SQL注入漏洞
全程云OA
img
GAUFGuKXlAgDUcZZ
1700640984358-a266e229-6493-40f0-b36f-e2d6670a26c9-277348.png
1700641018609-8b219764-7213-4fdf-a7ad-293e6c8db97c-887261.png
1700641215603-3c231062-1a06-4dfc-971d-9bd65a2693e9-260200.png
q_YJ_-HpnQGQejHY
1700640984358-a266e229-6493-40f0-b36f-e2d6670a26c9-497342.png
1702873683758-61cf6556-e66f-4fb5-90ca-b41949832883-153156.png
1702873715320-39e9c525-10c9-45a1-8d91-7585ba2823c4-600184.png
全程云OAajax存在SQL注入漏洞
全程云OAGetUsersInfo存在SQL注入漏洞
华天动力OA
img
71iUDvcpfuLRtAvq
1699707291801-242ed146-9ac9-4cc6-ad31-8ff8302e9163-081545.png
1704703086121-48c2ba72-9eaa-4940-a5ec-a8989766e0c9-634513.png
cfd7xC20lVyebvfu
1699707291801-242ed146-9ac9-4cc6-ad31-8ff8302e9163-177246.png
1700585610124-5f7f5f15-5a2c-44d4-ab04-2e388f7549ab-794926.png
IAHTsOLIlRl77wR2
1699707291801-242ed146-9ac9-4cc6-ad31-8ff8302e9163-823142.png
1705586955480-c2d06518-c4a0-4f85-abdb-f500a1ff423d-742708.png
tKViCpzK1n7I2qJx
1699707291801-242ed146-9ac9-4cc6-ad31-8ff8302e9163-374717.png
1699707349107-50dbfcfc-b79b-4502-ae57-926c4bb07556-552423.png
1699707657010-63394360-753d-4cad-b0e0-fb8a8760f2ef-799724.png
华天动力OAhrApplicationFormService存在信息泄露漏洞
华天动力OAntkodownload存在任意文件读取漏洞
华天动力OATemplateService存在任意文件读取漏洞
华天动力OAworkFlowServiceSQL注入
协达OA
img
-nnXeGLbELPKgZ8l
1713199552404-e5780be8-94d0-43a0-85a3-0c5cc9e63d59-885529.png
1713199594907-c4014903-3559-43ab-b686-106a78d016ce-146495.png
协达OA的MainPage接口存在绕过验证登陆漏洞
叁拾叁OA
img
4Qh1iKEScHYiYDZU
1699024861984-8041d8c9-3f0e-41c2-b6f2-597fe9bcd028-514215.png
1699025200615-a0dd512e-b6be-4d75-8911-de36991ee272-912730.png
江苏叁拾叁OA存在sql注入
同望OA
img
w2yQaTcqr-pnl3kU
1728640774091-0a59040a-57e2-4f01-9709-c727398797d0-583443.png
1728640806814-5715bee1-47f8-4596-aa59-29b7a39ab381-998628.png
同望OAtooneAssistantAttachement存在任意文件读取漏洞
宏景
宏景人力资源信息管理系统
attachments
7iP491-gsDVgx3kt
8vOKBhqwMdPWBy1N
A--hzJ2OfDU9dMcr
HnVAkreQ3QPaWX6z
La5eKUWKwRe_JLKo
LPdcF4xpFuSd7FFF
v2TuO5dh5Pbckp3t
img
7iP491-gsDVgx3kt
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-434160.png
1707134618882-13eaa59a-0278-45c1-a4e5-283beae22111-247038.png
1707134666469-911739d1-f934-4b75-8a98-bc83a859bcbf-286576.png
8vOKBhqwMdPWBy1N
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-358443.png
1702464738219-dac06489-1604-4245-ba7f-cd63b2d4f08b-994674.png
1702464774187-b55e6ce8-931e-4b58-b80d-2a24c8778827-864309.png
08WlpUFM6EJlIB2a
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-699089.png
1706191956531-becb295c-a74a-41cf-8f5a-088ac40e9ad9-921491.png
1706191989016-d7702d29-3b8f-4da5-a44d-bc2ba40c1262-229431.png
1706192031333-6357aff1-2911-4cb8-bd9f-cc25e2a6603b-295132.png
A--hzJ2OfDU9dMcr
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-082792.png
1708961064980-906c8093-807c-46c9-a67c-477d8d6f7283-847024.png
1708961103796-d8098e6f-429f-4822-b74b-0554c8d27d7a-978110.png
A_5Eams_RKGEbLZQ
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-629429.png
1704807441598-ec60c55e-0758-4db8-8bc5-8c68b265b17b-641028.png
1704807575438-0062f87c-f05f-4ac8-bbbf-9ef6e7ed86c0-671634.png
CMWBByZjU7rkEzJK
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-735790.png
1708950101992-af55a416-3d41-442d-be43-530d9bb40cd5-432143.png
1708950253451-4eda6d84-feb5-4134-967e-df4f130fc4d5-093438.png
HnVAkreQ3QPaWX6z
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-383677.png
1704954814575-a523875b-51f9-4f3c-8ce0-ece044179f72-203927.png
1704955083417-ae00f80e-2bfe-424d-98fe-dddb69962a68-313730.png
iCt7IgT76AaRY5YC
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-243654.png
1705063570123-a9ae2cd5-cd64-4a8d-a82d-2905a018aeb0-507270.png
1705063646373-0f5da255-217b-4813-a831-628ad0e6fbf4-793746.png
La5eKUWKwRe_JLKo
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-675335.png
1703435485638-1a32608f-6da7-4dea-81b4-93149d453e4f-050739.png
1703435504984-0c17c703-d8e8-4472-b239-33ee6d1c6caf-456941.png
LPdcF4xpFuSd7FFF
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-136268.png
1706249598007-f83bc217-172b-49a9-916c-fd55806e11b1-874157.png
1706249738054-c2510419-6f69-47c4-8b18-79095cfc439f-122468.png
mvEcIVLrpJn9ouJS
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-506691.png
1702369021426-7e9100fd-f459-4380-a563-8e0071cff0a8-558589.png
1702369169825-7b061877-b8f8-4e40-befc-874d20efc018-770894.png
OSl1aRjoCJESUzBS
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-472916.png
1711822935264-64812a69-d6f9-49c3-92ff-5aa308270426-308742.png
qdCH1vlRMAGPIb52
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-227858.png
1705063063043-369a8cd7-7ccb-4015-a063-485853c48ff4-527385.png
1705063101731-ca5ba3d0-0556-4cef-9dfd-02de9d5f6a29-115904.png
SnSqZjppQ8C3fTSs
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-040360.png
1705062684612-24acd7e1-f631-4f37-bb68-2891fe457d80-869292.png
1705062723130-08dc5be4-023a-4298-a12b-f86fe8942957-856019.png
v2TuO5dh5Pbckp3t
1705047964984-8c034cb0-2739-4a03-976f-8094af74a487-492784.png
1705047998009-666d90e1-b843-41b1-8ce1-abd9fed374a5-346403.png
1705048326128-9cc30f6d-fb6d-4135-b487-24c20521ef5e-805331.png
zwXDKASViNL9mxZY
1702368984886-bd83145b-caba-4fdc-9916-c5473e122d40-730939.png
1715964805606-6e64f77a-1beb-4028-86c5-8bc319d378cf-776064.png
1715964856550-26ff9923-0caf-4193-8c4e-a3c487d180af-765846.png
宏景人力资源信息管理系统ajaxService存在SQL注入漏洞
宏景人力资源信息管理系统codesettree存在SQL注入漏洞
宏景人力资源信息管理系统customreport存在任意文件上传漏洞
宏景人力资源信息管理系统DisplayExcelCustomReport存在任意文件读取漏洞
宏景人力资源信息管理系统DisplayFiles存在任意文件读取漏洞
宏景人力资源信息管理系统DownLoadCourseware存在任意文件读取漏洞
宏景人力资源信息管理系统fieldsettree存在SQL注入漏洞
宏景人力资源信息管理系统FrCodeAddTreeServlet存在SQL注入漏洞
宏景人力资源信息管理系统getSdutyTree存在SQL注入漏洞
宏景人力资源信息管理系统get_org_tree存在SQL注入漏洞
宏景人力资源信息管理系统loadhistroyorgtree存在SQL注入漏洞
宏景人力资源信息管理系统LoadOtherTreeServlet存在SQL注入漏洞
宏景人力资源信息管理系统loadtree存在SQL注入漏洞
宏景人力资源信息管理系统openFile存在任意文件读取漏洞
宏景人力资源信息管理系统trainplan_tree存在SQL注入漏洞
宏景人力资源信息管理系统view存在SQL注入漏洞
帆软报表
img
CjghAwFN0Lj9r2Kh
1713856438649-06eb167d-d167-4b7a-8c8d-8a1e8994ae3f-900752.png
1722262910571-3501986f-5cde-4e12-8ecf-21d725014926-531430.png
GT6G6nMitDshNY6G
1713856438649-06eb167d-d167-4b7a-8c8d-8a1e8994ae3f-534167.png
1713856490500-46bbb6cb-0cac-4f79-951e-c4ff5e42e104-674851.png
1713856537445-562fa28c-afad-47bc-b263-09c24af3aaed-326761.png
IqEUvCc2QD5-ENIm
1723519501011-192e4d35-e1be-4b1e-8c42-e87001199935-507096.png
1723519555038-286ffa70-0e31-4d5e-87ea-ce99aaf81052-408627.png
帆软报表channel存在远程命令执行漏洞
帆软报表V8fs_remote_design目录遍历漏洞
帆软报表V8get_geo_json任意文件读取漏洞
广联达
广联达OA
img
3x0LgGjYx4i2WJqf
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-018816.png
1700212420063-6b0a755d-0b0a-4b65-adde-2d02640a0c89-868275.png
BE57iWJIC7Q_qa9v
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-930600.png
1704872840346-24521ad7-c04a-4c4b-93d0-f6b7259d98ba-942948.png
1704872934608-e533fa9d-c727-457e-8157-a6bc046ecbd1-406814.png
1704872979692-cbfe370e-7992-446a-a050-eb12a5810747-402717.png
cDYNnDDaXCe_9N6L
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-074446.png
1708918679133-428b11c9-5732-4f5c-aad3-193c5a775b14-932121.png
FCvyJYSNDHe6bAQg
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-964744.png
1698590015715-7d095756-5e5f-47ac-a65f-b453f8fa760e-804133.png
1698590167091-d90a0a92-121c-4237-a66b-79ad312acc17-035913.png
1698590742452-001aaafb-2bf4-44e5-9359-8b66884726a1-534679.png
1698591172291-5a8ff27a-93d4-405a-bd79-a76210237555-259202.png
FdREouK_xA422zn1
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-341973.png
1705156186659-fcaa5c6a-79cd-4f8a-8d85-fc8bc3c79b5a-538631.png
1705156229131-56fb5742-c83a-4422-af4a-92893fb5b7e3-134356.png
1705156259681-e3fb1fd6-041a-4ed0-8b6d-4b8ada500c3b-608741.png
H9ymq-YYpJ_fKnGU
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-787547.png
1700134033853-3c169296-149f-4659-a947-6bd1240f194b-340571.png
M8orDMPh1PPm18_8
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-584795.png
1693751885224-6c6b9db4-715e-4cc2-870d-e36bfc861753-246049.png
1693751953008-854592cc-b99d-4f21-9e56-a1d8e7dcfe4e-003010.png
ohXALwo_DIgS_ALE
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-097021.png
1706858866969-feb837ff-a93d-44dc-aa0a-661f20be6862-547744.png
1706859269027-eec1b00d-b036-498f-b481-eeaba872eef0-152094.png
ojZO03G3m-j3tyuS
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-202200.png
1706861860162-804b7f92-73c6-4028-8500-f10c6125a5d7-734957.png
1706861904488-c648dbc6-21bf-4a11-bc99-7b71c3c96443-700160.png
Ry9I4NLegcjnp_EU
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-767853.png
1698591432123-68d4a6ba-89ba-4bb5-b93e-f03dfd09e20f-522387.png
Sfp-6rhUwzvLYJpu
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-534334.png
1693749006904-e300dcab-0bfb-4f1a-b828-0b6b251c8d15-290817.png
TIs-PhFmcAb-XhzJ
1693579287118-af540618-cbfd-44d4-82b6-cf9792772477-157858.png
1693579359017-483111b6-c8e3-4201-a8c5-d21a3857abf4-383170.png
1693579404764-6292c681-8d85-4adc-92a4-7793bf29ace2-011334.png
广联达OAArchiveWebService存在XXE漏洞
广联达OAEmailAccountOrgUserServiceSQL注入漏洞
广联达OAGetAllData存在信息漏洞
广联达OAGetChangeUsers存在信息漏洞
广联达OAGetDeptByDeptCodeSQL注入漏洞
广联达OAGetIMDictionarySQL注入漏洞
广联达OAGetUserByEmployeeCodeSQL注入漏洞
广联达OAGetUserByUserCodeSQL注入漏洞
广联达OAGWGDWebService存在任意文件上传漏洞
广联达OAService.asmx信息泄露漏洞
广联达OAtest.aspx存在信息漏洞
广联达OAUserFilesUpload存在任意文件上传漏洞
广联达OA后台msgbroadcastuploadfile.aspx任意文件上传漏洞
广联达T6平台
img
Q9C2UxleFuyHCOOf
1702655030550-80097e68-96e4-4f71-8a3a-42683f1aa596-440991.png
1702655077503-9b2a6cef-03f7-4000-a392-7dcc7ebe185c-851376.png
广联达T6平台存在弱口令漏洞
数字通
img
7JC5PvnfVZ-ktciV
1695041425672-1d1fef5f-4df1-40ee-a591-2431a08f9ad4-030778.png
1695045144181-b5188d46-7f37-4717-820d-7d3c3357a7d8-045859.png
1695045171374-7cd6cf3f-76ef-46db-a434-564d0b982120-191610.png
数字通指尖云平台-智慧政务payslipSQL注入漏洞
新点
img
2-5ubcLl2M1n8FP2
1696518230147-592c948a-2d0a-4886-998d-5bcff3fd3f81-585141.png
1696518288717-cb6fcc0b-6f03-4029-9f77-448982008b17-015994.png
新点OA敏感信息泄露漏洞
易宝OA
attachments
q4LvHtooUlBMlUT3
ReiYQzg2f7exjyss
img
q4LvHtooUlBMlUT3
1700988213496-3ae2a8dc-fa00-47ad-8b54-e4aaa8bc1223-105491.png
1708518829232-2a879ef4-0a56-4061-b965-797540eabcc4-660050.png
r1CWZYWyc_mmCLUo
1700988213496-3ae2a8dc-fa00-47ad-8b54-e4aaa8bc1223-391659.png
1700988243040-1eb43389-dcbb-4eda-a305-e3c5db7e258f-913711.png
1700988793229-d1ee7cb3-0684-429a-893f-bdabca5d0ac9-577102.png
ReiYQzg2f7exjyss
1700988213496-3ae2a8dc-fa00-47ad-8b54-e4aaa8bc1223-914352.png
1708519051164-715b0af6-6868-4c96-9988-91b1ab23a11d-600709.png
1708519061887-db58cff3-2f53-421f-afea-8224be520489-576186.png
易宝OAdownloadfile2任意文件读取漏洞
易宝OAdownloadfile任意文件读取漏洞
易宝OAExecuteSqlForSingleSQL注入漏洞
易捷OA
img
iadNOqX-G6tT0-4p
1722771339391-4d483424-95d2-435f-ac9e-e7b1f4cba63e-684796.png
1722782312413-240350ff-f04c-4ae8-95fa-6c75cd86d6d1-124312.png
Ptrw--tV1AC1_cdv
1722771339391-4d483424-95d2-435f-ac9e-e7b1f4cba63e-693527.png
1722782096541-9e77692c-4291-475e-a1bf-739c2a9b9941-739709.png
易捷OAgetUserDeptDropDownList存在信息泄露漏洞
易捷OAShowPic存在任意文件读取漏洞
易捷OAtoInitoPage存在xss漏洞
智明SmartOA
img
p6aU6pybjPsE0j1b
1706172253273-65d8ec95-dc2b-40e4-89e8-fa90dccb3d67-637296.png
1706172304219-c1c1a1e5-d965-4dc0-9406-c71f16808dde-145985.png
智明SmartOAEmailDownload任意⽂件下载漏洞
极限
img
9RuOc1ha1QFLDoLi
1696169046585-a9d415c0-2b6a-4f02-bcb5-00711f717177-903309.png
1696169161573-fc5ae1f5-23b2-4bd4-bdf5-4eac5c1d9c4c-516596.png
极限OAvideo_file.php任意文件读取漏洞
正方
正方教学管理信息服务平台
attachments
2Mt9Gjm8bduFobAh
img
2Mt9Gjm8bduFobAh
1710256841413-5ed30b25-1844-42dc-82e9-5b0bebcfdf48-886983.png
1710256874011-1dfe485b-f8a7-42aa-aa84-2791fe96dd7e-942303.png
1710257564795-6660a0b5-37c2-4176-b91c-7a3fbd705b17-690942.png
正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
正方数字化校园平台
attachments
IhAlobGZ20XIIvw1
img
hFtBCGcSmgrqdHp9
1702283487709-918c059e-9f97-4350-afe6-913323b0c83d-018466.png
1702287192756-5428e557-1bf2-4c4d-beb4-5752ea4599ce-627969.png
IhAlobGZ20XIIvw1
1702283487709-918c059e-9f97-4350-afe6-913323b0c83d-095231.png
1711986801621-a2e06336-d9c9-4a12-bf33-cee15d16d348-314827.png
1711986853491-9b0efc2e-5fe1-4ba5-9103-1aa4595dc112-443329.png
1711986877696-dc885e38-d305-47db-b22a-9b40cc0b1d2c-470982.png
正方数字化校园平台getrzzxconf存在信息泄漏漏洞
正方数字化校园平台jsdx_jwc存在SQL注入漏洞
正方数字化校园平台RzptManage存在任意文件写入漏洞
泛微
泛微E-cology8
img
2Df3UfAvZeEzgr7Z
1694364042059-7f283133-b456-4f2c-a302-42ceec03cba1-734425.png
1704356081916-76285484-6f3d-4e76-90b3-687e7d51c4d2-748672.png
1704356154763-d78e6bd7-a952-4bb1-87e9-1eb63823dcbb-732577.png
B8D7GglorWRKLt23
1712765448540-07bfde40-b0c8-435e-91ed-0c005455c3af-715307.png
1722613118590-a4ef2740-e1d0-4714-9bc5-e117f2ebbdd1-571071.png
JBxL121nkNlT69fY
1712765448540-07bfde40-b0c8-435e-91ed-0c005455c3af-762258.png
1722612778773-ca624c0f-13e1-4680-ba05-6727347db59e-865216.png
SZk5nk5t_qFfeBPv
1694364042059-7f283133-b456-4f2c-a302-42ceec03cba1-604843.png
1705940706383-c4568fb2-c1b4-451b-9cb2-c5f0ebdda8bf-153823.png
1705940729181-4612e8fc-9cec-40f4-a88e-20dae984aa1b-390732.png
tDa8TO3KqRVcXWWC
1694364042059-7f283133-b456-4f2c-a302-42ceec03cba1-130512.png
1702462398817-2f441702-a596-4bd0-9535-f4ee7865d8e1-512081.png
1702462437646-76c21a61-d6e0-43f5-b8b6-6d9a069a77df-190821.png
W_PYAm7SGSg2yy6K
1694364042059-7f283133-b456-4f2c-a302-42ceec03cba1-351786.png
1706799959522-062e1606-f2c3-477f-826d-d6afa2b4e7f9-248377.png
1706799983730-a1a14ef0-a6d7-4ccf-b732-aac6288768fc-351860.png
Y90NgccFeBIVJ8WW
1694364042059-7f283133-b456-4f2c-a302-42ceec03cba1-682435.png
1705941084438-b2d197a1-80fa-4ed1-ba5f-f06c28ebd162-437041.png
1705941104367-5be220c4-7c18-4266-ada2-33ed37c42323-176998.png
yHRxaBZUnZtCA8MR
1694364042059-7f283133-b456-4f2c-a302-42ceec03cba1-138309.png
1704355687599-4996c4d7-064b-4caa-a552-5134d8d0f941-755497.png
1704355725335-9046dad5-5692-4bdb-8824-104d0adf2ea7-734141.png
zlWZ815OMatjqvp-
1694364042059-7f283133-b456-4f2c-a302-42ceec03cba1-958549.png
1706692803344-30a09737-0889-4e96-917b-28b733d14cc7-192270.png
泛微E-Cology8BshServlet远程代码执行漏洞
泛微E-cology8CptDwrUtil存在SQL注入漏洞
泛微E-cology8deleteRequestInfoByXml存在XXE漏洞
泛微E-cology8getdata存在SQL注入漏洞
泛微E-Cology8getE9DevelopAllNameValue2存在任意文件读取漏洞
泛微E-cology8HrmCareerApplyPerView存在SQL注入漏洞
泛微E-cology8ReceiveCCRequestByXml存在XXE漏洞
泛微E-cology8ShowDocsImageServletSQL注入漏洞
泛微E-cology8Validator存在SQL注入漏洞
泛微E-cology9
attachments
er4XKELr7DWC62Lz
img
er4XKELr7DWC62Lz
1702436738823-440fba62-fae2-43a6-a483-79cb79b98856-241741.png
1707101004717-20178276-8573-414c-bb26-d7a6fba20f18-942579.png
gcj469MdbrGZlGle
1702436738823-440fba62-fae2-43a6-a483-79cb79b98856-770757.png
1722451156249-0ad300c7-704d-4789-a59f-f7ec12ec5e92-767566.webp
IQMFNg_wq0adgbuL
1702436738823-440fba62-fae2-43a6-a483-79cb79b98856-503288.png
1704275240671-8eaa32d9-05ba-447c-a2f3-09a47b7d8090-078331.png
1704275341225-7f5fba00-a5a1-4724-8ab2-ba7f1aa35278-340256.png
rWPvInDSkg0iaMBU
1702436738823-440fba62-fae2-43a6-a483-79cb79b98856-899005.png
1702436777200-aa6f709b-b97b-4d5b-9ce5-2b9a9c30f2aa-029043.png
1702436965516-ff31e98a-5e8c-47c7-b34c-c9ed4bdb6ed7-698537.png
泛微e-cology9browser存在SQL注入漏洞
泛微e-cology9ecology_dev.zip存在信息泄露漏洞
泛微e-cology9getLabelByModule存在SQL注入漏洞
泛微e-cology9XmlRpcServlet存在任意文件读取漏洞
泛微E-cology10
img
fcs4QWArCbzUgTNm
1727024402457-d41b0a30-8562-463f-bee4-874dd0d672d3-325822.png
1727025121043-7c8ec762-83ed-48a3-a178-b93ea01b43e2-196051.png
1727025413689-28ea51e1-ad7b-4e84-a68d-e77743944379-856149.png
1727025477067-eaa58e84-7e3e-4699-ac1a-d538d359ce6c-167481.png
1727026118438-3b4197b0-b6ee-4a4f-86f3-186651097462-503596.png
泛微e-cologyv10远程代码执行漏洞
泛微E-Mobile
img
aNnLG4qn3xOTAi4i
1690525707791-80075cb9-f5e9-495b-8392-527832bb98e5-282184.png
1690525762198-87d8bc16-b142-4920-ac40-4b987105f4c2-980214.png
1691743389022-770d6ce0-dcad-45fe-8645-c4ff27d3e876-291867.png
mCEsFasxny90VQym
1690525707791-80075cb9-f5e9-495b-8392-527832bb98e5-761550.png
1690525762198-87d8bc16-b142-4920-ac40-4b987105f4c2-596540.png
1690525853787-f0013230-8a9f-4ccc-aa65-107f889d5895-959390.png
泛微E-Mobile6.0client.do存在命令执行漏洞
泛微E-Mobile6.0messageType.do存在命令执行漏洞
泛微E-Mobile移动管理平台
img
ohweGvZLUnRM2WNY
1698137839164-c2b9e72a-e81b-4996-86f8-7e6f196cd2aa-261167.png
1701918880503-92c31f5e-d6ca-4fe1-bd0f-a8abb5f164e0-553859.png
Q3TuYAdfzxNH7Ic8
1698137839164-c2b9e72a-e81b-4996-86f8-7e6f196cd2aa-603141.png
1698137903725-a405a3ac-1396-4bc9-a699-d72ccfe7f861-837579.png
1698137993206-ed4a6be6-44f2-4508-a343-80a15f020550-729320.png
1698138028836-dce47893-086b-4567-a870-2b6c5c2895fa-661829.png
泛微e-Mobile移动管理平台存在弱口令漏洞
泛微e-Mobile移动管理平台文件上传漏洞
泛微E-Office9
attachments
3Tp9bdc_JYxIOZ2t
o2Jv6dBcEv33uGYL
img
2y73KtsCQp8SmjQg
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-797599.png
1699193507919-5e3afded-dfb5-4967-9d25-b259efbef4d1-263059.png
3Tp9bdc_JYxIOZ2t
1699626155208-edbd078f-2fee-4a15-ae03-662e19b14f2e-674782.png
1702437960668-5128c282-085e-4f2f-b966-8ef776edee52-092216.png
1702438497023-8d1e57de-bd80-4aaa-8e4a-c1411e98b5a3-054037.png
1702438550568-c1f91372-c025-403d-9311-74da9bc35378-398920.png
1702438572270-17ad434a-f38c-4427-9c03-5ca6e1d38ca1-957956.png
6jgwk_g5OHk_FeDm
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-580691.png
1713197284847-fb807f95-7b36-4b99-9d0b-748b966027a0-499666.png
1713197303761-e0a1b7e2-c604-4b10-8b69-ffe06dc3a46b-969566.png
544q2nFZa0zNSaL1
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-331803.png
1702475245708-0776c46c-a0b9-4a40-96c1-dd1399358bfa-534671.png
1702475269238-09506c1c-8a50-4ffc-9e55-70995e0278ec-530370.png
e1PzV8DcjsDSvVEc
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-589454.png
1715789514186-6acb4976-cf15-4c63-a651-be771cc4b8ea-405490.png
1715789619317-65eae033-da64-4276-a37d-0dca18c02935-813999.png
eDbvnYcg1qyQBVPM
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-222559.png
1717693607040-d3024c9e-4b63-4741-8e49-ca65ea198000-396756.png
gkSQKBYmEcPKELII
1699626155208-edbd078f-2fee-4a15-ae03-662e19b14f2e-002784.png
1699626187799-74d8cd8f-7694-4cef-8d2e-d35f2ac91d9e-127078.png
1699626229126-afcb7e78-38f5-40b1-9e27-a0cd732f7de2-322681.png
I2vFYQQE05M0I8y3
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-681458.png
1697639374823-70d9b4bb-2165-4801-89aa-cf7df95c6aa2-658030.png
L1DFQMNpl4kde9f6
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-291735.png
1697636352416-487dcf40-27aa-4d41-93d9-b53936053dc2-658180.png
L1PAJ3pQ4HEy_Wpe
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-690835.png
1717694346785-bd4ffd04-3790-4d2d-8f0d-75d55ab6d490-696703.png
1717694374423-db48e0f5-c693-49a9-bcc2-d925e4b1c68b-871939.png
MLNIlvvwjWdzuGF4
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-208924.png
1721751319714-f4bfd280-13ec-4754-baea-8261855c3f36-668612.png
nZIy2S5uF8KIDI4z
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-482522.png
1698340120584-1f3ec866-f91b-471d-ae6f-ea0bed05ccd9-679530.png
o2Jv6dBcEv33uGYL
1699626155208-edbd078f-2fee-4a15-ae03-662e19b14f2e-367051.png
1702437960668-5128c282-085e-4f2f-b966-8ef776edee52-963326.png
1702438063542-fe9415d8-b317-41fa-8cf7-fe4c9a41a7d5-817350.png
1702438138392-a5fa8651-7519-4eec-a84a-159485a816fd-350242.png
1702438167046-ceeced64-8599-4c77-b5c4-530b04c0f338-139125.png
ooGmIZ17BdeAH3dl
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-709587.png
1698340331142-29bf0922-1e7f-4b3d-a9a4-bab01f8100c7-365884.png
1702471164003-9ceb79cb-3be6-4c6d-94ce-5f5d32b93794-392051.png
P22-v94OEshz3AXN
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-100049.png
1699585029604-0d35b5da-f115-438a-9f89-b17ad0f1993a-042188.png
PFp3dPRgBNu2vYw0
1699626155208-edbd078f-2fee-4a15-ae03-662e19b14f2e-325029.png
1717693930568-e1363d4c-3dd0-4855-a8b4-e9b6bfde1014-227256.png
1717693969203-b8cd9d70-e5f3-411b-939e-b94e8effa7dd-489900.png
PNLh3pUkSxJa21VL
1699626155208-edbd078f-2fee-4a15-ae03-662e19b14f2e-522916.png
1720671305139-ab2160a6-478b-4548-8695-86f8efd3556b-586358.png
PX2a21TE6zxNIMUN
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-287172.png
1711719323801-65ffc91d-059b-484f-a8ba-c0222675c8cd-619844.png
1711719356228-93d90262-f447-451a-8e95-c576d471d38f-317942.png
SQNqdjUJWUr0GDr2
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-614761.png
1702471655794-817b3b0b-4e17-4f94-b192-80d239d30409-130121.png
1702471695419-95b2082e-e4d6-4700-9ff0-cb93641d6259-600177.png
VRcUfAiUTbzdQnVh
1699626155208-edbd078f-2fee-4a15-ae03-662e19b14f2e-772207.png
1699626669991-b622f22d-33d0-4674-af9f-4d9b8294e30e-433239.png
1699626714042-d6eda33d-f0a4-4ae2-a649-69dbe68282ec-118128.png
wHWDUmYlB0JFCwLC
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-132804.png
1700315819964-dff153a8-3cc4-4260-a3ac-f0c9b86ccd69-706175.png
wueW9Q8CtjO_ue3m
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-016035.png
1697812046291-9a0a191d-007c-41af-970f-da53e8a51f9e-598548.png
xV8CWzUryY4kozBD
1697636315366-3abf642e-3433-4ce8-83ef-2bfdeaccb371-678649.png
1706623545939-c1e738e9-690e-40fc-923e-d26f404d615b-783121.png
泛微E-officeconfig_2未授权访问漏洞
泛微E-Officeconfig存在信息泄露漏洞
泛微E-OfficeDeleteDeptSQL注入漏洞
泛微E-OfficeDeptId存在SQL注入漏洞
泛微E-officedownload.php存在任意文件读取漏洞
泛微E-Officefile-upload任意文件上传漏洞
泛微E-Officeflow_xmlSQL注入漏洞
泛微E-OfficeInit.phpSQL注入漏洞
泛微E-officejson_common.php未授权SQL注入
泛微E-Officejx2_config存在信息泄露漏洞
泛微E-Officelogin_otherSQL注入漏洞
泛微E-Officemobile_upload_save存在任意文件上传漏洞
泛微E-Officerunid存在SQL注入漏洞
泛微E-OfficeRUN_IDSQL注入漏洞
泛微E-Officesave_image任意文件上传漏洞
泛微E-OfficeUploadFile任意文件上传漏洞
泛微E-Officeuploadify存在任意文件上传漏洞(CVE-2023-2648)
泛微E-officeuserselectNew信息泄露
泛微E-officeuser_page信息泄露
泛微E-OfficeWorkflowServiceXmlSQL注入漏洞
泛微E-office_E-mobile_App_System_UserSelect_index.php未授权访问漏洞
泛微E-Office_upload_upload.php任意文件上传漏洞
泛微E-office_UserSelect_未授权访问漏洞
泛微E-Office10
attachments
yLbCnEt-VBEDvZii
img
2e1OuBCpj1w8oF-l
1698653007369-68378554-67e1-486a-ae57-fc08061ab310-029455.png
1706532865995-aeeccab6-33c7-48e9-af57-c61c7105aec7-055124.png
1706532890920-6204e6d1-a7d8-4c6b-a384-f1f1543412d9-956586.png
Ni2Ivk7AYAODouNC
1698653007369-68378554-67e1-486a-ae57-fc08061ab310-062404.png
1723142050508-86a30c99-dccc-4954-a6ad-97cce81fc1d2-302461.png
RRolK2tq_tHnD9rS
1698653007369-68378554-67e1-486a-ae57-fc08061ab310-376968.png
1698653052404-59630318-54ee-480d-8823-2b66d3a89a79-317033.png
1698653092114-6f880a50-ed49-4b0c-9e52-49aefd468cd1-869702.png
yLbCnEt-VBEDvZii
1698653007369-68378554-67e1-486a-ae57-fc08061ab310-839502.png
1711644116909-baa4d972-5ffb-40b9-a0fe-b879400710e6-568440.png
1711644129210-a0ccda99-a8f5-41ba-8aee-41e862447e9e-976980.png
1711644171822-1a643046-69be-4088-91b6-5e150fd0493f-714991.png
泛微E-office10atuh-file存在phar反序列化漏洞
泛微E-office10leave_record存在SQL注入漏洞
泛微E-office10OfficeServer任意文件上传漏洞
泛微E-office10schema_mysql存在敏感信息泄露漏洞
泛微emessage管理界面
img
1D7_kLAR1miTuJ1l
1697462175766-68cf191b-62cb-4cfd-a918-b401b2ffd4e7-116980.png
1697462218967-f0795944-2680-43e3-9621-8b834ece86a7-105839.png
泛微emessage管理界面存在任意文件读取漏洞
泛微云桥e-Bridge
attachments
iTHG3d5OObj5LCE0
img
iTHG3d5OObj5LCE0
1711183622982-5261ce59-829d-48ed-abac-ee535921703d-675061.png
1711183658971-f52c13c5-b00a-4b84-bad7-cecb58718340-239918.png
pSkbRqG_7_2TUxYu
1711183622982-5261ce59-829d-48ed-abac-ee535921703d-734753.png
1722878025212-16295178-dc0c-4154-b6ae-016745c32c37-778695.png
1722907943570-07cd41eb-203e-415d-81ad-e7b20fefc168-569227.png
泛微云桥addResume存在任意文件上传漏洞
泛微云桥e-BridgeaddTaste存在SQL注入漏洞
泛微云桥e-BridgesaveYZJFile存在任意文件读取漏洞
源天OA
img
ivKPPuHL-1pgcSqq
1727334922858-a724fe85-c7ed-4791-b518-8c20b8e45845-597864.png
1727334932333-9750feea-26cf-452e-a0b3-d01438d4c2eb-658873.png
1727335001220-4349d8a2-04cb-4902-a5b5-9d27f6b60a2e-598950.png
源天OAGetDataAction存在SQL注入漏洞
用友
用友-MA插件
attachments
wlk2k0zTgQeW3-mr
img
wlk2k0zTgQeW3-mr
1699620053429-c38e5f3b-b0fa-4e25-ba7f-207103b1c0e0-333844.png
1699620110548-25cb9a2d-3160-495e-9c09-3acc450dd944-400983.png
1699976138918-1a2fa4d5-57ee-4398-9a00-efc6b7ee0ba3-473318.png
用友MA插件存在命令执行漏洞
用友GRP-A++Cloud政府财务云
attachments
GUIfkZn4D6rpC52U
M5mXET2s7blq2NXX
img
0GS3DsE5wecdO33f
1702989619211-5116da75-da43-4f3e-982b-066ca811fbc0-462122.png
1711825454430-77f5b989-08ca-4721-b4ed-ff967b2bea95-657748.png
1n9N7ZZSEhjDsB0L
1702989619211-5116da75-da43-4f3e-982b-066ca811fbc0-094362.png
1721970646916-05d3b331-1747-4548-9329-2e6008df84c1-740051.png
3uwJcRTyrEb0YVIg
1715915777336-abbad307-a15c-4c7f-8bb9-da26f7e7a728-820298.png
1715916355161-4cecaf7e-ba40-4642-8ae0-168a07e2eb68-142177.png
GUIfkZn4D6rpC52U
1702989619211-5116da75-da43-4f3e-982b-066ca811fbc0-752744.png
1706499208149-2cf06f1e-bdc2-430f-9476-232677f2a6f1-387324.png
jk5QXorM3IuIIa6O
1702989619211-5116da75-da43-4f3e-982b-066ca811fbc0-057094.png
1708072685282-033f0710-47f0-4c83-bdf6-a70cef513b1f-874621.png
M5mXET2s7blq2NXX
1702989619211-5116da75-da43-4f3e-982b-066ca811fbc0-713138.png
1706498964711-7b921486-fb4c-4643-b465-b2e74204658e-766385.png
PDauDYOUnyunw2t2
1702989619211-5116da75-da43-4f3e-982b-066ca811fbc0-534235.png
1702989798262-5da7b003-660e-4bb2-8039-3b526a1e8855-996485.png
1702990043519-6e18fd0f-069c-4d7b-928e-15f1eca8a792-975274.png
ZxSbEDXosPJsHKMW
1702989619211-5116da75-da43-4f3e-982b-066ca811fbc0-543537.png
1702989647391-6ce06a6b-4606-4fca-b1d0-1b0dd3564519-549357.png
用友GRP-A++存在downloadfileName任意文件读取漏洞
用友GRPA++Cloud政府财务云exe_sql存在SQL注入漏洞
用友GRPA++Cloud政府财务云FileDownload存在任意文件读取漏洞
用友GRPA++Cloud政府财务云getAll存在信息泄漏漏洞
用友GRPA++Cloud政府财务云getClassifyTree存在信息泄漏漏洞
用友GRPA++Cloud政府财务云selectDatasourceInfo存在信息泄漏漏洞
用友GRPA++Cloud政府财务云selectGlaDatasourcePreview存在SQL注入漏洞
用友GRPA++Cloud政府财务云存在spring信息泄漏漏洞
用友GRP-U8
img
2EKIHSehpabBev8z
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-671653.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-620138.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-958531.png
1698337625985-46e928b3-e6b9-41c3-ad31-c815fdd942ba-647625.png
1698338207388-06fda46b-d3e6-4edc-89f2-cd8d60437ef5-652562.png
2s6DsYaGwMccnYg1
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-347727.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-129827.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-381681.png
1701357832951-035d1775-b5e3-424f-add9-632cc9e13e97-001712.png
1701357855125-25f52d10-8363-4ece-a22c-cfbca855c8c1-564123.png
5PZxBbxP5OtlxvNa
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-615035.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-187538.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-410255.png
1699619151986-76cfa690-6eda-450b-ba72-3ddcc13ee48e-325287.png
6IvRtKZeDZg1hWY_
1695479279929-1afc93af-d2c3-48d2-9d15-fa2c15c8abd2-613110.png
1699024646289-da9290ff-4f9b-44a9-b8c7-fcb9ec65699a-328275.png
1699024663133-7ff31f55-1558-4e67-a6ce-11a602e5fcf6-825020.png
C5VzOiIO_PXzbKJh
1695800147976-033131ba-7f0b-454a-bbab-c0d629a26de0-964951.png
1695800159736-a3e8fca1-a520-4264-ad0b-3c879b9bf580-820152.png
1695800214070-c6bb06bd-1b6b-44eb-a221-79c5646ffbf9-265792.png
1695800267359-d87f4206-4c2d-41a9-80a5-2ed9a52b3609-158659.png
1695800657217-b3898847-a26e-4ec9-a88e-87054c4a744d-652583.png
DV3ohdKt0Ndfw20T
1695479279929-1afc93af-d2c3-48d2-9d15-fa2c15c8abd2-683282.png
1699191581450-e7b46844-b8c2-445a-9aa0-2ef5a9c22b6e-068635.png
edYmxZ56_40D8EAj
1695479279929-1afc93af-d2c3-48d2-9d15-fa2c15c8abd2-245087.png
1695488722565-9ad8e6e8-fed4-4a3a-b395-311060ee0da8-307810.png
HM081-tT8JZ9-Tff
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-549213.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-509434.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-903568.png
1700139895412-568dcd70-527a-4e76-9706-ca5a30653f25-724005.png
ir1QkEMJisq50yxm
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-664606.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-621181.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-761592.png
1700136784685-024eaeb2-19d0-4c9f-8480-ac6c4a459b1c-005638.png
1700136812654-04951712-e062-4576-a485-8f06d4e679c0-254954.png
KTJru1-FghHQRKzU
1695479279929-1afc93af-d2c3-48d2-9d15-fa2c15c8abd2-698826.png
1695479336919-c00fd9b9-63e8-4ebd-8fd2-b1233047ffe5-184328.png
1695479572205-9fcf92d9-d746-4868-af82-738c28c10ef2-825630.png
M13KeczM4hUTfEtW
1695479279929-1afc93af-d2c3-48d2-9d15-fa2c15c8abd2-727768.png
1698940416658-e1b9b214-a136-4116-9988-4490d0548d5c-573149.png
pARJbCS2tnPSX2bb
1695479279929-1afc93af-d2c3-48d2-9d15-fa2c15c8abd2-332522.png
1705160685452-e8a3be5f-e355-4256-a066-387c12249465-722973.png
1705160698731-49d1cb8f-eca2-47da-baeb-a6fed13deb58-320249.png
qFTqqAHvQYf6A0yY
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-422070.png
1696132349491-defec506-2a97-4762-b641-417b8318d0ec-003243.png
1696132393920-48341fa1-1bee-49a8-ada2-6c2970a38799-491846.png
1696132447814-6ef3c3e7-b5a4-42b6-8dea-5228aa89c803-951490.png
1696132483722-097a222c-a109-4521-bce5-19e6e4cf7fdc-273638.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-081621.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-982069.png
TFK19nxsgdYs6MnA
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-274670.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-832923.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-803341.png
1699619280585-ad9670cb-22c3-4caa-b03a-d9024e5b8f88-397101.png
uXkLeIBEcnA4V8g6
1695479279929-1afc93af-d2c3-48d2-9d15-fa2c15c8abd2-892961.png
1695489905434-8631f7f5-b70a-4824-8b83-f3c43ab62909-481564.png
1695489936398-3c250359-16cd-4ea3-8caa-480ac440c4d8-239825.png
vWzu8SgkwFWM8WIi
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-822602.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-828102.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-134968.png
1700139689495-47b95a53-eb0f-4741-a800-7ecd187190b5-889140.png
WtrXPd52sWxTcj9c
1695479279929-1afc93af-d2c3-48d2-9d15-fa2c15c8abd2-693253.png
1695799326598-79fa1052-6808-493d-a8a1-7f35173a84ed-201034.png
1695799451491-0f9b95a3-a006-4316-b54d-581f667a46b7-270873.png
1695799515961-c3cd6643-441f-47d1-a418-40bed0398df7-173276.png
1695799595770-3d39cc9d-6e29-4cfc-9008-11176521e1a1-572178.png
xuh0jqWKLkN988Xm
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-791456.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-231229.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-453044.png
1706013000869-1c5a4949-c2c7-4f06-bcd6-240cbf5e776e-035388.png
1706013027278-b7c0ab4c-0174-4ba1-a4a2-629cb24df0d1-795827.png
zhsWLWhD4s6TMYfh
1696132271756-860b06b9-a041-40a7-801c-1d19f68283a6-907489.png
1696132517728-7a746455-5255-4276-97e0-2f7c40f6cb39-674619.png
1696132546612-e8cecff0-554c-44de-a6f7-497c1618908d-464681.png
1700136331368-0f56b036-b1e1-4f0e-8c47-99f970b7e3b8-104224.png
用友GRP-U8bx_dj_checksql注入
用友GRP-U8bx_historyDataCheck.jspSQL注入漏洞
用友GRP-U8dialog_moreUser_checksql注入
用友GRP-U8FileUpload任意文件上传漏洞
用友GRP-U8forgetPassword_old.jsp存在sql注入
用友GRP-U8getGsbmfaByKjndSQL注入漏洞
用友GRP-U8info.log信息泄露漏洞
用友GRP-U8kjnd存在sql注入
用友GRP-U8license_check.jsp存在sql注入
用友GRP-U8listSelectDialogServlet存在sql注入
用友GRP-U8obr_zdybxd_checksql注入
用友GRP-U8selectdmjesql注入
用友GRP-U8slbmbygr存在sql注入
用友GRP-U8sqcxindexsql注入
用友GRP-U8U8AppProxy任意文件上传漏洞
用友GRP-U8U8SMSProxysql注入
用友GRP-U8UploadFileData存在任意文件上传漏洞
用友GRP-U8zydm存在sql注入
用友GRP-U8新政府会计制度专版getGsbmfaByKjndSQL注入漏洞
用友ism
img
-V0FaA6gXV6DgFQB
1695796855025-f1d5d6cf-ce3f-4cef-a7ac-5d9ff7f20cc9-582266.png
1695796876487-96383ba5-3e25-4c2b-a308-599485350280-243723.png
1695796958348-ced017a8-efae-4dbc-92e0-40de577ef40c-420856.png
1695797002578-a41dd37d-5ff8-4bc1-bb32-4db5b88a93d1-367066.png
1695797061264-2e6196fe-af3e-4a14-a685-c61e7973e2ec-207429.png
用友ismqueryRFTScriptData参数存在SQL注入漏洞
用友NC
attachments
-oHn0ZEJ2Tyjc26q
img
-oHn0ZEJ2Tyjc26q
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-686647.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-358277.png
1702470660563-8242e318-75b7-4793-8af4-c1b8655efbef-230005.png
1702470698587-e248f2c7-e987-457e-bef3-b4c3be78663f-575332.png
4r2I01Ccrnbm1yQD
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-234446.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-728268.png
1691731493664-9056f801-59cd-4461-8e52-31520519e7ee-485616.png
1691731525404-7eaef3fc-30ff-44bf-b55a-04f97bcbd796-140715.png
45zUit9oB8bAUIo1
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-320674.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-955326.png
1703410722366-da2d999e-ce13-4f2a-9a32-ac438a6e1509-817036.png
1703410745813-34906419-d6f7-4825-b74f-a82b700c6dcb-274956.png
1703410814384-230caafd-4df8-466e-bb31-ce6923fd3636-325032.png
1703410823881-d024cd17-c105-42f4-96d8-356cf8191619-528326.png
1706615951728-0db15005-122b-4d4d-be41-dbb643eca5ca-078126.png
48CLNE5xmbCfTehR
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-805312.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-782943.png
1700662947281-0ed8ec4f-45e1-45fd-99a4-fbb85adbe241-003390.png
8556KdUDfwrPNBQ5
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-174094.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-431060.png
1692445249693-874dc296-9a78-4787-8a28-1587505606fa-622788.png
1692445293352-df5536c3-2ec6-4f8c-8dfb-75c0b0a0741b-190805.png
1692445337756-18d9b714-fd95-43ea-a238-6777ddf5afa4-298096.png
BcnKeq5qc81Ljliq
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-600665.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-362997.png
1706973663458-100eb04e-8088-470f-99a2-41aac6c0151a-544589.png
dZc5xb9SaZMBzE5V
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-796131.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-127563.png
1703432711928-81333a00-8b2e-4b57-b858-7fbeca8cdcc5-357483.png
1703432717231-4f8da48f-94f2-4083-9e20-7b9753609ef6-988697.png
1706615896051-9304b4ea-b7e6-48c6-8cad-b48f7c75a552-547649.png
EYngi7sNJRiscQrk
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-455961.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-662039.png
1703432593587-65bc6ef6-0378-4993-968b-b813a300ceb6-518154.png
1703432604144-442a5a5c-0e31-4976-b4f3-bcdba602c8ca-171571.png
1706615834925-e3d51804-0648-46ce-a864-d6c074633bf4-864891.png
j6XokHi3HGcByq9z
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-752477.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-761490.png
1699583736116-15982cec-0904-45ac-800f-f9673a15f7d8-476008.png
kchJw8a_FqqehEyI
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-048374.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-432027.png
1706887184849-297e33c3-21ad-449b-8200-8397c77a5b63-298111.png
1706887231761-ac12d754-6088-483f-806d-35b29b6fe972-965412.png
Rw3nWXCkZ57BcJI5
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-431036.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-489741.png
1706973094025-482739a0-8604-41e4-926a-93c30ad19c75-289237.png
THXrUn2mXmoLApUj
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-867747.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-704926.png
1703410473429-e8ff377c-b40e-4cd8-9218-4fdf4d9cd089-454742.png
1703410498806-f62d33eb-d370-4ec6-b636-253f107d0e15-557741.png
1703410545805-09f1b088-16da-4237-b4cd-cfdc9422b77a-127812.png
1703410762243-99b4674a-b2c2-4e78-9e46-a500e631e6b2-395206.png
1706616051707-424fbca8-df00-409f-9073-7af8233b2c43-163502.png
ThYbsPoIcrE7361W
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-394269.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-602313.png
1706615777635-51766b7e-dc15-4d3c-a7da-311653a8fb6c-367954.png
XWptlBzSqUaDLQXF
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-161801.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-416248.png
1695561492851-7c034fd7-ff6d-4aa4-a124-80862cad629f-519342.png
1695561569756-937e62a5-3ee6-4de0-be0f-ddb2f80ef700-033748.png
1695561652492-8a6345cb-bf0d-4753-b608-bf6368e1b3d3-589732.png
YjnnPrNquNaU0Q16
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-264325.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-708301.png
1706973780408-5420f7c7-4ffe-49a6-b893-ed85d7f42162-241724.png
yz-CYnEhS1MMWsgl
1691729367315-f00b542f-0929-41cc-8671-84149242ffca-313688.png
1691729393165-7891d318-bbd8-4761-87d4-76fee42778ec-631473.png
1706973493464-62fd01c0-6ad9-461d-bffc-670f32a2b482-492592.png
用友NCaccept存在任意文件上传漏洞
用友NCbsh.servlet.BshServlet远程命令执行漏洞
用友NCDeleteServlet存在反序列化漏洞
用友NCecapppub存在反序列化漏洞
用友NCECFileManageServlet存在反序列化漏洞
用友NCFileReceiveServlet存在反序列化漏洞
用友NCFileUploadServlet存在反序列化漏洞
用友NCJiuQiClientReqDispatch存在反序列化漏洞
用友NCnc.uap.lfw.file.action.DocServlet存在任意文件读取漏洞
用友NCOAContactsFuzzySearchServlet存在反序列化漏洞
用友NCResourceManagerServlet存在反序列化漏洞
用友NCtestper存在JNDI注入漏洞
用友NCuapim任意文件上传
用友NCuploadControl任意文件上传漏洞
用友NCword存在任意文件读取漏洞
用友NCXbrlPersistenceServlet存在反序列化漏洞
用友NCCloud
attachments
0oijwKGP0uBfgqx7
aJGPi4VxPqCefoyn
gxmFTDABFOKxaPp1
q1C3nEhYRcE6VcTT
RcWhNoCpRtUdQS7R
udNRUPZusOGCiefB
img
-n8DLTZ4XUD71qjM
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-594459.png
1699704825521-744ce95a-f39d-49dc-ad31-6dce0e481480-776656.png
1699704847411-c8bafc0c-3c22-4a44-9284-0c8f134feae5-007954.png
1699704914390-db4e2dfa-add1-4b75-9ca8-a0d82c7b6d9d-315030.png
1699704974098-0898544a-0941-4250-a273-a5acfc939a73-911486.png
0oijwKGP0uBfgqx7
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-197934.png
1702656075256-ceb66b3b-038f-4e26-afaf-9468adada4bf-739436.png
1702656448525-9f5824b1-9608-4186-8201-dda890c355fd-292099.png
93_fltsMGAUJLaTG
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-195182.png
1699460782078-3f5b6ca2-dec1-4d43-9f20-a42e080dc1cd-829744.png
adPcarffFQHg_PBb
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-440581.png
1699460692416-96a09192-f686-4cc1-abf5-e5be35277b73-648254.png
aJGPi4VxPqCefoyn
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-167892.png
1703421571088-caae26ba-92d4-4fec-8884-296b382f2c4d-328743.png
1703421595096-85f92385-bd80-4557-bd03-88d9440fd49e-760230.png
1703421637409-6e2d6eb1-fd72-4a5b-8bd2-957d16c43e34-284184.png
1703421657487-1598237a-2011-4b28-a189-0ff4c42bc54c-954499.png
B_k9BPkKVu9Aq3Yw
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-150654.png
1693575721629-c662991c-9c17-4570-a015-99744c5229c2-855567.png
1693575774873-5e2cdda8-5655-443a-bbe1-f83967ff3570-352729.png
CxAXMv1Z38KAWVwo
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-454907.png
1706970059595-69974754-ab14-4c5d-9c3c-a2a9954dadfb-883152.png
1706970090768-80dcf710-4444-440f-98fd-75201a298d17-578093.png
eBFrVffTnfGaqhKa
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-531019.png
1699460341163-03c0e4fb-7c51-4e08-b480-6a64d76f1772-316691.png
gxmFTDABFOKxaPp1
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-799222.png
1703507639898-4969e5e2-9fd3-4ed8-8cd0-2561f351cfa0-418844.png
1703507651424-a456dba2-291a-4fcd-b579-f04e9a10e8b6-740860.png
PZyVaMz1EpW5KmAJ
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-881463.png
1699460863510-5d7ddaed-ec86-488c-86e5-d7e0caa2fb71-951363.png
q1C3nEhYRcE6VcTT
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-802315.png
1703423668592-ce649bd8-1fa5-45ea-b338-b6fe5ab646fb-686218.png
1703423688858-bed3b56d-218d-44cc-b2d7-edee9edc196f-962087.png
1703423726614-9984f7a9-5c33-4c14-86c9-55dd4b4a0d21-563882.png
1703423736640-777ec484-5b54-455f-a18b-1d65e1d01969-545569.png
RcWhNoCpRtUdQS7R
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-934137.png
1703398864431-72492a5c-d69f-4b48-919b-5d884a4a381e-026384.png
1703398897922-097ac1df-56e0-4b64-80a3-873ae8717aa7-098775.png
1703398973262-180f6e1a-b993-4afa-aed4-eff8908748f7-857579.png
1703398994710-447f6e57-3009-4356-aa63-ba83b94ce206-203507.png
udNRUPZusOGCiefB
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-297747.png
1703405052564-9850bf97-1adc-4498-9736-b1db21e920fe-210537.png
1703405103453-7e14b76e-d3be-41c8-b0b8-0626120ad0c3-609221.png
1703405123841-eb9a2287-a125-454f-9f00-de921e40eb5b-728120.png
UHYuxdWK_zbSmUIM
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-330380.png
1699460960232-b5a84a61-101e-4cdc-b511-756d1fa6f64e-944711.png
Wk4KYfLeAsXC4LCj
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-399097.png
1700584890341-0fb8d48d-3592-43c7-8070-3a404c618b03-663231.png
1700584907396-c3194051-b349-48f8-93a5-53e42f72c414-723800.png
xBAPXWZAI2BgApWA
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-342589.png
1697544751149-cdb05cc4-c5d5-43ca-8f65-8da64fa3bd90-685362.png
1697544791314-5372ea46-f3e2-44b4-a548-be735ca3e416-956477.png
XhiRQY6aR3gPNp1W
1693575676700-0c5fed77-e3d1-4473-97a7-bfb8e7ae0bc1-512526.png
1699460562421-1b73fc4e-9f70-42c0-ad4a-72444f3b556c-270196.png
用友-NC-Cloud系统getDataSetByCode存在SQL注入漏洞
用友-NC-Cloud系统getDataSet存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefFieldsByCode存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefFields存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefParametersByCode存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefParameters存在SQL注入漏洞
用友NC-ClouddcupdateService存在反序列化漏洞
用友NC-Cloudfiles存在反序列化漏洞
用友NC-CloudPMCloudDriveProjectStateServlet存在远程命令执行漏洞
用友NC-Clouduap-framework-rc-controller存在反序列化漏洞
用友NC-Cloud文件服务器用户绕过登陆漏洞
用友NC-Cloud系统queryBeginEndTime存在SQL注入漏洞
用友NC-Cloud系统queryRuleByDeptId存在SQL注入漏洞
用友NC-Cloud系统queryStaffByName存在SQL注入漏洞
用友NCcloudimporthttpscer存在任意文件上传
用友NCclouduploadChunk存在任意文件上传
用友NCCloud前台命令执行漏洞
用友U8-CRM
attachments
-JiZbOrJlaqPcQFS
img
-JiZbOrJlaqPcQFS
1693536875747-1fc362ca-c65d-4927-8cb2-dfaace3c3e8a-976450.png
1703334127520-1fcb4716-5680-489f-b70b-4f2c2f87c073-757125.png
2kme_oKbAiMYQmYN
1693536875747-1fc362ca-c65d-4927-8cb2-dfaace3c3e8a-377760.png
1704680655769-2888af41-c5a4-4f39-803e-d6c388902e06-174383.png
9j0D8aD0E-5UicCU
1693536875747-1fc362ca-c65d-4927-8cb2-dfaace3c3e8a-275679.png
1704676744693-2fdc7cbb-ee19-4dc0-a69d-29b8689f1d6c-779902.png
1704676786512-eedad6ef-5140-405b-934c-114b849e5539-960199.png
1704676833519-efdeaf93-66dd-41f1-ac38-a6b8248b290d-591021.png
kkH4i-pwp9UaFvXS
1693537238986-42697907-8930-417f-a923-6db258ef4bea-793591.png
1693545354016-3f3c3624-5066-4091-8c52-5ab97effb8bb-225858.png
1693545424660-3269dc5b-b903-4c4b-81e4-3f30491b39a0-801490.png
1693546465909-4ad4b6a0-6c7b-42f1-8b35-05403af46e49-993091.png
NyrX8J-XQ538B1fF
1693536875747-1fc362ca-c65d-4927-8cb2-dfaace3c3e8a-632321.png
1704677262903-c8728cac-228b-4ac2-ba28-60ba4f75e141-852702.png
SuJjbgdEH8ZlPUlI
1693536875747-1fc362ca-c65d-4927-8cb2-dfaace3c3e8a-090371.png
1702899982815-6db6feb3-c975-45be-b3da-fddb48a4a170-705994.png
Y8fSYx3MZZWUjw1Z
1693536875747-1fc362ca-c65d-4927-8cb2-dfaace3c3e8a-461864.png
1693536935660-c48ce055-62ef-4b4c-aa6c-b5726603dee6-399533.png
用友U8-CRMconfig存在目录遍历漏洞
用友U8-CRMcrmdebug存在信息泄露
用友U8-CRMgetemaildata.php任意文件上传漏洞
用友U8-CRMgetemaildata.php任意文件读取漏洞
用友U8-CRMhelp2任意文件读取漏洞
用友U8-CRMreservationcomplete存在身份认证绕过漏洞
用友U8-CRMsolr存在信息泄露
用友U8Cloud
attachments
979gTyiHCrwMx0Gn
eyEyumCQaEc6Pfzx
qYNa5z4aNq0HSUcY
xhIon57cYS1kxGTs
img
7M8tUXUD8ZMQpes1
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-725143.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-653128.png
1703400823140-7a8f1b7a-8c88-4153-b2e9-947d195ae9a2-166015.png
1703400849392-1ab97b9b-49c7-45c7-87ec-6413f9ed7b10-781865.png
7skGnz9KrF6Db5e6
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-360104.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-466296.png
1702350726127-f734b6b8-bea6-40fa-a4ad-78c0a649142c-604027.png
9rWREJ99vHa6GGAq
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-485293.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-343436.png
1702350846705-1391fa88-e714-497f-9113-3b6f8629e0ec-489787.png
979gTyiHCrwMx0Gn
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-190005.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-448512.png
1708965717232-7ba57a65-8f2b-4aec-992e-78fdd4e2df37-860613.png
BqDcrVPG9EJSjd64
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-114006.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-850903.png
1692444429356-7116ada5-fcd6-48b0-95f9-725f2ce6d77e-412545.png
1692444470233-1918c9dc-7a20-4e4c-891a-77c9d9b0331c-811299.png
cCilSe1bgRRzeGlr
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-717712.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-871061.png
1699461917357-9e891624-dc09-426d-ae4f-4cb468b3ba35-972395.png
1699461948718-4dfa5533-de88-4615-bdfc-e8368780a1b1-199860.png
CSRLrvF0HqQ154yl
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-131791.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-432086.png
1705241789119-2aaade23-ace0-4688-9bd7-2ad2969611c4-702819.png
cwb15W0yMcbEQms5
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-750946.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-636033.png
1702349182136-b1c6abac-a7ef-48d3-925e-b6d410e41a24-927852.png
DvGeeobA32Ye-kAj
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-377884.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-991931.png
1702350559762-2e4c0da1-c7f6-42c4-842d-a6fa63fff277-409196.png
efsIvp460Fdkc3YC
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-549768.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-673636.png
1700039641527-85af23a4-b24e-4f9b-9530-40731450c1af-628325.png
1700039683224-3385003e-45f2-400f-884a-561645847f53-824053.png
eyEyumCQaEc6Pfzx
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-578306.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-950014.png
1702734668607-f6d3ce83-22a7-4659-bad6-7ceb49772ace-165786.png
FY_CqhbDJ5CDyGeA
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-980151.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-822914.png
1702351141130-f5540442-7377-4490-b52d-37909b5176d8-942754.png
HjGBneUFK0eaZ4eo
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-706212.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-887579.png
1699462818291-32fa3e2e-1d45-4f5a-b341-edaca088c63e-224760.png
iiXiy8xTp5W43T8C
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-993486.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-206453.png
1702349086378-02e15602-33c4-4a94-a752-fbd3be0ad3bf-747846.png
jBfbRaK9VRt4pqNz
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-745826.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-724482.png
1702742704780-e263fd1c-28ff-4d9a-b67c-0cdaef528dc9-025428.png
KkdjHln09AlKfEse
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-913034.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-736376.png
1704701253218-b788191e-96cf-4206-845f-43235299253b-044179.png
1704701400524-7fd0dc88-8a64-4bf0-837b-6d91db046c05-096770.png
LDDRDoWcDGLo_a6m
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-782218.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-152372.png
1699462928932-4adf71f0-defe-4179-93c5-f6cd15e7b1ca-612093.png
qEMRCPPd1lCo1B9Z
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-604731.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-218847.png
1702348893188-89a0bff0-35ef-497a-ac1a-04ec25adf8b7-754261.png
qYNa5z4aNq0HSUcY
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-655885.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-163146.png
1703426793555-48b1826f-b40d-428a-9329-928f10082aab-600065.png
1703426839188-d0033313-7c6a-418c-80e3-193b25d54119-612915.png
SDNDpdebfID0iCCC
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-442528.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-399516.png
1702348710125-8391a375-bc7d-4c28-bc75-1b0431b43681-986956.png
SWMkZ1qCgvNDp5aK
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-120432.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-017687.png
1699463122702-229b21cf-471c-4a89-adba-76edf5f6bb36-707687.png
T5p5cAdbPQ9663tS
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-113223.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-384958.png
1705238554218-8959a7a6-cb10-45ee-9a26-935956bb19dc-535943.png
u26wY2-lz786lvxI
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-207065.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-066442.png
1702351046544-4d332b25-b926-48e4-b49f-da73ce91e186-495243.png
XCFJroJj8gn-flhD
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-073313.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-467659.png
1700135110306-e7082ca4-716c-4dcd-8711-59f5061f846d-225313.png
1700135126502-ed840491-b42b-4b92-ba06-672d5f5923a6-512638.png
xhIon57cYS1kxGTs
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-272095.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-400797.png
1702570191473-fdeb4ba3-b32e-445f-872f-ec18ddd98d6b-254783.png
1702570443123-8a55053b-4cf4-408c-a11f-2e420f705933-135481.png
yPOQgrqBIDdKSVVj
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-400434.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-069475.png
1703604776591-468379c3-f5bb-4a75-bae2-41d891c26c8b-770784.png
zG_bArEHCfXJCQNz
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-780028.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-336022.png
1702350949703-e0072ca0-ccd9-439e-925a-8233e0080730-724369.png
ZKt7owkHDLc6qg2k
1692444362525-121bbed1-c72d-4cad-99db-3e18509417c1-858637.png
1692444381978-7d4ed5bf-a153-47e5-88e6-4dd97953e976-281292.png
1699462268875-b1ff8d53-eb93-4af6-9b95-a571abcf44b8-430985.png
1699462280793-e70a92ee-88ab-4649-8ab0-e86e71f93689-942286.png
用友U8CloudActionHandlerServlet存在反序列化漏洞
用友U8CloudBlurTypeQuery存在SQL注入
用友U8CloudCacheInvokeServlet存在反序列化漏洞
用友U8CloudClientRequestDispatch存在反序列化漏洞
用友U8CloudFileManageServlet存在反序列化漏洞
用友U8CloudFileTransportServlet存在反序列化漏洞
用友U8CloudgetDataSourceConfig存在信息泄露漏洞
用友U8CloudKeyWordDetailReportQuery存在SQL注入漏洞
用友U8CloudLoggingConfigServlet存在反序列化漏洞
用友U8CloudLoginServlet存在反序列化漏洞
用友U8CloudLoginVideoServlet存在反序列化漏洞
用友U8Cloudlube.update存在xxe漏洞
用友U8CloudMonitorServlet存在反序列化漏洞
用友U8CloudMxServlet存在反序列化漏洞
用友U8CloudqueryAllMo存在SQL注入漏洞
用友U8CloudqueryAllWlSumMo存在SQL注入漏洞
用友U8CloudRegisterServletSQL注入
用友U8CloudReportDetailDataQuery存在SQL注入漏洞
用友U8Cloudsecuritycheck存在SQL注入漏洞
用友U8CloudServletCommander存在反序列化漏洞
用友U8Cloudsmartweb2存在SQL注入漏洞
用友U8Cloudsmartweb2存在xxe漏洞
用友U8CloudsoapFormat存在xxe漏洞
用友U8CloudTableInputOperServlet存在反序列化漏洞
用友U8CloudTaskTreeQuery存在SQL注入
用友U8Clouduapws存在未授权访问漏洞
用友U8ClouduploadImg2File任意文件上传漏洞
用友U8Cloudupload任意文件上传漏洞
用友U8OA
img
ITiIedyGn_dph0o1
1696561602284-fe2584fe-59e1-49ed-80d4-fa07233f84d8-052112.png
1696561633485-ca2d7740-f6ac-474e-a5f8-06f59bf82e6a-506775.png
1696561750655-3b7a6794-9c5d-4f2a-94d2-3a70911cf5bb-129025.png
X547P-NX5umVlA1G
1696561602284-fe2584fe-59e1-49ed-80d4-fa07233f84d8-170775.png
1700710311085-5737a565-e9fb-458d-8954-f0134a013744-477888.png
yckCZpAvwP1jH6n2
1696561602284-fe2584fe-59e1-49ed-80d4-fa07233f84d8-260394.png
1700710514056-84a32597-221e-4969-b6c9-1267856a1a1a-386010.png
1700710615312-2dc41b1e-05b9-4682-9340-d5751a551619-988208.png
用友U8OAdoUpload.jsp接口任意文件上传漏洞
用友U8OAgetSessionList.jsp用户cookie信息泄露漏洞
用友U8OAoperafileactioncontroller存在任意文件读取漏洞
用友U9
attachments
DvJ4ki5VnbdcFBEc
img
DvJ4ki5VnbdcFBEc
1704954297548-7875aa11-326a-44f8-ac29-c86d2bf4816c-668570.png
1704954336821-906b97f0-24ee-47b9-8a09-1ee12f53d1cf-571469.png
1704954377074-b2775ecd-1d7e-4825-a57b-16afc2a334da-278792.png
用友U9patchfile存在任意文件上传漏洞
用友UFIDANC
attachments
iHCHF9pvRhnCvRpN
img
6xaJ5k73PncpJo3d
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-028608.png
1699581528502-5378f5fb-3bd2-4422-811a-44baf53d8791-779259.png
1699581724108-014e7df6-59f9-4906-a791-058ee26205fb-083829.png
as4EtB0RjoG5DI0M
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-965341.png
1699582701496-439240b6-0a6d-4bd2-8489-d91db833fc04-054815.png
1699582904362-6d4621df-03b5-4f5a-9fab-b6859637114e-261615.png
1699582984939-77200fdc-ed9d-4711-8ab9-c232bda1b85d-992391.png
b0Fq5ZRFuTPNgvmt
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-012973.png
1699411838632-74cfdcc0-c032-46e1-87fc-25a4e17aa7de-091673.png
E8smwbZ6M2zdmxez
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-086342.png
1695490155595-66376a7e-80bf-4429-936b-53a9aab153cb-666390.png
GCZUm-_OVp2_k76U
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-297525.png
1699581687722-27ebd169-b022-4c0c-b267-0137326b16e8-194029.png
1699581802399-b72afbf0-d17b-4c86-aac3-a7c70c21809b-326573.png
iHCHF9pvRhnCvRpN
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-449036.png
1699581070126-3758bc70-2c51-4787-b165-04d958d37545-734762.png
mHtBJR7E90lcQaYQ
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-414973.png
1699581938729-87a2f332-bb7a-481f-8bd3-2ac6472a557c-926547.png
1699582003371-6590cc35-9704-48d7-956b-94625270b762-452948.png
RMxxm-9RFfyNExnS
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-495164.png
1699582480003-d8bcb994-30d2-47c4-ac5b-7d0b2e6b0a44-506835.png
TqHn_u1dTpzOmNnd
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-852030.png
1700702914886-1e0d663d-62cc-4602-85f3-0e37162f68db-740271.png
1700705594601-d48df89e-50ce-499f-a2ed-dfa73acaaea7-969846.png
Tx5qcvkduK222Uxf
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-998405.png
1699616307132-f6f0003c-84c7-4fd8-8414-915915836c81-959483.png
zRvTKk5GAq4VXRi7
1695490122461-e51a4960-cbf1-4f8b-b3af-1de065806b72-349364.png
1699462268875-b1ff8d53-eb93-4af6-9b95-a571abcf44b8-149094.png
1699462280793-e70a92ee-88ab-4649-8ab0-e86e71f93689-707066.png
用友UFIDANCcom.ufida.web.action.ActionServlet未授权访问
用友UFIDANCdelDir存在SQL注入漏洞
用友UFIDANCdelete存在SQL注入漏洞
用友UFIDANCdorado存在XXE漏洞
用友UFIDANCgetDataSourceConfig存在信息泄露漏洞
用友UFIDANCgetFileLocal存在任意文件读取漏洞
用友UFIDANClistTopics存在SQL注入漏洞
用友UFIDANCNCFindWeb目录遍历漏洞
用友UFIDANCputFile存在任意文件上传漏洞
用友UFIDANCshowTopic存在SQL注入漏洞
用友UFIDANCuapws存在未授权访问漏洞
用友YonBIP高级版
img
sJIyQQzphDc6xQ7i
1699617335151-ab45cdc1-ba2a-4518-8a9d-5aa6a95e7263-519651.png
1699618680591-c2a17665-d258-4122-9b09-db8b8a17c2f7-948870.png
用友YonBIP高级版getStaffInfo存在SQL注入漏洞
用友分析云
img
B6DL-iHTQM94tYDt
1693188114336-11b55f36-0223-4ddd-ab38-ce5dffa00aa9-468432.png
1693188171894-c6a8878b-5788-4c01-9dab-b7b571085d77-685549.png
用友分析云druid未授权访问漏洞
用友时空KSOA
img
-N3lZLkRGe9bn9FZ
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-585842.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-950136.png
1722655323968-d9caa6d0-9f67-4617-b1a7-5c9b8ca63e0a-769493.png
0nUICt7i866bSqza
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-250783.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-418995.png
1712395016169-f1299bcf-05ad-4cf0-ab89-801c54c6875a-429468.png
1712395033807-b7c289b7-3f21-4c6b-9c91-9da931b84773-777035.png
2NiNyrnCeCnTKqqs
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-124664.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-361527.png
1722655257283-96f2f088-76fa-44f0-a41a-5594079d9a83-727539.png
6d7GmrG3QiAgnGEW
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-200727.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-034606.png
1710906275923-f4c2f642-9fab-47cf-9bd1-28efa9ecc0af-802819.png
1710906301562-1ce2f531-d3b1-4b2b-b9da-7d5980f9a827-108170.png
7NZbGBR2A67F4_15
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-110353.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-857770.png
1695486960457-89f27097-bdfa-4b06-b907-57d4824661b0-439782.png
B8tGvHdOaep4LFy1
1711337402553-5b9cebf5-a633-4eb3-9849-1ae6b7dbd71d-356103.png
1714988277161-7a0b5b2b-8892-4a5d-bd3f-c960ecbf0d13-806208.png
ejAe0KIO-sas2NDN
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-603993.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-052876.png
1722448553795-94c69e75-a88e-426a-93c0-fe7b5418d8cc-975228.png
hLtWSekg7uFRtHSm
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-336778.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-489084.png
1712338570965-5d6579b1-6123-4e88-b534-781f468eb7f1-942485.png
1712338649471-41c76793-06cb-40f3-a619-45303adf33fa-359058.png
Ig0dVJxG948NY4S9
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-106357.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-864978.png
1692118462928-a7166004-a1a9-4f63-a550-0c8d6bdfa993-697931.png
1692118498640-9ad7372b-ed60-458b-972d-b902bd0bccdc-327254.png
mwhsQNQGxdL5Kg2_
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-295078.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-062283.png
1692377046483-c3f1c56a-d841-40c6-a3e1-f0a10f634de0-879605.png
1692377219114-95530f93-dc65-430a-a1cb-b0a9a8c8f6a9-153126.png
pDY9zj-ol7LgnhYy
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-073359.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-111502.png
1721922218042-d577346c-3daf-4219-a056-e72d3e0fda4e-333021.webp
S8ERT_yz_ra4pc8e
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-376764.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-614221.png
1722655509747-5ebaeb3d-87f6-4146-80e5-9dae6315c3c4-553684.png
1722655520613-e9c91d1b-cd02-481b-b0f8-86cc5ee749d7-829560.png
vX5nyc8m_D16hAlm
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-281574.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-891576.png
1695786574327-6fa3b2f6-845c-4b82-9269-48b615d64352-879987.png
1695786741327-436c92eb-5d19-4244-b43b-81c2ef7e6831-687447.png
WoB9T5OdMuyA8iud
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-050125.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-439057.png
1693569742064-41b037a5-3ad1-4c54-b08a-0dc04e53bf7a-502496.png
1693569772934-f61bec51-53ed-4476-bc2c-af88a49408a9-487994.png
XR9CA7b_gAXiNuEB
1692118414187-50a002bf-7b35-4a5e-9cca-410e053dfd86-140004.png
1692118428299-ee3e89a1-d166-4649-b288-943ccd7d5fc7-931330.png
1722655598435-77b925c6-a0d8-4874-b574-1295af69bd5a-343965.png
用友时空KSOAdeptid参数存在SQL注入漏洞
用友时空KSOAfillKP存在SQL注入漏洞
用友时空KSOAimagefield参数存在SQL注入漏洞
用友时空KSOAImageUpload任意文件上传漏洞
用友时空KSOAlinkadd存在SQL注入漏洞
用友时空KSOAPayBill参数存在SQL注入漏洞
用友时空KSOAPreviewKPQT存在SQL注入漏洞
用友时空KSOAPrintZPFB存在SQL注入漏洞
用友时空KSOAPrintZPYG存在SQL注入漏洞
用友时空KSOAPrintZPZP存在SQL注入漏洞
用友时空KSOAPrintZP存在SQL注入漏洞
用友时空KSOAQueryService存在SQL注入漏洞
用友时空KSOAsKeyvalue参数存在SQL注入漏洞
用友时空KSOAunitid参数存在SQL注入漏洞
用友时空KSOAUploadImage任意文件上传漏洞
用友智石开PLM
img
jGxU5sEzuzAcE3Tx
1716102153966-57c4bf66-3716-4847-9215-fbe365edc062-940677.png
1716102212318-4eb6109a-495f-44b4-b88e-58d5077f9cf4-111365.png
1716103211585-c4a014d4-51d5-4288-acd0-ca75a3d80b26-569217.png
用友智石开PLMgetWorkGroups存在信息泄露漏洞
用友畅捷通CRM
img
FyWXKJon217fuuAQ
1699455972099-343bba6f-4ecb-454c-9893-44fc9cf19492-885939.png
1699709531632-92fe93b0-9643-4d1c-a808-5e434863137c-575340.png
IU9QzDmvG13B_1M6
1699455972099-343bba6f-4ecb-454c-9893-44fc9cf19492-192128.png
1699456073482-01554e41-788e-454f-9c4a-040509d25be4-892405.png
1699456086786-56fc68df-3dcd-4037-a05d-3c3422d2a92f-429931.png
uC-AX1vhYgeoSRYx
1699455972099-343bba6f-4ecb-454c-9893-44fc9cf19492-570007.png
1699456231237-402c8107-20a6-43d2-84a5-c343dd2f9ab3-838524.png
1699456327534-6e8ec298-303b-49e7-9887-f2fc78027e2a-597469.png
用友畅捷通CRMcreate_site.phpSQL注入漏洞
用友畅捷通CRMforgetpswd存在SQL注入漏洞
用友畅捷通CRMget_usedspace存在SQL注入漏洞
用友畅捷通TPlus
attachments
gOu5kdTRmauksyOQ
img
1SVOmKj-Ek82ZXBI
1693740551445-cd97f856-77f1-472d-b780-9a2a25ce0a26-165686.png
1693740607074-866b21de-657b-4da5-9d0a-a38c506ba5b7-473612.png
1693740773839-5722f800-08e3-4d17-865b-4197b18d8d60-776286.png
ess4lrZwXzU8ayll
1693740551445-cd97f856-77f1-472d-b780-9a2a25ce0a26-603986.png
1710471890523-f2bc5250-9544-4378-9ca0-fd32a782e3dc-639822.png
1710471914522-fcd8bad4-71fb-4db3-aab7-7d63f0efd56b-607064.png
gOu5kdTRmauksyOQ
1693740551445-cd97f856-77f1-472d-b780-9a2a25ce0a26-282330.png
1710295361891-6a1a60cd-c155-45f6-9359-57c8ef466bc3-118415.png
TBcH6ydXT1adCFR8
1693740551445-cd97f856-77f1-472d-b780-9a2a25ce0a26-653846.png
1693741145750-04fb345b-0ad8-492c-835a-b99179dc73ee-094377.png
用友畅捷通TPlusDownloadProxy.aspx任意文件读取漏洞
用友畅捷通TPlusGetStoreWarehouseByStore.net反序列化漏洞
用友畅捷通TPlusInitServerInfo存在SQL注入漏洞
用友畅捷通TPlusUfida.T.DI.UIP.net反序列化漏洞
用友移动管理系统
img
2IrDCTmAtfE3B_hZ
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-530814.png
1700498224735-8c3d521d-fca7-41f9-87e3-4fd9fad4c9cc-511321.png
1700498234465-67507ea1-3303-4d57-86a0-0b8fbb32df51-767164.png
ChC90CyTIT_4qhEh
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-156550.png
1700499246419-f738e41a-6483-4c9b-99b8-b40a863e9bfa-806822.png
cxpbMCVFktBVgQpk
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-048094.png
1700497670062-9ae4745c-974b-4b6d-bdc0-1b53930ed36b-300651.png
1700497680934-5ae10164-57cf-4f0d-905a-230d8203e655-520535.png
D8r-n9wAOJloJTEq
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-189535.png
1700583591859-43dc0baf-1a79-46b5-a107-1c594b0acd33-035687.png
1700583625069-f9672fec-9553-402a-a691-afe0fbdec123-641736.png
F5EJ2IiuladNq4cF
1692116981771-495c6b58-bfa3-4130-b18c-43a644f43816-496558.png
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-301737.png
1692443812390-f0d3411c-f77d-43bf-9dc9-5ed6a2422a87-287150.png
1692443940130-b2ee8ac6-d7a6-4391-85c2-a55ccc54c5ee-711738.png
GR3jRNiPrmuHpr6Q
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-273961.png
1693188555570-9c057586-acbd-496c-a0bc-2c6b70a56efe-900884.png
1693188588834-8ccb57d5-7579-49ce-bfa2-cae54d6f49db-986068.png
RN83rPHEXgeRpRKK
1692116981771-495c6b58-bfa3-4130-b18c-43a644f43816-539475.png
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-567961.png
1692117069110-9d713563-16b1-4425-91e5-40e54449b95a-662500.png
1692117107611-d5f9e9da-c302-437f-a132-679a10da4cf6-540794.png
Rw5-TyKVVjqBsy3P
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-598153.png
1700583791107-b3b3f3eb-3d4f-4ae0-aa76-feec6bb16f6b-180179.png
rZ1elJyHZtr984er
1692116981771-495c6b58-bfa3-4130-b18c-43a644f43816-039950.png
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-223578.png
1693192909911-b85a7b56-b688-494f-887a-29a0c9b6ec35-395207.png
1693192983669-de1b30dc-2010-4761-af6f-db1369115897-404742.png
wQYGYeGGXK6HcyTU
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-726906.png
1699406615505-7105339b-930d-4337-8cd5-435905e061c0-635647.png
zjs-HHLCWCGsLJZh
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-037150.png
1700497852854-9b7e6e7c-37b4-4e5d-be0a-f378aac2898b-918920.png
z_X92KXI56J2DMXp
1692116995132-c3250344-57a9-4ea4-a699-2c1060a6174f-602104.png
1700497938917-c41d025d-043a-4e0a-a560-d48320267612-494051.png
用友移动管理系统backup存在SQL注入漏洞
用友移动管理系统category任意文件上传漏洞
用友移动管理系统DownloadServlet存在任意文件读取漏洞
用友移动管理系统download存在任意文件读取漏洞
用友移动管理系统getApp存在SQL注入漏洞
用友移动管理系统initLocationData存在SQL注入漏洞
用友移动管理系统pk_objSQL注入漏洞
用友移动管理系统uploadApk.do任意文件上传漏洞
用友移动管理系统uploadIcon.do任意文件上传漏洞
用友移动管理系统uploadIcon任意文件上传漏洞
用友移动管理系统userfile存在任意文件读取漏洞
用友移动管理系统_maportal_未授权访问漏洞
用友移动系统管理uploadcomponent任意文件上传漏洞
红帆OA
attachments
7P-2LJ-CcfZMHPUI
img
5UZ8eHmGvYiLB9f1
1700318852791-79cb8d86-c4b4-434d-baa6-02cd8c68c5bc-368506.png
1700733049505-9dc2defc-b51d-4702-9a1b-f8da424cc68c-229770.png
7P-2LJ-CcfZMHPUI
1700318852791-79cb8d86-c4b4-434d-baa6-02cd8c68c5bc-602503.png
1708916999640-084aa9ed-06e0-462b-b81e-98fcb515cce9-282876.png
nrX4WBxYv0R4yoeN
1700318852791-79cb8d86-c4b4-434d-baa6-02cd8c68c5bc-857353.png
1706147992480-7dee76d1-24ca-472a-8f1b-331f5e70b5b6-522120.png
1706148890462-6d80bc20-c324-478b-9fdc-11455f8c4819-216151.png
qaCJERwqzoy_H9oc
1700318852791-79cb8d86-c4b4-434d-baa6-02cd8c68c5bc-878175.png
1700318946831-8f687a63-3884-46be-8478-19b06737b015-408016.png
QRQyn4G1vZbamRQt
1700318852791-79cb8d86-c4b4-434d-baa6-02cd8c68c5bc-852849.png
1706542137753-fe8c993f-7ec9-4952-a9cc-ebd286296885-879652.png
1706542175184-cc743b22-8a53-4656-aaf0-296bdd738823-127411.png
WAtHSCiCr7uyeMmw
1700318852791-79cb8d86-c4b4-434d-baa6-02cd8c68c5bc-683826.png
1706104959078-e0215425-3455-448a-b8ff-58b6e86753b2-771493.png
1706105115786-765963a1-8f36-4907-9a8b-6830d8a9a9dd-704617.png
红帆HFOffice
attachments
iGY0iMsrZglNoT-V
img
iGY0iMsrZglNoT-V
1710691197455-f50f8031-520c-4980-ab21-43455b700e56-046596.png
1710691226132-fb93f84d-3c18-42cc-ab2d-47a769d27e83-478212.png
1710691734143-696edb28-3068-46b8-a1a7-09561de1066f-562582.png
KUPKzFPxZISIR9uT
1716452265688-f4928d09-8203-471d-8e0f-4bac8dd4c6f9-238729.png
1716452438963-a6f1f3b3-faf2-43df-9b01-cb8255f2c3b4-716036.png
Qt4nkhn1ppzxJjXo
1716452438963-a6f1f3b3-faf2-43df-9b01-cb8255f2c3b4-753594.png
1717009894252-377803eb-4d4b-46c2-9170-c45ccda7918e-649150.png
红帆HFOfficeanon_list存在SQL注入漏洞
红帆HFOfficefindPass-profilelist存在SQL注入漏洞
红帆HFOfficelist存在SQL注入漏洞
红帆iOfficeiocomGetAtt存在SQL注入漏洞
红帆iOfficeioFileDown任意文件读取漏洞
红帆iOfficeiorepsavexml存在任意文件上传漏洞
红帆iOfficelistusernotidentity存在未授权访问漏洞
红帆iOfficeudfmr存在SQL注入漏洞
红帆iOfficewssRtFile存在SQL注入漏洞
联达OA
img
bWW7L5YTOfzX21uB
1702343254951-73f5634c-72f5-4f0a-b91f-f4bcaeec12ba-537742.png
1702343359385-feddb8ca-df63-46f0-a0be-5f43a46f1e6a-776590.png
1702343384944-32d078bd-991c-454e-a628-437d172b021c-462100.png
联达OAuploadImg存在任意文件上传漏洞
致翔OA
img
B320b8Ji7rWcEj4p
1727332106847-17eef327-0131-44fc-8f66-5e218638666a-423552.png
1727333200144-9c50063d-b9a6-42bf-9bae-1f39c035d7e1-862177.png
1727333208701-20b1bfce-33ed-4ce9-97a9-6f142f9e8e4a-483614.png
致翔OAmsglog存在SQL注入漏洞
致远
AnalyticsCloud分析云
attachments
MWD9rafUZXQ4JuBI
img
MWD9rafUZXQ4JuBI
1721441814779-df8202b3-53b4-4649-8867-904e6df95377-632110.png
1724653684999-c480df41-f2c5-4639-8f34-efb892c33cdd-639058.png
1724656101145-a977312b-3ee2-412e-abe0-8843cec8d229-173538.png
zNjZ4HD6-zg9P8FA
1721441814779-df8202b3-53b4-4649-8867-904e6df95377-460123.png
1721441864547-594304aa-6301-4a4c-9918-54eaaef0583b-674165.png
AnalyticsCloud分析云存在任意文件读取漏洞
致远互联-分析云getolapconnectionlist存在信息泄露漏洞
DEE可视化配置工具
img
mQnuLkeaRbmy_tyR
1715917515278-906adcef-adf1-4d09-b69d-3c7c478c29ac-162150.png
1715917546027-6900abc4-8948-4874-97e3-7521021199eb-208709.png
DEE可视化配置工具存在druid未授权访问漏洞
致远A6
img
3YsviqFXMZRY1ljk
1697811470258-f04a7f41-97e4-4dde-b1d3-ce188cf1a0f0-490344.png
1697811507099-ad2520ac-6a90-444a-af44-bc0c2e7ee18a-492349.png
LEVPdRgrmLd7zsJZ
1697811470258-f04a7f41-97e4-4dde-b1d3-ce188cf1a0f0-696721.png
1700061645849-e5301afd-83ff-46a8-9ee1-567df5f45fe6-721474.png
1700061696484-8cf4a79f-5ef7-4018-b07d-bf10abe98b17-843190.png
致远A6operaFileActionController.jsp任意文件读取漏洞
致远A6uploadForm任意文件上传漏洞
致远M1移动协同办公管理软件
attachments
F9ZmXwHvBTyBZQox
img
F9ZmXwHvBTyBZQox
1693275207488-4142c2c9-c361-4e4f-a2d4-aeb95d46003e-319319.png
1704523017617-7af6f0c9-8708-43f4-8085-55ef6fbc261c-051985.png
1704523299585-6a5b6d35-92a6-44f8-a9de-a9ecae91dda4-554277.png
V8A4rr0A5JX2H1vE
1693275207488-4142c2c9-c361-4e4f-a2d4-aeb95d46003e-270885.png
1693275308685-5f84cf57-9a92-4c58-a045-09428cdf5414-853146.png
1693275393867-092f1448-2f3e-4179-a55a-eedcca739758-004840.png
致远OAM1-serverindex弱口令
致远OAM1-server远程命令执行漏洞
致远M3移动智能办公平台
attachments
tNysKA2OIE-AjWiq
img
jU6pk7g3tg1l6b8x
1698240642014-afd52241-0325-43d2-a1ab-44cb004c6ec1-660517.png
1698240878800-229eeff4-b76c-4714-a994-18503a5eac28-371184.png
1698240907019-002b862a-677d-4d01-8b4f-f97907361d4c-040703.png
1698240974736-ddb5eb48-fdcf-4dc5-8d96-393e2ea98ed8-204146.png
tNysKA2OIE-AjWiq
1698240642014-afd52241-0325-43d2-a1ab-44cb004c6ec1-488204.png
1698241817925-dee4af74-33a5-412a-9f58-db6e076d9260-791296.png
1698241828514-c4732e7e-ca6e-4662-b55f-b02d863ba7fc-151375.png
1698241884367-f5919d62-e61b-4d46-945a-fffc69891a23-847448.png
1698241979668-b061e855-e178-43c8-b24a-68724d4ebedd-332859.png
1698242023124-77b5835c-9f0a-432a-8cce-93664e24d4a6-536124.png
1698242039295-63c8c948-bcf0-4fd9-9c97-254ec9e249c0-695218.png
1704426083264-ec271751-534c-43ab-8c3c-85db5c18f6d4-895973.png
1704426125408-22ed1f69-f9fc-4eb5-b16f-d0b8f442ce00-135739.png
1727166101869-2d1f5a7d-bab2-409e-9662-50b484e3e030-779630.png
1727166168692-f0d6d1f1-6b6c-4fc9-9f34-ab4848a32525-962792.png
1727166222836-7f409872-2106-4a2a-ab2b-9eac9bea452e-340543.png
1727166242747-e4f80277-256e-4b1f-9ca7-f24e5ea7712c-142005.png
致远M3移动智能办公平台fastjson反序列化漏洞
致远M3移动智能办公平台存在敏感信息泄露漏洞
致远OA
attachments
5v2FLH7YNhV5FuXB
CuISjnBjarL_IUT8
NVCeK-_UztGT6F2x
img
-P0Soxn9TFzu6gcc
1696170455722-07cf9647-f30f-4dc6-b60b-9f38c791ef72-611695.png
1696170541138-82200872-76fc-46c9-a58e-0cbfb2383f03-466686.png
4RoLov0t3b3QIGc6
1702654441882-426cbc35-3df7-455b-a5e9-5f459acb5133-641429.png
1705151514905-db1ab6b9-7d34-4a35-a2f6-c82de4c14838-337318.png
1705151561361-831a0c06-4770-40ca-83b6-be9c946b70be-591133.png
5v2FLH7YNhV5FuXB
1699722901222-5422df33-7bbc-4465-8d26-879858556787-934258.png
1713889899088-36f51f75-cd8c-45b5-945b-7aa3462f6e96-487646.png
1713889927124-6011e0a6-ea0d-4817-bbfb-56aa79e9462b-185112.png
7XZaoxpWyfqbR4dq
1702654441882-426cbc35-3df7-455b-a5e9-5f459acb5133-688889.png
1721655788672-8ce227d3-fd08-4510-a68c-5d4683052d80-789720.png
1721655821533-f3f9a335-d52d-4a61-b033-22b6118bc439-335620.png
1721655857232-04b99250-2dab-42d8-b9c1-c57d50698c31-265575.png
8O4_W0FzBeTrSlA6
1699722901222-5422df33-7bbc-4465-8d26-879858556787-095818.png
1699722944914-0922fc47-408f-41ce-9101-cd37b3de0f80-939720.png
1699722952629-078aefe5-ac3a-415b-8070-a6b2b827ac72-763003.png
1725956543853-e88295f0-9f01-4ff6-b81e-7f4224e16050-827202.png
16roJi0grfi2jqJn
1702654441882-426cbc35-3df7-455b-a5e9-5f459acb5133-943382.png
1713883306791-2d2a1b31-d968-4bec-86a6-026f9614675b-809529.png
1713883331181-fc3139b6-7698-449a-91a4-a584c7bf0924-049852.png
67pQ0A174f-Zls4U
1699722901222-5422df33-7bbc-4465-8d26-879858556787-612708.png
1727424557287-7d8e4ad6-98f4-41db-b92e-c731337ebbaa-019948.png
121rIelkhapH30F4
1696170455722-07cf9647-f30f-4dc6-b60b-9f38c791ef72-921645.png
1713882883560-5d471a4c-0d8f-4ac9-9ae6-91455912389b-802051.png
CuISjnBjarL_IUT8
1702654441882-426cbc35-3df7-455b-a5e9-5f459acb5133-297220.png
1710483921189-8d9a2807-c9a3-4e10-8df9-ac48980bd13c-443624.png
1710483968140-08799c4e-08de-4c89-9884-2425626b548c-503209.png
1710484217208-3153f211-913c-4705-a366-91f592e8ae3c-411287.png
1711206845329-6d3dde2e-b0f6-4444-97e2-b97adcb1c0cb-514058.png
eTTIvngPkzChUjjz
1697472255260-1eeec6ad-6f10-488d-9920-a2db6384488e-439617.png
1713889296353-c261b1c0-492b-4772-b7f5-464faec6474c-121220.png
1713889364542-9a933756-b7eb-4105-a5d4-01f01017107e-822431.png
1713889393574-39e1aaf2-b2d5-470e-801a-80bb3bb9d1c6-923660.png
1713889423115-08a19e35-9c48-47d9-80f0-16f7f113a74a-753802.png
fultZfSc2EIrVvZ9
1697472255260-1eeec6ad-6f10-488d-9920-a2db6384488e-524246.png
1697472321910-2b540e62-c25e-4f06-b077-63a105782c58-213719.png
ILGHTifol1g_zOg9
1699722901222-5422df33-7bbc-4465-8d26-879858556787-853377.png
1713888226494-0d2fc8d0-9d5a-48f3-8edf-6a29cc480f3f-229919.png
1713888243539-019528b6-253f-4c8c-a614-565e05d7e789-049955.png
1713888273330-3f39c6f6-b2ef-432c-9fa7-f4ac11e89791-764422.png
1713888355070-bc714d29-5c2c-4d0f-bd6b-6dfc8a3dc63a-092990.png
NVCeK-_UztGT6F2x
1702654441882-426cbc35-3df7-455b-a5e9-5f459acb5133-759518.png
1702654496188-123d7d29-9134-4dc3-be40-97aea918a5c0-262548.png
1702654502227-47c050ad-403d-4fcd-844a-8afbd4aba68d-349194.png
1702654529183-d306c4b2-99fa-4420-bb5f-02d9fd7d50e2-312982.png
OjfnMmOc9hefK6vt
1696170455722-07cf9647-f30f-4dc6-b60b-9f38c791ef72-072700.png
1727340358196-2a9f2eb8-350c-4332-b8a3-f3680141e347-920946.png
1727340395504-75d37c92-9c15-43dd-82f1-ab0d79f6b168-565819.png
1727340418152-eafb7bee-7875-4412-aad5-164b8fac6ec6-254541.png
q-xICdrXXhrHYoPC
1699722901222-5422df33-7bbc-4465-8d26-879858556787-972009.png
1699722944914-0922fc47-408f-41ce-9101-cd37b3de0f80-118762.png
1699724663250-503cc578-68d3-42e6-a66b-568facd763ba-085998.png
1699724793260-e544a1a9-e177-4ee1-a686-493919a39f19-878765.png
1699724820295-ae6591cc-5d29-4d99-9345-6b1eae16b923-404043.png
S6GetCMMgXhJ6HkT
1699722901222-5422df33-7bbc-4465-8d26-879858556787-215578.png
1713887168834-4865174a-3e02-473b-b3bc-58a7cc995f38-311845.png
致远OAajax.do存在任意文件上传漏洞
致远OAfileUpload.do前台文件上传绕过漏洞
致远OAgetAjaxDataServlet存在xxe漏洞
致远OAproperties接口存在敏感信息泄露漏洞
致远OAsaveExcelInBase存在任意文件上传漏洞
致远OAthirdpartyController.do任意管理员登陆漏洞
致远OAucpcLogin存在密码重置漏洞
致远OAwebmail.do任意文件下载漏洞
致远OAwpsAssistServlet存在任意文件上传漏洞
致远OAwpsAssistServlet存在任意文件读取漏洞
致远OA前台任意用户密码修改漏洞
致远OA后台processUpload任意文件上传漏洞
致远OA存在数据库账号密码信息泄露漏洞
致远OA帆软组件ReportServer存在任意文件读取漏洞
致远OA帆软组件ReportServer目录遍历漏洞
致远OA监控页面信息泄露漏洞
致远互联-FE
attachments
w8t0OMAHjGqbL7eC
img
-qLTpysHNG1RYS7p
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-197929.png
1715927443072-17734fc2-d321-4eab-a948-1a7e6c41b4c0-885797.png
1tykwdAHFZ4Leh08
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-907961.png
1715788328322-170af6d4-4403-479c-a243-eb4a8f402b4a-429282.png
1715788433098-e7651f31-e4aa-4a42-bffb-f1d082fdf1e5-957857.png
1715788474382-35128c8a-49a2-479f-9f9b-fa50b3e7c6e8-469964.png
1715788511746-20a58d8b-1a8c-4d91-a4a9-521a15606cad-411568.png
1715788537106-19b7b76b-5aa7-4b17-9d9e-727a6bfdcf6d-737495.png
1715788567031-4c41cb97-6d9c-49f2-9de9-761f381d0025-931813.png
1Z3_wbylf9QzBeqY
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-270578.png
1715927670373-379de72f-b348-4689-8495-b0615c7843e8-020557.png
6CbEUTCufG2wbg2f
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-905030.png
1715925799245-157395cc-af8c-4948-9402-b5a1195ebf40-798149.png
1715925874357-5d67f008-b1dc-4e4d-b7dd-cce0370efc8a-637827.png
cRhd3WTqYazdKrEb
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-440462.png
1718645511154-0b4d59f4-12c4-4e52-b069-17962b2d8569-936121.png
1718645602176-0994b02b-0897-4bde-b021-13f05751cef5-103521.png
fHjjSxc4LdJrL4La
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-864182.png
1698659997067-26e458cf-e869-4896-8ba2-0e8b70253dda-178529.png
1698660052614-dc5a1f5b-23ae-44d2-b129-00b2cd672c43-844827.png
1698660135316-446fc223-8d60-4414-a8b3-ee0f1a64d707-297555.png
fIQRqIgtqaXcDAj3
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-741136.png
1715926038506-05427ddb-e9c1-417d-979d-1d8a09c32262-383409.png
1715926059047-68ac6aa4-399c-45b7-8a68-b74cf4a1cde7-770278.png
H4t-4A7mIrGHzyZb
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-215794.png
1702356080389-b68ee6db-982c-4c6d-960e-b0a62c93ddc2-521917.png
1702356256043-cb0a459c-5b58-4346-8c24-39a161897bd4-138839.png
ih2PXAe3fJ-bzi_T
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-702028.png
1715927542292-e8f6c744-cbcc-4924-88c4-082b4e4e7bb6-704551.png
m72kHcLOumSH4l32
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-794344.png
1721628601791-bb000435-09cd-49bf-abc8-a51d25a70721-158050.png
1721628613544-d2a29576-f564-4adf-857b-295670a109be-295149.png
phtdHM56lF5KedpP
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-178167.png
1715927604003-e48a6e6f-c9a0-4b95-a288-526a3d34f19b-643513.png
pIy2JXKYR09PtrsF
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-641722.png
1715928494907-c098984d-daa9-4880-8551-6ddf4ed6c06b-762308.png
1715928839524-27adb757-1d5d-4fe2-ab0a-10fd199cd508-817791.png
qpq15OOG6MBW0sEW
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-925051.png
1715917764015-22cfdc24-56a6-4fdf-807a-5accbbd8e25b-860241.png
1715917782123-546c51c9-6496-47fa-a91e-2517d8f86490-318788.png
quz58iH3urdREfVt
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-708689.png
1715924005877-cad7a6df-42eb-4abb-8e7f-77f878acbb41-841591.png
1715924022379-26d6b9b9-3b71-43fd-b2f3-d6cff8bce1e6-940188.png
TeE72mZIqBEyTIgg
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-321131.png
1720371969036-317e79ee-df19-45ee-abeb-df48a5017ebf-008511.png
1720371996375-3f848948-4a7b-404d-ba7c-f53e8340f438-166575.png
Th-pXkkLsdLRtdy_
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-685334.png
1715917940036-5e0fc886-4487-4a71-ac00-7644606921a0-668485.png
1715917953725-8d09190e-f2ad-4f1e-8ee2-a279965fd63f-786518.png
UcuZZtnA-ddiu78s
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-715837.png
1715918240857-a2ca527e-044f-4338-b717-abcd221f723b-731967.png
1715918260208-ef7a26ee-8a5f-416c-b8bb-f618fd52f472-622012.png
1715918273166-ad6a6f8a-fe91-4368-8f96-b991f3ec665c-132262.png
w8t0OMAHjGqbL7eC
1698659959745-2fa812d0-dff6-4e46-9a5a-d5060f83756a-245912.png
1710910824608-7f14844d-1a1c-411b-ae0e-6f30e6572664-772191.png
1710910851071-196f0e71-d399-4e4f-8b26-b50a3309868b-765540.png
致远互联FE协作办公平台apprvaddNew存在SQL注入漏洞
致远互联FE协作办公平台carUseDetailList存在SQL注入漏洞
致远互联FE协作办公平台check存在SQL注入漏洞
致远互联FE协作办公平台codeMoreWidget存在SQL注入漏洞
致远互联FE协作办公平台depReimburse存在SQL注入漏洞
致远互联FE协作办公平台file_publish_open存在SQL注入漏洞
致远互联FE协作办公平台GUID存在SQL注入漏洞
致远互联FE协作办公平台loadInforData存在SQL注入漏洞
致远互联FE协作办公平台monitor_right_add存在SQL注入漏洞
致远互联FE协作办公平台ncsubjass存在SQL注入漏洞
致远互联FE协作办公平台pMonitor存在SQL注入漏洞
致远互联FE协作办公平台selectMoreOrganizeTree存在SQL注入漏洞
致远互联FE协作办公平台selectPlanShares存在SQL注入漏洞
致远互联FE协作办公平台selectUDR存在SQL注入漏洞
致远互联FE协作办公平台uploadAccessory存在文件上传漏洞
致远互联FE协作办公平台uploadFile存在文件上传漏洞
致远互联FE协作办公平台vacationCount存在SQL注入漏洞
致远互联FE协作办公平台多路径存在信息泄露漏洞
蓝凌
蓝凌EIS
attachments
0VDpyL4x1T7nW_NE
289UymLDOHTnMo1q
d8HtHgjsmAXBAyaz
dW1ls9YKXCuAgRIS
ERqiapxT0y4Vjnyh
iFUQ49XIhIzi5scQ
lxCyt5XC97h1y4-5
rQepQ1gmEjuWA2yi
Vm7OgNEXFOWUWvdB
img
0VDpyL4x1T7nW_NE
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-547950.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-595557.png
1700845595265-9fe8891d-b0c9-46bc-ad25-f2e591a1f75e-756259.png
1700845614218-18a08a18-9ec6-4671-85f3-6c63ac54ac95-324005.png
289UymLDOHTnMo1q
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-852122.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-995321.png
1704511650182-617708d0-a34b-456f-a48c-62224360efbd-927227.png
1704511670852-8c5dad0a-cb35-4672-9fa7-b738dc5b5400-496610.png
d8HtHgjsmAXBAyaz
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-278340.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-136595.png
1700845071721-4c74f32a-5664-431f-99a9-ba69df9783a6-885522.png
1700845089158-df11fa58-dba0-44b4-8fd8-d7b8c9dabfb4-221292.png
dW1ls9YKXCuAgRIS
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-758452.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-160726.png
1704513169407-1e43adf8-a1f3-421c-b6a4-8a825c88fa79-348719.png
1704513197017-62002e80-355f-4c8c-9b24-0e88c1f7532e-935598.png
ERqiapxT0y4Vjnyh
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-809502.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-880338.png
1700845412789-f0a4b0dd-3bd2-4db4-9498-585d5a175be6-510056.png
1700845421260-b45d4018-b083-4c0d-a2f6-ab0754a1dd48-777733.png
gElk7WnRZL5WJeBO
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-311198.png
1695781288504-67fff7b8-77dd-4717-a9db-c84d415370ad-117158.png
1695781327054-8865f720-9538-43c3-9aca-c0bb996e1a38-953885.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-284416.png
iFUQ49XIhIzi5scQ
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-455067.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-201806.png
1704511106910-6568048b-e693-4566-8eab-cfb9c02159e1-364866.png
1704511145287-2be23a3a-902a-4998-82c7-eb0215dfee75-786045.png
lxCyt5XC97h1y4-5
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-405323.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-292685.png
1704511882948-8c29eacf-c54c-4865-bb80-bca713b7de28-950786.png
1704511994083-afe9f47c-3d39-4007-8c65-337fb1a885cc-630077.png
rQepQ1gmEjuWA2yi
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-344733.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-492725.png
1706264380149-7b0ef8e5-5dd9-41c7-bde2-9177bf714c5f-485112.png
1706499586579-0ba8676c-b827-4687-acc3-90860ccb5352-641227.png
Rrrmd9maxI-UvMnO
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-661740.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-374215.png
1708764281149-2f8fac6b-9f2a-4ce6-82e7-08fe97b369d9-867226.png
Vm7OgNEXFOWUWvdB
1695781168608-7b142276-b588-4844-837a-4bcf995ad670-318938.png
1695781361668-b6da51c8-4280-4dde-8fa3-62c69433e064-849168.png
1701920669808-f43db4d9-c850-49d4-a139-f681de1980af-231462.png
1701920744862-e789ee0b-792c-4eb0-b4c9-9078e7667aa6-690287.png
蓝凌EIS智慧协同平台doc_fileedit_word接口SQL注入漏洞
蓝凌EIS智慧协同平台fl_define_flow_chart_show接口SQL注入漏洞
蓝凌EIS智慧协同平台frm_button_func接口SQL注入漏洞
蓝凌EIS智慧协同平台frm_form_list_main接口SQL注入漏洞
蓝凌EIS智慧协同平台frm接口任意文件上传
蓝凌EIS智慧协同平台pdf存在任意文件读取漏洞
蓝凌EIS智慧协同平台saveImg接口任意文件上传
蓝凌EIS智慧协同平台ShowUserInfo接口SQL注入漏洞
蓝凌EIS智慧协同平台UniformEntry接口SQL注入漏洞
蓝凌EIS智慧协同平台UploadPic接口任意文件上传
蓝凌EIS智慧协同平台WS_getAllInfos存在信息泄露漏洞
蓝凌EKP
attachments
HjBimmOUZ1MBhym8
NTS2JjdpXNiikmua
Wrjqt16JSb9bJepK
img
5ZPO7GX6uvEc-F6N
1699624430077-2cffea44-6670-4ae3-81c6-97bae85b26fd-725991.png
1707105136550-fc2cf2b8-92ea-42f4-bd13-3023fe42d75d-361285.png
1707105179804-d5378142-f7df-49f1-a24b-73a4327c6019-069054.png
a5GkNRC0m6N1nU9i
1699624430077-2cffea44-6670-4ae3-81c6-97bae85b26fd-713890.png
1706620210220-b8a97b99-d4ba-42f8-b1f3-4e3e502435b4-616173.png
GipSrzp2WHC7mrWj
1699624430077-2cffea44-6670-4ae3-81c6-97bae85b26fd-359478.png
1699624464241-0488152d-9c2f-4846-bffd-0729811ac77c-578946.png
1699624586356-4bf6f7cb-f6e2-4c21-84e3-2f60f4d79c3b-295496.png
1699624734959-6ed0522d-7810-42a5-9888-cabc8e951991-350775.png
1699624779577-515db620-7224-40b6-9939-b7e5b5d24e53-940705.png
1699624827902-6222adc0-6362-473a-b6d4-a561dd9d159e-271565.png
HjBimmOUZ1MBhym8
1699624430077-2cffea44-6670-4ae3-81c6-97bae85b26fd-146357.png
1713324541415-e9c9ab1a-47be-443c-8a5e-f42c0346b303-197180.png
1713324564124-162484c5-cc67-433f-9e74-79ea5bd20ef6-668296.png
neU5rdQx5wOx6tYZ
1699624430077-2cffea44-6670-4ae3-81c6-97bae85b26fd-273468.png
1706622678553-d66656d8-ae75-43eb-af18-4e35148b3fff-804659.png
1706622720094-1d13d7bc-9941-4c63-b8d5-3d0dee4fb6fc-837537.png
NTS2JjdpXNiikmua
1699624430077-2cffea44-6670-4ae3-81c6-97bae85b26fd-297112.png
1702658401705-12e538b3-dba8-4380-b4a4-4e0b2f2b3974-382042.png
1702658419198-e9279c2b-1562-4be2-bd2e-463f2c898e40-884270.png
1702658527928-ff920f36-77e0-4adc-86c8-85117f8f14af-115450.png
1702658771991-931b2db5-a6b5-463e-bd2e-9339a486855f-555275.png
Wrjqt16JSb9bJepK
1699624430077-2cffea44-6670-4ae3-81c6-97bae85b26fd-188992.png
1707144714862-dfbb3428-89b7-485c-bb18-82e68b84b31a-150147.png
1707144721749-9138e3d0-2e9f-430a-a801-42c50be41382-502317.png
1707144822530-bb706212-7ee7-4e90-acc5-673409981410-479188.png
1707144826325-24915077-998f-4f4d-a646-aea10070194c-626923.png
蓝凌OAEKPcustom.jsp存在任意文件读取漏洞
蓝凌OAEKPcustom存在远程命令执行漏洞
蓝凌OAEKPdatajson存在远程命令执行漏洞
蓝凌OAEKPjg_service存在任意文件上传漏洞
蓝凌OAEKPsysUiComponent存在任意文件上传漏洞
蓝凌OAEKPsysUiExtend存在任意文件上传漏洞
蓝凌OAEKPsyszonepersoninfo信息泄露
蓝凌OAEKPtreexml存在远程命令执行漏洞
通达
attachments
ezU-5iwEr5SVGp2r
gd7Xrk_H8Hblc4sb
wxlMQFZB5bKug_h9
img
2mmkfIi0DV7SYZir
1690941132733-74f6a898-9b28-403a-a1c7-6369239fa42b-691046.png
1690941157525-991bc913-ffe6-4d60-a1f8-29e474700e55-131787.png
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-831044.png
3L_nVaVajhxGHi_w
1692003460335-993393b7-6356-4e6d-b55c-8d1d61492f8a-722478.png
1692003485971-9050a76c-feac-4831-8ab4-cae1098ba778-311112.png
1692004743396-532d29e2-da25-470d-873f-427db57d16fd-760743.png
1692004810841-08054097-eb33-4d7c-bb59-70db83801857-152386.png
1692014179800-d2653517-12f9-4ee2-8a0f-fddeffe71bf0-109435.png
6LYeD3bC5_mGP1O-
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-218525.png
1702213661212-ceeb4050-6ab1-4892-bfda-1c0e64e1c9e2-926507.png
1702213717272-b43b3fd9-7275-4a09-be8f-7f72f16eb5d9-201468.png
1702213760602-15086bc2-8247-45b5-8ba3-d1612a030a47-110991.png
7tTPz4RRmb7rA0_8
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-966939.png
1702479290757-8c385495-5143-411e-802a-3ef01a0ba6f0-842706.png
1702479312186-86b96350-f13a-4ecc-b7a7-b75c8a796492-311591.png
28bO-rUUlydJK5Ei
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-582821.png
1702136067173-fcf5b3be-57c7-48b0-837a-e37726efc916-113875.png
1702136090456-50268b39-738c-453e-93e1-509eb271c06d-964262.png
B0vum1mC6RPy754q
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-952410.png
1706439678084-83b95745-e0c2-4b89-a86f-b6cb4f35f469-733218.png
1706439709387-d9951210-691f-4d0b-98e7-da07707bfae4-980656.png
1706439747239-13f552ab-cb3d-4e97-808b-91b730a9ee3b-504129.png
B3cZyva_hh4eg068
1683387160692-68b96b0e-ece1-4182-9c8c-3547689af283-910685.png
1691586480968-b7d73b4c-edfd-47d3-a575-7fea234a2674-496474.png
1691586539019-7943e389-aa5b-4899-8746-7388025dafc3-335871.png
1692175272185-2e2eccad-00b6-4598-a978-54d5b591d45a-660476.png
1692175288340-990aa042-3b09-4cd8-8ae2-c55104f1b974-332352.png
bMrX5Fz4ezpk00xJ
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-737580.png
1695570131204-021aae40-3ba3-41e6-aec8-56eb1f9f4e16-382841.png
ezU-5iwEr5SVGp2r
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-635483.png
1702908628639-a7a527d4-ce84-439d-9071-a974511c2854-566813.png
1702908725060-2dbbdbfc-5a6a-4aa4-9de5-8e185719e753-685683.png
1702908800349-c6b56389-5b25-4f30-9e7c-1cc419696426-501050.png
1702908825990-f8307c9b-b650-4f07-8009-c8964e28177b-562226.png
FDX14CajCOVxk2lx
1683387160692-68b96b0e-ece1-4182-9c8c-3547689af283-991056.png
1691049827706-9a879f62-6efd-41d7-8741-1ceae31f5941-756107.png
1691049840016-f1cbaebd-c664-4d05-a591-12dd0a50c19c-474705.png
1691049944228-0a8a29df-bb86-4807-bf2d-3a95be1ec5e7-337023.png
1692175272185-2e2eccad-00b6-4598-a978-54d5b591d45a-833061.png
1692175288340-990aa042-3b09-4cd8-8ae2-c55104f1b974-617089.png
gd7Xrk_H8Hblc4sb
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-534508.png
1702212161748-6f3f99df-9814-46da-b1e4-5676d4d4cdf0-150024.png
1702389457749-26449dfa-1dcf-4fbd-8f81-7bdb11b51ee1-152157.png
1702389530266-ec4310e2-27e4-49e4-8c84-dd02bde4e535-307698.png
GOGwyamx3yNObObQ
1690811671568-7cc4f38e-da98-48ec-90b1-625d95b42352-442057.png
1690811684969-3c11e025-7c54-4ca3-96b6-aacc2aaa51d8-916304.png
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-304109.png
hBmu9BOr6VZ_lE5v
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-063827.png
1702108572901-338d6e18-e040-48da-887e-efa9f401795c-539162.png
1702108792546-63e88ebf-e1fd-4971-84d9-5e60fb547d82-076970.png
hLCVnAGvrEGP98bB
1692175272185-2e2eccad-00b6-4598-a978-54d5b591d45a-112583.png
1692175288340-990aa042-3b09-4cd8-8ae2-c55104f1b974-787768.png
1692175404214-10725c7e-6050-4fac-9b26-8da9888aef1b-825557.png
1692175705852-018ea812-9e6c-4916-a897-23654503dc96-083187.png
1692175772975-13606e74-09b3-4406-9c01-68d59f2f69ba-768326.png
1692175869321-903212eb-fee5-4fbc-9670-f2042267b142-975452.png
JRLOYx6AxgrZUdY7
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-899317.png
1694885198382-fce00a79-0698-432a-8c3e-9c02defe8a9e-235811.png
1694885395304-497516d2-7baf-45c6-83ac-7e187e1d8af6-518767.png
1694885468079-580b607b-94aa-4431-a10b-395fd8d917bd-302177.png
KclHdY3I0k6iBMuB
1683387160692-68b96b0e-ece1-4182-9c8c-3547689af283-866410.png
1683387181275-5e4abbe8-17fc-4221-aefc-413b0bf2195c-913650.png
1683387208135-6781d1bf-4da4-4c25-9fbd-d40ae7f1a4fe-171367.png
1683387212651-70137fc5-d07d-4d2a-b9c6-12fa5392cf40-479807.png
1689258057182-c2a28d6e-15c8-45a0-a998-7aea7d347227-793083.png
1689258201348-fec49cbb-8bdb-4e6f-a3fe-43ff63d181ff-904723.png
1689258226980-152f98a0-7db5-4c63-99f8-90e42600729d-346212.png
1692175272185-2e2eccad-00b6-4598-a978-54d5b591d45a-120490.png
1692175288340-990aa042-3b09-4cd8-8ae2-c55104f1b974-209165.png
lEHhBwEqzAYqCnai
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-340827.png
1702211728461-b29616cf-10a8-4c5d-bb24-e6eb8c673845-001754.png
1702211938838-7d327ce0-0539-44f7-bef0-2c60dd04d7d3-401659.png
1702212161748-6f3f99df-9814-46da-b1e4-5676d4d4cdf0-290583.png
lmLOn3OfjshUmDlQ
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-656219.png
1702110928407-4d062d89-14be-4fed-b1cf-d25427178fe0-025636.png
1702110982039-66186427-b740-431d-9a54-9da5c0c55dcf-872357.png
nNBBRvuTWH80HfLw
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-863876.png
1694870914180-c09bef83-339e-446f-9946-b33d6e8d28aa-673142.png
1694871045617-353075e1-3efe-42c0-b7e5-2ecc5463f801-731775.png
1694874867286-33ea83d4-4cd7-4100-8656-f9c77e805312-847824.png
1694876753715-0a814c68-eec2-434c-9957-e3169a611ecf-097296.png
1694876791678-04b229a0-334f-4f16-9c0d-b197352d0e3d-444361.png
1694876920741-a18521a9-88ea-4b03-abbb-ed94cc8feb93-481807.png
1694876989870-75b8e979-39c1-4653-8f91-bd9fec6a49f7-671890.png
1694877436125-d82deabe-babc-465a-be82-8c8855c880c3-399645.png
1694877646306-7a9aff31-1b54-48c2-a081-8567f7d98a50-647910.png
NU1kITFFz_EkLX7a
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-229614.png
1702046737458-09d45023-f3d3-4111-859f-bb31cac8ab95-363826.png
1702046767522-1d7623a7-caac-48c4-bc72-4b5630420576-121699.png
O4bOFnFbnOjeW1Pu
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-652451.png
1702212161748-6f3f99df-9814-46da-b1e4-5676d4d4cdf0-867679.png
1702394519536-f540d700-c970-4f2f-a2ae-03876b036944-438682.png
1702394574817-9a501ab1-d176-4770-90a7-e360399c1bac-703864.png
OhRBg3GogeblLvoO
1679904346539-e5434258-7312-41be-8624-21817087363c-740245.png
1679904408867-913f45ef-98b3-4b21-af8a-8c01fc64531c-044833.png
1679904790006-ff954dbb-145d-4e9d-a9ef-7adf0b29bde5-524905.png
1679905095076-e852c15b-6c03-4da5-bf3b-623a0785791a-864767.png
1679905660452-20c284c9-5f15-4441-b29c-bd657fdc4d42-322299.png
1679905846059-215ea1c6-2fdd-492d-882c-102e169312d4-747739.png
1679906008148-06972cfa-8625-49d4-9d98-e40fb75e006f-266085.png
1679906167226-d31bb00d-b0f1-47b1-a7aa-fb065366ed60-920774.png
oz7Zj7d5ItjZu3pC
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-276902.png
1702212161748-6f3f99df-9814-46da-b1e4-5676d4d4cdf0-678719.png
1702370134462-da89ddba-9f24-4854-b832-4761259b64c5-430038.png
1702370172567-0eb0bc6e-d796-469c-9c94-f04d5689df3c-406823.png
P5qi3xXQjhFPjVAg
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-040613.png
1721735239217-5e80638a-4cda-4cc2-b7aa-746293c64008-214830.png
1721735264581-01aa399c-1612-4e14-8e4f-03628cfb49f0-270254.png
QP-anLuBEGAuSJYT
1692003460335-993393b7-6356-4e6d-b55c-8d1d61492f8a-972907.png
1692003485971-9050a76c-feac-4831-8ab4-cae1098ba778-750637.png
1697034790197-91d70693-a755-41d1-a488-d782846748a2-120515.png
1697034852132-e74d3953-e15a-466c-b1e8-25277653ab99-560972.png
1697034894024-cb4a802a-bd27-4f8e-931b-a35a4df0104d-889907.png
rbLNIE6hdvTNo5Q8
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-350444.png
1697268773306-18d58c0e-795f-4537-9d1e-4da6a3ce89e9-226618.png
1697268803724-c554e18f-5d90-4f5a-b146-14f43dade889-213040.png
RnI_EFbO1UFFb_4M
1683387160692-68b96b0e-ece1-4182-9c8c-3547689af283-615713.png
1692175272185-2e2eccad-00b6-4598-a978-54d5b591d45a-234732.png
1692175288340-990aa042-3b09-4cd8-8ae2-c55104f1b974-849082.png
1703687263464-61f20cc1-fda2-4091-8ee8-b75f374e5baa-919516.png
1703687281830-7cf804d5-1f48-4ed2-a9e6-0a40bf34d608-181997.png
rVS9b1APCTF1R-8N
1692003460335-993393b7-6356-4e6d-b55c-8d1d61492f8a-037352.png
1692003485971-9050a76c-feac-4831-8ab4-cae1098ba778-799209.png
1700733478235-f4d64ccc-e815-48a8-8bfa-a39c43c293b3-751373.png
1700733524371-a887ee65-1ebf-4b8d-849e-113df75d635f-505549.png
SR1eZsVxvsqMpyrR
1683387160692-68b96b0e-ece1-4182-9c8c-3547689af283-994303.png
1683387181275-5e4abbe8-17fc-4221-aefc-413b0bf2195c-353136.png
1683387208135-6781d1bf-4da4-4c25-9fbd-d40ae7f1a4fe-211401.png
1683387212651-70137fc5-d07d-4d2a-b9c6-12fa5392cf40-878054.png
1683387240669-97017e93-8f33-43a4-8ae6-c0491d0595b2-805666.png
1683387256693-e1ce290c-a8fd-4de5-b74d-b8711ef52a31-555062.png
1692175272185-2e2eccad-00b6-4598-a978-54d5b591d45a-032125.png
1692175288340-990aa042-3b09-4cd8-8ae2-c55104f1b974-659819.png
U53xTSyakO72qbuV
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-950878.png
1702115610923-86b2e905-fd2f-4f3c-996b-6d1bf27bc62f-943462.png
1702115632741-992672e9-0982-456e-8dd9-9afc9395d643-885585.png
udO__qD7UyaDqIlH
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-900703.png
1695785165078-0583bdb1-0196-4dbc-a605-a1d40d9c41ab-311587.png
1695795649126-6114e4a6-f814-4b74-adcc-e56150a871af-947443.png
1696952519558-74353632-5926-462f-82e0-ce3ca5dc356e-987456.png
1696952586566-790bf963-db1e-426e-9865-e15b090938da-023972.png
vvLgpRrokvLG-ZqO
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-991321.png
1695569812595-adad8eaf-cb45-44eb-9f59-1c17f27aa98d-790371.png
W-egrSgep5hgNoBQ
1679846523095-50598c05-a8d0-401a-9667-6d6e049927f6-735996.png
1679846874871-926c968e-784c-4c4f-ab86-fbfd505ac60e-030717.png
1679846883976-3f39a753-a45c-4d7f-883f-b86235f4f09f-471122.png
1679846926413-70c150de-62a8-46a6-b68f-149f1f3840a5-779399.png
1687082698649-e6ae461a-b6fd-4d45-ab0d-3910dc28b247-879201.png
1687082738371-724ae0b4-ad09-4e8a-a04b-2b80c5d815ba-941580.png
w5FpZR0OJ4GPngX6
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-405631.png
1697129861345-a8c3dad8-c513-47ff-83d3-b3b0a75fb634-597567.png
1697129905130-137c955d-3d25-4b37-8bf6-eb16dff2bbea-222833.png
1702222554085-25f50549-dd87-403d-87a3-7ac9cbf11219-766713.png
1702222578820-daa3b5d9-c3dc-4ef2-923d-dba5af2b9ceb-588809.png
wcLVt-YSwifAjeTX
1683387160692-68b96b0e-ece1-4182-9c8c-3547689af283-016249.png
1683387181275-5e4abbe8-17fc-4221-aefc-413b0bf2195c-550750.png
1683387208135-6781d1bf-4da4-4c25-9fbd-d40ae7f1a4fe-398748.png
1683387212651-70137fc5-d07d-4d2a-b9c6-12fa5392cf40-218428.png
1690728165879-349ed2ea-b563-4806-8831-f795261c9f94-849142.png
1690728284269-b46b34b7-7936-41a1-80d0-1a4d4a620d49-667741.png
1692175272185-2e2eccad-00b6-4598-a978-54d5b591d45a-720717.png
1692175288340-990aa042-3b09-4cd8-8ae2-c55104f1b974-960131.png
WKsSkG_EKPHTtrfP
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-141582.png
1702307181763-7024406e-a24b-4d7b-81d1-27b996e4c38d-969425.png
1702307239925-6bf17548-6fc0-4246-9153-0aa159b6e8e8-145789.png
wxlMQFZB5bKug_h9
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-760869.png
1702212161748-6f3f99df-9814-46da-b1e4-5676d4d4cdf0-600000.png
1702392753677-ddf3abf1-5351-451f-a759-8d17331c3e70-013181.png
1702393037022-0f7301f0-bdf9-4d1e-818b-f459a1f161b7-615478.png
yq5g3daNJDSQhyq_
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-708133.png
1697266135786-d9a0ca53-b965-4118-a955-4018957cb762-116739.png
1697267129442-69ac9a94-a364-4a7a-b2b0-88a0453d1f9f-139364.png
z6PFk2RvfMX3w8xU
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-484657.png
1695642436478-28371186-aa16-4a67-b855-26523c814849-983829.png
1695642636088-a483bab2-eb03-44a3-9cc3-60c016ab4bea-378311.png
zcQXaN0hfbMKwj_u
1694870829657-63e4515a-b222-49fe-a8a1-54bcc9cc1af3-072355.png
1702029620693-de97ac0b-fef2-46cc-b933-d06001cb0aa0-714230.png
Zd8sRG6KZCNvkzp_
1691068834234-11a73463-e8f4-4b36-8abe-e81c4d3090ad-868934.png
1691068943034-479ca617-6402-452f-8e56-0e184c93d635-800539.png
1691069181257-54161e31-20bc-4c5f-9e28-d404297a40d5-818260.png
通达OA-信息收集
通达OAaction_crawler存在前台任意文件上传漏洞
通达OAaction存在前台任意文件上传漏洞
通达OAapi.ali存在前台任意文件上传漏洞
通达OAauth_mobi.php在线用户登录漏洞
通达OAcheck_secure_key存在前台SQL注入漏洞
通达OACONTENT_ID_STR存在后台SQL注入漏洞
通达OAdown未授权员工信息泄露漏洞
通达OAFLOW_ID存在前台SQL注入漏洞
通达OAgateway存在前台任意文件上传漏洞
通达OAgetcallist存在前台SQL注入漏洞
通达OAget_contactlist.php敏感信息泄漏漏洞
通达OAget_datas存在前台SQL注入漏洞
通达OAget_file.php任意文件下载漏洞
通达OAim存在后台任意文件上传漏洞
通达OAinbox存在后台SQL注入漏洞
通达OAinterface存在前台SQL注入漏洞
通达OAispirit存在前台文件包含漏洞
通达OAispirit存在后台任意文件上传漏洞
通达OAlogin存在前台SQL注入漏洞
通达OAmoare存在反序列化漏洞
通达OAmodule存在后台任意文件上传漏洞
通达OAorderby存在后台SQL注入漏洞
通达OAprint.php前台任意文件删除&getshell
通达OAprivateUpload存在前台任意文件上传漏洞
通达OApro_id存在前台SQL注入漏洞
通达OArepdetail存在后台SQL注入漏洞
通达OAreport_bi存在前台SQL注入漏洞
通达OAretrieve_pwd存在前台SQL注入漏洞
通达OAshare存在前台SQL注入漏洞
通达OAshare身份认证绕过漏洞
通达OAstarttime存在后台SQL注入漏洞
通达OAswfupload_new存在前台SQL注入漏洞
通达OAturn存在前台SQL注入漏洞
通达OAupdate存在后台文件上传漏洞
通达OAupdate存在后台文件包含漏洞
通达OAutils存在后台任意文件上传
通达OAvideo_file.php任意文件下载漏洞
通达OAvmeet存在前台任意文件上传漏洞
通达OAWHERE_STR存在前台SQL注入漏洞
通达OA前台任意用户登录漏洞
通达OA身份认证绕过漏洞
金和
金和OAC6
attachments
83yu8BN3E1nFiKEu
gt52Eop9L9gd2e-c
Vvu-iFtAo-xywcRj
wltY_y-e_w7X8pXp
img
-v94YA5WXsmoYQyS
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-616413.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-232406.png
1708237078693-ec56da9c-3fb2-462a-95c6-c244f07b8b62-207039.png
1708237197821-bbb57061-41c7-44a9-8bf4-65a07a698698-244209.png
060KtoNYs8wV5b_T
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-307606.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-205887.png
1694358707652-e45b3ab1-d743-4615-b275-4e28a80530d0-018169.png
83yu8BN3E1nFiKEu
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-400735.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-811889.png
1702569129436-81c00d71-9119-4024-b55b-3f4855086b1d-031326.png
fBqsRImufbiS3i8v
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-333243.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-133295.png
GprNGCUDh-q9rlsC
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-721566.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-608110.png
1692602081153-a0f60d20-3bda-46a4-896b-bcbb479f8ecd-424708.png
gt52Eop9L9gd2e-c
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-870883.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-084515.png
1704683338230-3f4b7b1e-944f-42e1-b3ab-023cdde80d99-560066.png
1704683373448-94011318-8da0-4227-b6bb-39eca2ea73d2-112654.png
l95fTrrBNJazuuOY
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-198548.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-583020.png
1704696063657-6acbefce-b8b2-410a-9eaa-ccadfda42a96-695221.png
1704696235381-3a6a1ccb-6bee-486f-8185-e4a0cbb48bd2-483482.png
S-_hkPFKAu8psco8
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-688024.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-921373.png
1693844423974-d571a5a2-605e-4a02-a595-3aa54e4dccd2-114618.png
Vvu-iFtAo-xywcRj
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-291656.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-851394.png
1703513334410-c0fc7fb1-a321-4179-813c-c0e294fddbad-736499.png
1703513378162-69e403ea-d60d-463f-8e4a-e1e07efae5ff-910429.png
wltY_y-e_w7X8pXp
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-855861.png
1692602032038-5435e712-4988-4650-92be-b616c6a831e1-027475.png
1702646323110-14351f70-1f9b-4c44-9afa-1996fb323ee7-338256.png
金和OAC6CarCardInfo存在SQL注入漏洞
金和OAC6GetDepartDataByDeptID存在信息泄露漏洞
金和OAC6GetHomeInfo存在SQL注入漏洞
金和OAC6GetSqlData.aspxSQL注入漏洞
金和OAC6GetTreeDate.aspxSQL注入漏洞
金和OAC6MailTemplates存在SQL注入漏洞
金和OAC6RssModulesHttp存在SQL注入漏洞
金和OAC6SAP_B1Config存在未授权访问漏洞
金和OAC6testbill存在任意文件读取漏洞
金和OAC6UploadFileEditorSave存在任意文件上传漏洞
金和OAC6UploadImageDownLoadIn存在任意文件读取漏洞
金和OAJC6
attachments
Sng79HDY-NHgEtny
img
7Wt0cqm4TPx3x16F
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-014133.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-745263.png
1698941018717-d3aa6aa1-45f8-4690-af5b-457d5499f0dc-191565.png
7YScFnBlw6kE6wzE
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-596239.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-379143.png
1703422031439-cb505386-0777-4196-91e3-f0c78e4de8d2-804430.png
1703422125451-a1921ad6-27fb-4ee0-8f5e-6ec28aaa7b2e-752414.png
055clFFQYhcaJHXS
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-690551.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-675993.png
1707110903089-2786f114-513f-4759-b1b7-dd25b3ae509e-904314.png
1707110967195-3ab3006b-1b43-4a93-88ea-4f1b4acb9764-287193.png
ECxhkGWkIyf5mxqD
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-722002.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-221186.png
1706689455237-70fbb42f-5a00-4134-9551-9eed2f1e490b-123575.png
1706689484631-6a7f9bf7-7ee2-4ff8-86b2-61dbf774dde0-395528.png
HM4c0GnKY5LJ64dW
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-254076.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-944627.png
1705243101540-680b577f-2169-4903-8fb9-8650cbbae5e3-744704.png
1705243128600-0d783db9-a02d-4e3e-9170-990e06431df7-749690.png
il_S2qr47RyjR51G
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-863661.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-955060.png
1704524743163-a5e88752-fea0-4596-bdf9-529c75e31edc-230880.png
1704524786577-ea2081f3-cc34-4821-98ea-71c3d67a8d67-795728.png
PFz35uXA8FHdKNbw
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-044837.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-706908.png
1700318388600-80c76886-be83-4cfc-9be7-7bcf81526032-614462.png
1700318414379-e7fca17f-a059-4d9d-a4ee-90dbab044993-825304.png
1700318445017-1854e6eb-aecf-4bc5-b2fa-0652f084d6cf-507544.png
Sng79HDY-NHgEtny
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-419266.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-904895.png
1708922775282-79e3bf3e-b933-4556-b9dd-46ba5d88939b-107382.png
1708922786429-89afb260-7a40-4042-b029-99497c7704fe-631645.png
urzqRnwAMelNC-h1
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-356170.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-517214.png
1704685947264-bbfc7e94-cfc1-48c9-b78c-ba18aca778fa-383007.png
wESeeZU6M_Z5Idwe
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-766299.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-730811.png
1705154588678-bfef54dd-d968-4bdb-abad-96cde57a0aaf-206094.png
Yoa5vDvwLsMDPEFM
1692602003539-464f5aa3-048f-4d93-8c1d-0ee27d2cced0-435355.png
1698940992643-64e1cbc9-d59a-4c01-a38c-1ed233e23ba8-619770.png
1704685190013-1c4711a7-ca5c-43a6-9356-9acfdde0802b-087622.png
1704685221813-9bc6726a-7266-454f-a2f3-9d933b8ac62f-732125.png
金和OAJC6clobfield存在sql注入
金和OAJC6GetAttOut存在sql注入
金和OAJC6imagefield存在sql注入
金和OAJC6ntko-upload任意文件上传漏洞
金和OAJC6OfficeServer任意文件上传漏洞
金和OAJC6saveAsOtherFormatServlet任意文件上传漏洞
金和OAJC6uploaddoc存在sql注入
金和OAJC6UploadFileBlock任意文件上传漏洞
金和OAJC6uploadFileForJinht任意文件上传漏洞
金和OAJC6Upload任意文件上传漏洞
金和OAJC6WebBillxxe漏洞
金蝶
金蝶Apusic应用服务器
attachments
ONF4KeyWPefo6D61
img
frQOfRVy4UCgwtu1
1696168696839-3c2413e8-ebbf-42cd-9972-8a15e6e9b09e-192593.png
1729776098067-a00734e9-48e9-4fd5-8ac7-6ae167a172c4-532349.png
1729776265884-9e537a40-4634-467d-8d27-819fca6aacb3-822087.png
Gd7hV8GBIu9jfuKX
1696168696839-3c2413e8-ebbf-42cd-9972-8a15e6e9b09e-605640.png
1705247780217-6d9e76d2-acb3-4152-9ce8-e0eba1923307-849551.png
1705247819851-4b0dfd53-a98b-4999-aebd-53e331ca2e64-989246.png
1705247848436-004aa9e0-8f90-45b9-8921-3c5eab837a1e-302282.png
kMTJhvIXJMSqRKJV
1696168696839-3c2413e8-ebbf-42cd-9972-8a15e6e9b09e-537962.png
1696168773863-3bb8f3be-612e-4c14-83fe-9b11ab3073e5-886572.png
ONF4KeyWPefo6D61
1696168696839-3c2413e8-ebbf-42cd-9972-8a15e6e9b09e-903463.png
1712389225009-3eb4a821-f471-48ac-a5c9-96f2a3b9e2a2-271723.png
1712389257630-1394be4a-cfcf-4284-8f02-ca0a2746f68d-991572.png
1712389281643-2edc3df9-b0d2-4c03-b33c-6e0cf55c8ed4-739354.png
金蝶Apusic应用服务器(中间件)deployApp任意文件上传
金蝶Apusic应用服务器(中间件)loadTreeJNDI注入漏洞
金蝶Apusic应用服务器(中间件)server_file目录遍历漏洞
金蝶Apusic应用服务器(中间件)ServiceFactoryService存在命令执行漏洞
金蝶EAS
attachments
M1SXCh6h-vToxA6Q
qR7Y-lVzuEFRCj8D
img
9Stcweo2j_mY02E2
1702543676635-d92e20b6-0693-4ef4-b843-94e6e49eb240-517026.png
1702543733251-10307a06-b404-451c-bb78-a11a119b9c32-964463.png
1705064749891-6a41498a-f721-4766-801e-1ed81e009b55-642200.png
M1SXCh6h-vToxA6Q
1702543676635-d92e20b6-0693-4ef4-b843-94e6e49eb240-614396.png
1705064749891-6a41498a-f721-4766-801e-1ed81e009b55-387320.png
1710643901958-24f4187c-446e-4290-8307-41a9162f439b-626289.png
1710643931367-f9a3f397-58ff-4e96-91c0-abb32fa69f0d-161497.png
puVsXjtc0ARWkEKQ
1702543676635-d92e20b6-0693-4ef4-b843-94e6e49eb240-819534.png
1705064749891-6a41498a-f721-4766-801e-1ed81e009b55-718358.png
1705064826575-cba26c16-cc05-4c08-a071-e81f988ce2ee-981056.png
qR7Y-lVzuEFRCj8D
1702543676635-d92e20b6-0693-4ef4-b843-94e6e49eb240-172817.png
1705064749891-6a41498a-f721-4766-801e-1ed81e009b55-125193.png
1710473932553-b4f6ae6f-42d7-4a43-bf16-f87e7b57ff66-479227.png
1710473990214-5555a76d-302b-41fb-b945-2bbcb7ef765d-595803.png
1710474032793-4165945f-fb89-4216-9013-071962c9eb85-230931.png
TgJERQ2q0___iVMA
1702543676635-d92e20b6-0693-4ef4-b843-94e6e49eb240-467566.png
1705064749891-6a41498a-f721-4766-801e-1ed81e009b55-032890.png
1705158042769-31b6e916-311c-4f6c-bc3c-af6d1cdc3bae-518980.png
金蝶EASappUtil存在任意文件上传漏洞
金蝶EASeasWebClient存在任意文件读取漏洞
金蝶EASpdfViewLocal存在任意文件读取漏洞
金蝶EASplt_document存在任意文件读取漏洞
金蝶EASuploadlogo存在任意文件上传漏洞
金蝶云星空
img
09rbLXAJdY5rLpCx
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-329858.png
1699585265457-c23fe475-b049-437f-adea-466c02568d47-477723.png
1699585346456-0720405b-2242-4f55-8059-17f3a7740bfb-230928.png
1699585375985-74692bb5-4d0a-4004-bd96-fcf7e56150ca-725925.png
金蝶云星空ScpSupRegHandler存在任意文件上传漏洞
金蝶云星空管理中心
attachments
--V21iAsS51njk-I
Q6itTxEYZZN99d1i
zYscglW7Yeg_U7ow
img
--V21iAsS51njk-I
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-284607.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-801872.png
1703420239016-19b0fd33-d388-45bf-9ba5-a146d5453076-450017.png
gcLtzyesFmbfU7YT
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-668703.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-444157.png
1692092002307-306cad72-b653-4218-990d-0b30cd895d3e-453704.png
j7WHyz89cbBSR46K
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-698681.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-458411.png
1699981355027-ca5a9b62-c31c-45c1-a8f9-ea4ed48185b2-612054.png
Q6itTxEYZZN99d1i
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-820859.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-965644.png
1703419989342-3514b3f3-9a21-4a2b-a914-29201213a933-498101.png
UTYsAa9JQ5lk4_zz
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-646912.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-678472.png
1726761851017-0f1c755e-b251-4bbe-879f-7afc3990d64c-155386.png
uwh67mYU4yPhJtP1
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-277251.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-934168.png
1693925465863-1e756acb-83bb-40f1-849c-39bfc990ebdd-014529.png
w0dfkLPSyhHBneEn
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-676476.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-320892.png
1699981192400-1d255bec-51f2-42de-94af-9d2e74650e4b-871907.png
XgVNNtkQ_0pK3dpp
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-574885.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-130335.png
1697810491661-6008d63c-ee84-49d0-b53d-a0f60d342369-075831.png
zYscglW7Yeg_U7ow
1692091946855-4d6f0c44-a8af-4533-82d4-71f187259f6b-386960.png
1692091965569-37950abd-0027-4b34-a010-29c3fb370833-626212.png
1703421067261-509b2eaf-e371-471e-a8bd-ea9bd60c6329-709114.png
金蝶云星空管理中心CloseForm反序列化命令执行漏洞
金蝶云星空管理中心CommonFileserver任意文件读取漏洞
金蝶云星空管理中心FileProxyHandler.kdfile任意文件读取漏洞
金蝶云星空管理中心GetBusinessObjectData反序列化命令执行漏洞
金蝶云星空管理中心GetImportOutData反序列化命令执行漏洞
金蝶云星空管理中心GetServiceUri反序列化命令执行漏洞
金蝶云星空管理中心RecordCurDevCodeInfo反序列化命令执行漏洞
金蝶云星空管理中心SaveUserPassport反序列化命令执行漏洞
金蝶云星空管理中心存在默认口令
金蝶产品
img
n0gNaI-VjEt32cF4
1698595192973-3c1ce2bb-62ff-4a15-af91-69363f6fe1c7-165126.png
1698595248847-15ef18ad-17bc-447e-8c83-ba9f8fc3dd09-298349.png
金蝶产品任意文件读取
飞企互联
attachments
GRIWBE-zYbtQv4PI
img
0b6rlyewAZAOpwwl
1699089816407-bde9e92a-e1f9-4241-bfde-6f8d413f338e-724392.png
1708525767702-dcdb55cc-7bc3-4293-9a8b-3d85ccfead34-138931.png
8ISk2ti0ZnOvoMOa
1692266465639-4e39b2e2-11b3-413b-a119-1c569b2deb21-569696.png
1705071174894-c0febc26-ab5b-447f-bf4a-15dc7abf39f6-615839.png
93A8gF9idb4Z5so-
1699089816407-bde9e92a-e1f9-4241-bfde-6f8d413f338e-314675.png
1702459162418-1d3221a0-8fa2-4241-b653-703d053c589f-798397.png
1702459264529-6272ade8-de14-499d-93c7-0387482cf75c-209574.png
1702459303087-afa03fa9-8f28-4de5-8d3e-479ec78294cf-688331.png
al3JKHMuQ-IH_d08
1692266465639-4e39b2e2-11b3-413b-a119-1c569b2deb21-343118.png
1695565268731-da898cce-9ea0-48f8-a600-82454b6cf95f-555537.png
1695565778442-16079c7c-097a-4800-b5bd-005df19c40a9-342367.png
1695565820197-3fe4f5db-9b8c-47d9-9327-83d5ec89167d-827807.png
GRIWBE-zYbtQv4PI
1692266465639-4e39b2e2-11b3-413b-a119-1c569b2deb21-239333.png
1703434590743-7c414cb2-e60f-41f8-a9c3-9ae975a515f3-583787.png
1703434646803-84feb4a0-2dce-4a34-b792-78e05daf7aaa-023560.png
jKsuZB0IWslKFH2u
1699089816407-bde9e92a-e1f9-4241-bfde-6f8d413f338e-065658.png
1702458901934-e8e7cd7a-432a-466b-9478-d32eaee22efd-670489.png
kFB_oy79_FDZg1Fg
1699089816407-bde9e92a-e1f9-4241-bfde-6f8d413f338e-257589.png
1705070972946-02ca253a-8a75-4831-b81c-48f3a9896a87-575641.png
1705071002169-58b7649c-65e0-4817-8db8-c450d16aeb97-242521.png
Kjr55YD7hU9nUMmE
1699089816407-bde9e92a-e1f9-4241-bfde-6f8d413f338e-132672.png
1702459821086-cd4a5f14-f063-4b66-b05d-51b3dbddf183-573389.png
1702459890864-dc25fd02-e49b-455b-80ad-475ae64a4ec7-030123.png
1702459899302-e717f951-e322-4cd4-9f72-8c3fb9fc2418-150680.png
KS9JoiXELy_yv_7x
1692266465639-4e39b2e2-11b3-413b-a119-1c569b2deb21-126922.png
1700809694250-ca337d3a-e8ca-4655-9dba-e4bba73d0710-663474.png
1700809726376-da2e69f3-1ece-40cc-947d-4723770a8b8d-620661.png
Mki2wUMqDgrbhY5V
1692266410635-24c44630-4008-41d9-b175-b609f04d6a66-341995.png
1692266465639-4e39b2e2-11b3-413b-a119-1c569b2deb21-409432.png
1692266544035-7cdae410-45bd-4f57-a726-b6d3796f309f-142300.png
N5YuqTJCNwgL34Mj
1699089816407-bde9e92a-e1f9-4241-bfde-6f8d413f338e-245774.png
1702458522594-2db62c0b-5b3e-4f61-bf2b-44b5db8af4f1-420953.png
1702458557582-979daeba-2eaf-4015-8382-c251fcd17fb3-829855.png
ngML-eRtplVZP0pQ
1699089816407-bde9e92a-e1f9-4241-bfde-6f8d413f338e-631391.png
1699089844841-2b3f6b1b-8fae-438a-86bc-1fd31e7a791e-355690.png
VYvXLfPNNC7SvsDq
1692266465639-4e39b2e2-11b3-413b-a119-1c569b2deb21-190154.png
1702460481750-a9da7c88-f35c-41a7-a581-d291630595e8-474905.png
1702460565513-f24e6c3e-6e80-4bfd-9faf-3465b6c56c0a-288789.png
YFDxqVCU24RA2mlV
1699089816407-bde9e92a-e1f9-4241-bfde-6f8d413f338e-980000.png
1705070489287-1c455948-e1ef-406d-8764-5ead7a1fdc43-046087.png
1705070653080-c9d88677-61b8-46b2-b5b5-ed3cada13309-097746.png
z_XVhJ69w-UK-4HL
1692266465639-4e39b2e2-11b3-413b-a119-1c569b2deb21-816305.png
1699199328950-43a873fa-0320-426f-9d13-3277ef8bc012-267352.png
飞企互联FE业务协作平台attachment存在任意文件读取漏洞
飞企互联FE业务协作平台checkGroupCode存在SQL注入漏洞
飞企互联FE业务协作平台common_sort_tree存在任意文件上传漏洞
飞企互联FE业务协作平台getSelectData存在SQL注入漏洞
飞企互联FE业务协作平台GUID存在SQL注入漏洞
飞企互联FE业务协作平台OfficeServer任意文件上传漏洞
飞企互联FE业务协作平台parseTree存在SQL注入漏洞
飞企互联FE业务协作平台ProxyServletUti存在任意文件读取漏洞
飞企互联FE业务协作平台relId存在SQL注入漏洞
飞企互联FE业务协作平台remoteServlet存在远程命令执行漏洞
飞企互联FE业务协作平台ShowImageServlet接口任意文件读取漏洞
飞企互联FE业务协作平台uploadFile.jsp任意文件上传漏洞
飞企互联FE业务协作平台videotexMonitor存在SQL注入漏洞
飞企互联FE业务协作平台存在登录绕过漏洞
飞企互联FE业务协作平台存在身份认证绕过漏洞
web应用
1Panel
img
b_RjIlQPqMWwuOsS
1721965989187-a74e3c88-d4b0-4ef5-a1ae-dd73ed484e56-341677.png
1Panel面板存在前台命令执行漏洞
3C环境自动监测监控系统
img
4A4hk1xva4tpLHpO
1722576732098-18fb44e6-9591-4264-97f3-d8b9b26bfcb9-545447.png
1722576757524-93116b14-cf8f-4113-8b04-c32f037534df-339243.png
3C环境自动监测监控系统ReadLog文件读取漏洞
AdobeColdFusion
attachments
6ojrMWjy9Ksd14-Q
Msj2rrD-r3ItFluq
We4JPh9DvATrjWGY
XaOlV7-IGJ1BXRot
img
6ojrMWjy9Ksd14-Q
1702470660563-8242e318-75b7-4793-8af4-c1b8655efbef-470015.png
1706803881026-6970e736-4d4a-4857-a628-36a7122f0d7b-633375.png
1706803984143-eee4f7f4-f2c4-43b8-a8b7-a987552640ce-350731.png
Msj2rrD-r3ItFluq
1702470660563-8242e318-75b7-4793-8af4-c1b8655efbef-751817.png
1706803881026-6970e736-4d4a-4857-a628-36a7122f0d7b-188287.png
1706803984143-eee4f7f4-f2c4-43b8-a8b7-a987552640ce-573121.png
We4JPh9DvATrjWGY
1702470660563-8242e318-75b7-4793-8af4-c1b8655efbef-610001.png
1706803881026-6970e736-4d4a-4857-a628-36a7122f0d7b-135225.png
1706803984143-eee4f7f4-f2c4-43b8-a8b7-a987552640ce-321637.png
XaOlV7-IGJ1BXRot
1702470660563-8242e318-75b7-4793-8af4-c1b8655efbef-050986.png
1706803881026-6970e736-4d4a-4857-a628-36a7122f0d7b-974864.png
1706803984143-eee4f7f4-f2c4-43b8-a8b7-a987552640ce-685408.png
AdobeColdFusionbase存在反序列化漏洞
AdobeColdFusionenter存在任意文件读取
AdobeColdFusionfilemanager存在任意文件读取
AdobeColdFusionpms存在任意文件读取
ALR-F800
img
4WGhvRf4tT4xMhZj
1723139754409-50a9704c-17dd-4f21-9fdf-beb2a2cd3370-111517.png
1723139815674-82d991cc-a2b9-4416-9bc8-af959e0bd1db-383470.png
1723140220050-d52abb6d-57df-44ce-a0c9-4835e731b06e-100919.png
1723140248153-f35fe129-8b5c-4599-8047-19c074f3e7ce-240403.png
a9GsS_MBGyZoDErX
1723139711067-72b0e0ab-dc53-46c4-a7ca-2e28db6c9064-989154.png
1723139754409-50a9704c-17dd-4f21-9fdf-beb2a2cd3370-984803.png
1723139765433-d406033d-ab69-4c06-ae51-346cba0ece3b-530966.png
ALR-F800存在命令注入漏洞
ALR-F800存在未授权命令执行漏洞
Altenergy
img
nnkm7s57tkU5Q89q
1723871214697-dfb4636a-33ab-4234-9211-19d87c9d1665-167093.png
1723871418342-5cb40b50-27f5-4e59-b02d-3898027b20b0-137131.png
1723871458335-1f7253df-2d68-4c0c-92a5-ae50c5652dee-059493.png
Altenergy电力系统控制软件存在命令执行漏洞
API接口调用多用户管理系统
img
pU54r0Ttm0ZxltUt
1731127557189-b3a71dcc-87ad-4532-926c-ad15c94383ea-785766.png
1731127572765-20c82ea8-a4f2-4fe1-8e99-3d8b911f9636-885859.png
1731127601889-caf0423a-ae92-40de-821b-053aacb6b45f-772036.png
API接口调用多用户管理系统Ajax存在前台SQL注入漏洞
APVWebUI
img
Jy0EoV-ymc16H3Kk
1726851789050-8ab36f97-59f5-4bc9-bcf8-9cb98753e57a-299445.png
1726851827502-476f041c-5e6e-41a0-8c27-4cc820087531-592389.png
NetworksAPV存在远程命令执行
ArcGIS
img
XM-VP6qh3OlfdhqE
1704280171524-52f1727b-8dcb-4b6c-ae50-e7712f14a0d9-717267.png
1704280276742-898dfde4-683c-4833-8654-f21e2cbb08b1-822602.png
1704280325987-ab1a9134-3b80-419a-b002-f671c3799c83-047371.png
ArcGISmanager存在任意文件读取漏洞
Aria2
img
Rc1VJgz6pOvkzgdj
1723870996849-ea14bbda-d32b-4184-8cc4-c36ce7a006e2-085115.png
1723871062388-4a88a03e-d57e-438a-9f05-604e5060efee-567398.png
Aria2WebUI控制台存在任意文件读取
AtlassianConfluence
img
XsBGgSbhw1bqP_0W
1701954134729-1339a2fc-b2f1-47eb-afef-2f48e477034d-947242.png
1701954243394-d1561541-96c2-44be-b737-eadb9b8bfe8c-237166.png
1701954366114-51adc9c8-74e7-40f1-8d30-a84b4634a612-902421.png
xXL18qeS57Dp2f6e
1701954134729-1339a2fc-b2f1-47eb-afef-2f48e477034d-967559.png
1701954538877-2840110e-7040-4db7-9f53-2da4b5567f64-771798.png
1701954597840-52f3da28-49f2-41e3-9b5f-05b274d8a72a-833801.png
AtlassianConfluencecreatepage-entervariablesOGNL表达式注入命令执行漏洞(CVE-2021-26084)
AtlassianConfluencedoenterpagevariablesOGNL表达式注入命令执行漏洞(CVE-2021-26084)
avcon综合管理平台
img
lFNIfnp6czyND1f6
1701348429733-58344bde-e5bf-4208-a2a3-bbfac029308d-341390.png
1701348464606-8e7835c4-e83f-490e-9bdd-e3b33b307b0f-137846.png
avcon综合管理平台avcon.action存在SQL注入漏洞
Bazarr
img
3Vgf7vRQzccuKyn8
1721836160564-b026e8ae-ca61-4c23-9ac9-81b0a6d50b16-111129.png
1721836177206-e9a79067-7c4c-4454-b29a-a290267f963e-848522.png
Bazarrswaggerui任意文件读取漏洞
Cloudlog
img
3O3jdUZgv_iVhx-g
1729010893817-45409c20-b106-4990-8df8-23d6f8586896-430972.png
1729402867068-b649dbe0-2804-4e4d-a139-a8fbc67c4900-485434.png
Cloudlogdelete_oqrs_line存在未授权SQL注入漏洞
ClusterControl
img
25qT02bAi1k8h_lR
1722451502061-4beeb55a-1bcf-4a7c-b01a-42a98912c76e-775351.png
1722451547700-43f9ca58-1cbd-45df-9f16-4bfd9a1829ba-710015.png
ClusterControl存在任意文件读取漏洞
CyberPanel
img
milsv8Z6EzgE5rnQ
1730210344901-00c92fd0-1044-4bb3-ba61-363cd0e9be75-754099.png
1730458644886-623afc02-8351-4cc4-b43d-588ce4149fee-917066.png
O56sULulghpOdyW-
1730210344901-00c92fd0-1044-4bb3-ba61-363cd0e9be75-054494.png
1730210421571-587f22ca-09bc-4be8-b002-a2850f523580-973154.png
CyberPanelupload存在远程命令执行漏洞
CyberPanel存在远程命令执行漏洞
Docassemble
img
ucXpG5fJLrio_KBj
1720375834392-82df7ec5-0feb-45af-9d65-736643172e61-165308.png
1720375913493-4d8ef050-5bff-446f-9693-db4f5570ff05-621613.png
Docassembleinterview存在任意文件读取漏洞(CVE-2024-27292)
DockerUI
img
J2ZQUSf7KOoiB_uz
1733724458922-5e7e71e5-70c8-412f-98a3-33fe85af2e92-968966.png
1733724482416-c8af339c-f4e7-424e-a4b8-48d7c01af37c-373871.png
DockerUI存在弱口令漏洞
DzzOffice办公软件
img
Vc9a93IH8_aEUF5E
1713861649528-341a6025-97ab-439d-bf3f-fe540063d3f3-784182.png
1713861803937-5ea3d9b4-7a40-4cf7-bac8-64312c019f17-808766.png
1713861880501-4e02c474-b60d-48c8-9881-ea2fec6ac9b4-551194.png
1713861903146-43e2d57c-f30e-42be-bce0-7e29b52a67bc-716995.png
DzzOffice办公软件explorer存在后台SQL注入漏洞
EasyCVR
attachments
9lJPAY1fmKZKkBs2
img
-pUQecUouPR9PjhZ
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-018716.png
1717750373861-eda8206d-30fe-4d64-99fc-d949fb9d09d8-644963.png
9lJPAY1fmKZKkBs2
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-122534.png
1708923201292-baaeaf81-a48b-4787-83e8-b79f45f880d7-381445.png
1708923222135-c7cc8663-1f04-4eef-940b-286adb1f09b1-308745.png
9Y7qxaFLTdkFHzmM
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-767946.png
1717752127278-42f577b2-ec3a-4e09-9890-368a91964374-560648.png
cWsq9y8fhga2vVgP
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-306690.png
1717749912381-a06312dd-ec53-47ca-8e30-f43f004671ab-330024.png
1717749960979-0db43593-50e4-41dd-9692-5efd72286bcf-954490.png
gNziZFq0Gl0tIFxc
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-012937.png
1717750446035-7872d89f-4cdd-4f54-ad6e-300de841fb3b-174971.png
1717750483336-72bf739d-6f13-4802-90ef-b65a6d78f569-858240.png
1717750500134-b8ec2804-53cc-4c86-8ceb-be2a9f3e620b-872528.png
H72QPq_gHPnbrttC
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-472035.png
1699021118942-420b2c99-ed80-42b5-9065-a09377ab3bf8-105778.png
1699021134007-e5bf988d-6c73-432f-9c57-8a462840cace-774066.png
1699021159989-6f52e3a6-4042-4c09-9d8d-7af35b1a396e-318099.png
HtQtNusJ9LEPS5CN
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-980120.png
1717749744431-f9fe5683-87a8-4590-b6c5-fd0c9fec31f5-372035.png
1717749806691-61f4acd8-dea1-49c6-a523-62ecf1210be1-428543.png
LfC00EO8mmszx1u4
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-981232.png
1717752787561-924ba591-5d1d-463f-a9c5-d0dcc09a827a-192943.png
pX03-NT9Ox3b-XU4
1699021094705-867464c9-0dfb-4275-b909-1b8d11a3776d-253155.png
1717751554466-6df5e11b-d527-4007-b5de-74184e292a4c-037653.png
YXe2JB0sFYDX2EFd
1733501767957-cabc2a0a-12e3-43d5-ad2f-bd18544ab4af-762836.png
1733501837856-3c7aaf0a-d918-488f-a4ad-45a5d9bdef65-590318.png
EasyCVR视频管理平台adduser存在任意用户添加漏洞
EasyCVR视频管理平台deleteuser存在任意用户删除
EasyCVR视频管理平台devicesconfig存在信息泄露
EasyCVR视频管理平台downloadxlsx存在信息泄露
EasyCVR视频管理平台getbaseconfig存在信息泄露
EasyCVR视频管理平台taillog存在任意文件读取漏洞
EasyCVR视频管理平台top存在信息泄露漏洞
EasyCVR视频管理平台updateuser存在任意用户密码修改漏洞
EasyCVR视频管理平台userlist存在信息泄露
EasyCVR视频管理平台存在pprof未授权访问漏洞
EduSoho教培系统
img
aPWPMt8Xl6Mj0gwV
1706259593012-c1ed8173-a3f5-4691-b1d2-41de44dd2441-580177.png
1706259728251-0487e001-6ac7-4d57-8591-96a2c662c923-126574.png
Uoxfx40-iDybkrD5
1706259593012-c1ed8173-a3f5-4691-b1d2-41de44dd2441-427447.png
1706259829390-def2ce72-486d-4df4-b27b-69d1ea3c9ec4-472238.png
EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞
EduSoho教培系统open存在任意文件读取漏洞
EKing-管理易
img
6FLcJYicztjCSs6o
1722444288098-52d7ff20-50d7-45cd-91d9-9600ce66e1c0-735025.png
1722444319423-21802ff5-cde7-4f3e-a434-4518c1009a0e-612624.png
1722444356265-a51bc627-ce77-4b7f-b34a-2597cb28bd95-191634.png
EKing-管理易FileUpload存在任意文件上传漏洞
F22服装管理软件系统
img
BXVXbf03z2ZhhVW3
1730457537214-4b469bb6-9e58-4a78-a265-a4af3a533914-715044.png
1730457845102-c62d4069-0627-4a77-b6aa-600b98cbbf0b-345168.png
KGD1ExxY0luTeTp1
1701097856863-836b585b-5ad5-4a30-9d15-de84e9bb5567-674133.png
1702014624209-0f6319f6-e292-4c9c-a571-8600d6f09242-848077.png
OtfYloTLlECdsFo-
1730457537214-4b469bb6-9e58-4a78-a265-a4af3a533914-069885.png
1730457592087-38659a77-37cd-4e56-a3bb-babe9c2fe3e7-525885.png
1730457732358-9f9610ff-9a49-46f5-85d4-8b3aec4c825c-846265.png
Te1E3-NGqO7chnGY
1730457537214-4b469bb6-9e58-4a78-a265-a4af3a533914-719825.png
1730457891046-7fb9c455-fe97-49e6-b36e-a737c0d4719e-963777.png
F22服装管理软件系统index_login.asp存在信息泄漏漏洞
F22服装管理软件系统Load存在任意文件读取漏洞
F22服装管理软件系统openfile存在任意文件读取漏洞
F22服装管理软件系统UploadHandler存在任意文件上传漏洞
FOGProject
img
MByl4laawWQmxXDj
1722450375782-298d1539-7757-46b2-94cc-963c9b176170-998602.png
1722450438864-ed2b9dd3-eae1-4d08-9862-f7e0877562cd-767174.png
1722450460743-deb128dd-3b45-47c6-a0cf-728fc332152d-361798.png
FOGProjectexport存在命令注入漏洞
Fortinet
img
BMtSCiyUim2KASIv
1732603197444-45389494-8575-4e47-b331-5524694b8da4-943658.png
FortiManager身份认证绕过漏洞(CVE-2024-47575)
FreeRDP
img
9R5pGnwGMYK1NVNI
1705243608367-69535dc2-a7c3-45cf-aba3-3aa7d94a8dd4-762278.png
1705243662418-c12cbb55-09ad-4437-9022-e3af95187c24-792783.png
FreeRDP存在任意文件读取漏洞
Gbsip
img
4ILKJayo3VprhL_m
1718817551386-05155c35-a7f4-4e27-bb2e-087a0d40274b-657455.png
1718817784210-63b15392-dad4-4ea9-a9b3-d6f8c7889908-985857.png
hClmpON1J56t3xxD
1718817551386-05155c35-a7f4-4e27-bb2e-087a0d40274b-797778.png
1718817845481-5ac87a3e-2dee-4b05-b9a1-ed5b211607af-141635.png
XuohmlA55lpmocXg
1718817551386-05155c35-a7f4-4e27-bb2e-087a0d40274b-104968.png
1718817686897-f598b585-34d1-419f-b7e0-62c469c14ce0-015282.png
GbSip存在Knife4j敏感信息泄漏漏洞
GbSip存在swagger敏感信息泄漏漏洞
GbSip存在默认登录口令漏洞
geoserver
attachments
BxoNRH38hHidso_1
I_3rARKIbHehVqWf
img
Azm9q8jclR_2eVj4
1702463683787-be29090f-b7b9-493b-98ba-19ac9a6fbcc9-034220.png
1720146830055-a8968287-40cd-4d09-8670-ea7466402743-285891.png
BxoNRH38hHidso_1
1702463683787-be29090f-b7b9-493b-98ba-19ac9a6fbcc9-047337.png
1702463723623-025b8335-217e-418d-9cd0-c90810da115c-761456.png
I_3rARKIbHehVqWf
1720148173327-ce2ad282-5cea-46e6-9e0e-c5a5d9d31c71-295585.png
1720148237774-86b3e952-7bd3-4722-81e0-1e746f4c01f8-604158.png
1720148282282-95b9fcbe-8416-4840-9d53-bd9d7bb08770-336441.png
1720271963308-6f307ced-f45c-4550-8360-5e65e047c8aa-986098.png
1720272009192-25fe50de-053f-4d95-9ae3-57bb7247d8e3-418224.png
1720272018720-abe32113-a969-44c5-8216-9e95ab71d3d8-944354.png
1720272033524-e37f6e77-7c6c-4a20-9e62-bcc66f697635-317551.png
1720272134763-677afa69-1e35-45d6-902d-8bdec2ba4b74-011829.png
pnXewBN4dCklN9Nn
1720148173327-ce2ad282-5cea-46e6-9e0e-c5a5d9d31c71-659725.png
1725978152120-6beb0cf6-6514-47ab-b37c-8294052790a3-485882.png
1725978601565-c9e7bb07-a2e3-49a7-9d41-7005784cadfa-274356.png
1725979915245-3dcf2024-63a6-4f55-b2f8-21ceda692477-834962.png
1727515656003-81a9896f-82b5-4712-962b-4278566bbafb-999282.png
YdofgWlkCcTy65x8
1726735898973-866b0cb9-7920-4623-aaf0-202cd55c4171-374669.png
1726735914409-4b58d730-60bd-42d9-a62e-1916ed8359ea-956062.png
GeoServerwfs存在属性名表达式前台代码执行漏洞(CVE-2024-36401)
geoserverwms存在远程命令执行漏洞
geoserver_geoserver_topp_wfs存在远程命令执行
GeoServer存在SQL注入漏洞
geoserver存在弱漏洞
GoCD
img
nZo6j-2oZf79SxOE
1708237868895-e7fb52e0-8de7-4894-82e1-7680d5e41461-066131.png
1708237895430-c6f3ebaa-78b7-4e55-8a1e-822c521fd1ed-506978.png
GoCDplugin任意文件读取漏洞(CVE-2021-43287)
Guns
attachments
X-XTJ7SOn97jqpkf
img
X-XTJ7SOn97jqpkf
1702351588479-4cfab2ec-a3fe-4026-91c7-f45f1a1659e8-172183.png
1702351665537-5f5e8dbe-bb23-4132-abc1-a7dcaa881023-201832.png
1702351679673-d746c335-4b32-440d-b0fb-9798927fc23b-348336.png
Guns快速开发平台存在Shiro反序列化漏洞
H5S视频平台
img
ECY2LUzkNhATkTM6
1733991972049-45a98176-b98c-4c53-82cb-ada138393f97-414976.png
1733992042739-a96df661-ce5c-47d6-a7a4-36b86e57d8f1-200636.png
H5S视频平台GetSrc接口存在敏感信息泄露
Harbor
img
hjQRM6q4yDYrbKQi
1729584171182-0c7be715-7990-4e61-a879-9cc0ffd32be1-305477.png
1729584195361-564bc261-f042-4b27-81b5-373d50690a31-447579.png
Harbor存在默认口令
HertzBeat
img
gUWKir3U4zx-ZPU1
1731984344118-f35cf51e-396b-4c72-958e-32a2ce31f18e-945364.png
1731984356948-93102e68-6ce3-49cd-8bb6-44ceb8143325-241596.png
JD8eHmOPfzwfHhcl
1731984344118-f35cf51e-396b-4c72-958e-32a2ce31f18e-919699.png
1731984356948-93102e68-6ce3-49cd-8bb6-44ceb8143325-314478.png
1732602841418-98a81eee-1cf4-4b9e-ae0d-a307b6aa6139-119459.png
1732602895817-53590279-b4be-4606-8e0c-8ce81acc89ed-766932.png
1732602918240-a2ca6cd8-e6a0-42e6-8c71-8b170a160485-742763.png
HertzBeat(赫兹跳动)开源实时监控系统存在反序列化漏洞
HertzBeat(赫兹跳动)开源实时监控系统存在默认口令漏洞
Hoverfly
img
fKkv2QjXQvcl7rSW
1725976844314-0f2b1dbc-3c61-4cb6-ad49-d1ba67a0e2b4-832986.png
1725976858372-39b42239-18f5-4fea-a582-cc7ed04f6b8b-940088.png
Hoverflyapi_v2_simulation存在任意文件读取漏洞(CVE-2024-45388)
IDocView
attachments
2Yc0GUL8um3_5TlI
FtJkwQE26ffn1Y59
Ps47pnu4XBXaUbvQ
img
2Yc0GUL8um3_5TlI
1700665332845-edacffd9-0f66-4242-af22-318649c41ae8-876184.png
1702570733104-0c3591b4-f684-4335-99b4-26fa55de3515-231613.png
1702570783313-99c21472-a427-4707-853a-7c774aa686f2-472140.png
3KRnM2eUWlCX2s0D
1700665332845-edacffd9-0f66-4242-af22-318649c41ae8-280974.png
1702571449880-1e0e2a4f-cbf8-4393-ba07-d7c0af709cae-958640.png
1702571485273-56cd8ea3-26de-4b00-b65f-a0491367eebf-596858.png
FtJkwQE26ffn1Y59
1700665332845-edacffd9-0f66-4242-af22-318649c41ae8-991175.png
1700665422431-54cf97dc-f19f-4abc-9411-f387578f4310-903891.png
1700665477109-9ecf85c2-12af-4157-85df-d14204e01ef7-955290.png
1700665696536-ee133036-1b7a-45cb-85ad-679aa49ef7ad-764536.png
1700665726886-4c84390d-4d48-4808-831e-1590ac63bdde-680236.png
i5oRTczROY2av9Ri
1700665332845-edacffd9-0f66-4242-af22-318649c41ae8-502282.png
1700843000488-4a28fe04-3b04-4a54-b2ec-83102169df44-115881.png
1700843042985-c759a276-5508-4e32-8a10-433ff8b21b2a-064328.png
1700843068790-38832cc9-cc28-4f1e-a20b-0715c35110ca-853096.png
Ps47pnu4XBXaUbvQ
1700665332845-edacffd9-0f66-4242-af22-318649c41ae8-698764.png
1702569717558-1fd117e6-5df3-4b93-83c1-1aeb909d45c0-853805.png
RyzytCJvqd6khWaY
1700665332845-edacffd9-0f66-4242-af22-318649c41ae8-678031.png
1708961544539-2aee2f1e-13b1-44c0-9057-35dffe5626e7-045082.png
t1iOFkIC1eqkRN7b
1700665332845-edacffd9-0f66-4242-af22-318649c41ae8-510406.png
1700843367536-2d5e529a-b294-47d0-95cb-bc9877f54e7d-798157.png
IDocView在线文档预览系统2word存在远程代码执行漏洞
IDocView在线文档预览系统cmd存在远程代码执行漏洞
IDocView在线文档预览系统doc存在任意文件读取
IDocView在线文档预览系统qJvqhFt存在任意文件读取
IDocView在线文档预览系统url存在任意文件读取
IDocView在线文档预览系统存在弱口令漏洞
IDocView在线文档预览系统存在服务端请求伪造漏洞
IP网络广播服务平台
img
s4WPUSecryG7m5fk
1722872060730-fac928cf-99e8-4382-972e-1afef221084e-719133.png
1722872095041-02f64f92-476b-498c-85ee-f0259ba2aeb1-976075.png
1722872116535-8aa996d1-9da3-4ea5-85e2-0747906b649b-925454.png
IP网络广播服务平台任意文件上传漏洞
JeePlus
img
3kQ1c84ysxIpoGl8
1708962549321-f1636518-6f0a-4ee8-af65-ed3eb5ec07d3-516151.png
1708962586258-9310d25b-2c48-435f-a897-84df621f95ca-926793.png
1708962606830-6f01e4ff-b42b-4766-9062-576d3344e5c3-953385.png
1708962639838-1b6610a1-0d30-46ad-b66e-e6b0ae221e24-181143.png
7H2bWLxVF5MCU5Sw
1708962549321-f1636518-6f0a-4ee8-af65-ed3eb5ec07d3-080369.png
1708963061907-40c89c80-4568-4dbd-9615-ab36c65b4fd8-120030.png
1708963097948-2313bce1-37a7-4c27-b9d3-e5818e3b5c17-647150.png
1708963251127-c41f7adb-537f-411b-a605-8431caf42222-043297.png
JeePlus快速开发平台validateMobileExistSQL注入
JeePlus快速开发平台validateMobileSQL注入
JEEVMS仓库管理系统
img
Vto52wknRbbb1BrS
1712670226626-171107e1-03d3-4dfd-859b-3a8a1654b5ce-051241.png
1712670255608-d8a0d4e2-4512-419c-821c-6798e411a436-961635.png
JEEVMS仓库管理系统showOrDownByurl存在任意文件读取漏洞
JEPaaS
img
mi20b3QZ4EpZ9-2Z
1717127676417-d8d81cb7-c98b-437e-b6ec-cd9ef8247264-997987.png
1717127696205-7efbe517-302e-4246-ba86-8a28154dec3f-215609.png
JEPaaSaccessToTeanantInfo存在SQL注入漏洞
JetBrains
img
eLt3DjF6RtbIZ0NV
1710401850163-a5731569-fde3-4313-8bc7-15556aa73c5b-129483.png
1710401862756-2d31d2f7-3374-4f2f-ae58-c8d3e54dc902-812544.png
1710403062093-df88e7b8-4a03-4dbc-958e-69586bf68713-210190.png
1710403924016-07057438-3945-43fa-bc7e-3b16b1008f9d-980812.png
gpCk0V7BA2qEzApZ
1711031018432-c31d4544-5c98-4696-af25-c7b201216d52-212896.png
1711031262871-63888ec8-9d8f-478e-b874-d2b548a1fbc5-407518.png
1711031291033-17b45c92-e269-4a52-bde9-cd725e2990df-078371.png
1711031362958-4119c8ad-3f8a-47f8-a456-9018e671d94d-313241.png
1711031425571-581612dd-a94b-4238-9a31-a2b6fa01f7c4-254894.png
1711031491495-b6025a11-bf8c-4617-b707-72a931656ced-451687.png
1711031568688-18907ef4-4a52-4289-b3ef-334e7951f38e-704900.png
1711031619365-25af4a5d-44db-4863-915b-e1ebe9949d54-744188.png
JetBrainsTeamCity身份验证绕过漏洞【CVE-2024-27198】
JetBrainsTeamCity远程代码执行漏洞复现【CVE-2023-42793】
JieLink+智能终端操作平台
img
-wpkVeRjucT719Iy
1701754180725-cecd0c0f-26b0-49b1-9362-6939fb2c16d1-137545.png
1702399399085-d8caff82-9641-4f7c-b6db-9352d06b7f75-271390.png
1702399421394-bed4d92a-3ec9-46e3-8e8d-0c3b426cdca4-949588.png
33dQML8vXCyXanRE
1701754180725-cecd0c0f-26b0-49b1-9362-6939fb2c16d1-485009.png
1701754209337-529bf618-01cd-44a0-8cef-cebc7bf079bd-350154.png
uPkFzyG-48tP7X2f
1701754180725-cecd0c0f-26b0-49b1-9362-6939fb2c16d1-229866.png
1702399569710-8aacab40-7ca9-4fc5-8d01-96ca3972eec2-854438.png
JieLink+智能终端操作平台deviceId存在SQL注入漏洞
JieLink+智能终端操作平台enmPayType存在信息泄露漏洞
JieLink+智能终端操作平台存在默认口令
Journyx
img
ace6Yyq3iC59g6QM
1723137626113-fdb58501-44e8-4844-ab8e-43417a337364-762418.png
1723137661089-06d2c4f0-dae9-4e55-8142-aeecb3bdb8c5-965207.png
dYMa5jXsVVIwrkPd
1724052868477-c126972c-dd34-41f5-950d-f99df6c7b5ca-419415.png
1724052909031-6f0041a9-d80f-43e7-a4ce-4a1dccbc4670-949483.png
Journyx存在XML外部实体注入漏洞
Journyx项目管理软件存在XML外部实体注入漏洞
Kavita
img
H4_TfECnsCBTjx83
1714200205841-d8788b23-a9bf-422d-96b8-8affa2a67197-306368.png
1714200274194-e42af446-2719-47a9-9ed3-6f2f1f11238c-668547.png
1714200364299-33ff635f-1e9b-4523-aee5-d0a98ae00eed-736618.png
1714214993168-bc97d561-b143-4d53-976f-1da6372dd5f3-777520.png
Kavitacover-upload存在敏感信息泄露漏洞
kkFileview
img
1WXilkToe3M7vPix
1706103518303-841de40b-4bed-4080-a769-25900ae0edb1-756678.png
1706104110319-5d7b1c17-c052-4491-8a3d-346c819d9b0b-349220.png
kkFileview存在任意文件读取漏洞
likeshop商城系统
img
17_R1xI82qdCdP4r
1705369719083-2b9c0c6e-e282-44de-9743-cc0de1fc9860-023052.png
1705369769120-02d372c0-520a-44bd-b8e6-ec75cdfd8226-667731.png
1705369822924-feecbff1-6245-4eba-a83b-24628c106a1a-728324.png
likeshop商城系统formimage任意文件上传漏洞复现(CVE-2024-0352)
LiveNVR
img
gc4vd1ygMW0EneES
1721578812838-82ea05f2-a98f-4389-8005-431d8c19ac72-139718.png
1721578895702-ccb5d24a-7db7-4ff0-b378-340ca1efe5b8-705535.png
1721578942593-458e48bc-f549-4677-b069-c9f5c0a09e11-044065.png
LiveNVR流媒体服务软件接口存在未授权访问漏洞
Metabase
img
tQFjGnxUwC_9cyVo
1707123193009-4a4c8b91-7390-4ea0-8de0-aa5beeb3dd77-521505.png
1707123247220-ca7fb50f-034c-4b3f-987f-5c388b172f5d-429463.png
1707123319475-647d571e-d050-4f68-8b41-8f53a5eea219-959410.png
1707123371619-0ed36f8e-7f6e-4b39-8dc8-6ab1b102e3d6-307771.png
1707123416700-f569dc98-207e-42bf-8676-af1852cfe10e-284831.png
1707123447099-7c206fe9-f44d-4649-b770-81ea8c380844-140128.png
1707123459057-119b26e3-ce49-4ea0-8252-03f5da8d14ec-352557.png
Metabase远程命令执行漏洞(CVE-2023-38646)
Mitel
img
JoP5fNu7_ndamj05
1733726926253-8a2ad3bc-1ed3-4351-a1c9-d29baba2cd4d-374205.png
1733726939722-349357af-bb55-4a5b-a79c-f34859603858-001564.png
MitelMiCollab企业协作平台存在任意文件读取漏洞(CVE-2024-41713)
Monitorr
img
2ZcREtgUnJF1a0tj
1708479274535-b67f85d6-e352-4550-b8e8-35e52151dffc-900464.png
1708479371175-f22201e7-4b3f-4fac-af56-bdf8a83a8a7c-889244.png
1708479533394-7e845e6c-d5e4-4448-80fc-f98cf2688255-638278.png
1708479659763-36abdc90-d133-47f7-8179-0d5faa399fc3-876600.png
Monitorr任意文件上传漏洞(CVE-2024-0713)
monstra
img
3eBGij6Gy-iIQboR
1731580333515-f66c23d8-123b-467d-8941-9e4e1c38d398-039022.png
1731580845901-156c69c3-fb8e-4f52-b32a-78191eb1da2a-463404.png
1731580918957-fc5fac7c-df02-4019-ae8d-1dfccfa183b6-964791.png
Monstra存在任意文件上传漏洞
MSService
img
uF6LgrKKXNaL3T-X
1720635514793-6f7dfe51-0acd-49b4-a66e-ff00593efb51-752504.png
1720635530204-80e265be-fba0-4780-bc68-10fd250a8ab2-822331.png
MSService服务init.do接口处存在SQL注入漏洞
Mtab书签导航程序
img
ikJp54DnoI9jw2_u
1723137376325-46b93278-2a6b-4282-9d43-f62a52d4a5c3-516675.png
1723137446678-952fad28-ed4a-478d-afc9-3495b1cd27b2-110721.png
Mtab书签导航程序getIcon存在SQL注入漏洞
OpenMetadata
img
sj9XAYKGaL4hMSo3
1714216467929-a292c9d9-b9e2-44ff-9e43-9b167be9754a-087009.png
1714216506355-e0737ddc-db9a-46fd-a0e8-7de860167cb0-208658.png
OpenMetadataCVE-2024-28255命令执行漏洞
PEPM
img
tlp0y6fKN60Y2V4W
1722876330531-484a89d0-0030-4c38-8bd0-27e97936adc2-028302.png
1722876371652-4bd33bb8-1302-438d-83bd-ef957bef3490-448062.png
PEPM系统Cookie请求头存在远程代码执行漏洞
PowerJob
img
s1SqmcSJTTrhY2SJ
1707132393105-46d6ce0f-8016-4a1d-a308-ac83ac3d0f6d-257274.png
1707132481225-23a54101-d385-47d4-b739-42c3ec090ad9-437023.png
PowerJob信息泄漏漏洞(CVE-2023-29923)
Qualitor
img
L8aYuzmwqs7PAe-c
1727509161767-de95985f-2148-44dd-93cb-de328a80fd07-464453.png
1727509167970-d543fa15-b1c4-40b9-91b1-f7e9d6b79657-893634.png
YpPPegF7LDDl-noY
1727509167970-d543fa15-b1c4-40b9-91b1-f7e9d6b79657-943453.png
1728639897143-e9d01fec-9808-4387-9707-69da629ae5b7-199888.png
1728639914962-87b75123-79a6-425c-867d-eb3debfa671b-025652.png
QualitorcheckAcesso.php存在任意文件上传漏洞
QualitorprocessVariavel.php存在未授权命令注入漏洞
Quicklancer
img
Zctu3AEtWqtDqQ_6
1722357327737-2f75dc76-450b-4762-baaf-f6cb6b6db449-530295.png
1722357353437-b723d9d3-47f0-445d-8cae-7a8b96f7c899-972028.png
Quicklancerlisting存在SQL注入漏洞
RedisManager
img
ozgJoW32TNP3H6_C
1722503666116-484bd9a1-c45d-446f-8822-043858923c84-034769.png
1722503902922-adc0c038-0bb7-4254-816f-07fdcb89dbca-816134.png
ZwxZi7OgyYvsLYp8
1722503654485-c31e50f4-edf3-46b0-930a-1c9e57758b8f-072694.png
1722503666116-484bd9a1-c45d-446f-8822-043858923c84-315434.png
Redis-manager存在SpringBoot未授权漏洞
Redis-manager存在默认口令漏洞
Rejetto
img
-gVG0vk06azCeMDZ
1718116518836-b92544c4-a811-4dee-8285-756a066df0ce-019594.png
1718116766397-856eb67d-c89a-4559-a5b4-662267245327-357577.png
RejettoHTTP文件服务器search存在命令执行漏洞(CVE-2024-23692)
ServiceNowUI
img
eccG_4hJp1WG4yXc
1720973158902-350dace2-a8d1-4572-9aac-5d7b771fc939-098712.png
1720973227671-1bceec68-98aa-4ef0-9f45-36b23f5dc3ba-225094.png
ServiceNowUIJelly模板注入漏洞(CVE-2024-4879)
ShokoServer
img
wxwNT0908SqtJqKO
1718818450198-44a101d0-316c-4d7e-8400-2a31b8d1f59e-334519.png
1718818490807-dfbfe785-9fb9-4d6b-82ef-ba88038a9dcb-603077.png
ShokoServerwithpath存在任意文件读取漏洞
ShowDoc
img
8QZNWZkLqxGKi3s0
1717008909960-98ec294e-2aa1-4ed3-9e3e-77f5ccc28bb4-503834.png
1717009091618-d86139f0-fa88-44ba-b1b9-816399d8a831-562215.png
1717009125691-f848e62e-6145-48a3-9008-d7129dd86854-368429.png
ShowDocPageController存在任意文件上传漏洞
Smanga
img
6zH2rDbEXutDEKrx
1704896644693-d87321ff-18ab-47ce-a047-0b7cbeb372e0-789647.png
1704896774471-f0fafe1c-b1a8-4039-b32b-dcc54e0e2d59-323161.png
1704896808454-1fdfd6bb-66bc-4487-8f91-e6b908e9efce-551358.png
1704896888984-0b313d0c-dfd8-48a8-98e3-00edde806d77-991822.png
B-CxjmEk9QXAmBoF
1704896644693-d87321ff-18ab-47ce-a047-0b7cbeb372e0-297478.png
1704897270150-b9afaf47-d6ee-43ba-a9bb-6acd85c5a8f7-479523.png
1704897297677-8ec32e97-be60-4261-aacb-709fb1457a99-394494.png
SNJ9xiUHBOpb3lvb
1704896644693-d87321ff-18ab-47ce-a047-0b7cbeb372e0-320612.png
1704897506388-882229d5-e4a4-452e-9b33-c85efb044957-201489.png
Smangaget-file-flow存在任意文件读取漏洞
SmangamediaId存在SQL注入漏洞
Smanga未授权远程代码执行漏洞(CVE-2023-36076)
SolarWinds
img
rz4V_zywIK0VMDWz
1718816792242-9264a1a9-21a1-46b7-883c-05bdc2ebd941-153099.png
1718816940899-dad0cdd4-ca21-4852-a979-1ccb1047686a-048716.png
1718817173765-53cef411-e387-4a5c-bac9-2b22ffc05443-533449.png
SolarWindsServ-U存在目录遍历漏洞(CVE-2024-28995)
Sonatype
img
On-MgBR8a1x-iDHA
1716536322398-f581723f-9518-4a47-ba84-7b1d911984ac-000302.png
1716536350863-7c1e10d0-08ba-4671-b9a6-739d4a32afbf-873740.png
SonatypeNexusRepository3存在目录遍历漏洞
SpiderFlow爬虫平台
img
OjWEtwl7z1fS0Qxs
1725588617253-d0956560-866d-4745-b3bf-b6c473dd9551-534487.png
1725588674894-0c5cdc42-26f7-472d-9bd8-afb2199f8abf-561590.png
SpiderFlow爬虫平台存在远程命令执行漏洞(CVE-2024-0195)
SPIP
img
MgI_aUY7wIBqRyz7
1724987402306-140c705e-9e86-409c-a1d9-55ba7910f820-198684.png
1725074957647-c35def1f-98a2-4638-8491-08b2d4d9feef-664298.png
SPIP插件porte_plume存在任意PHP执行漏洞(CVE-2024-7954)
SpringBlade
img
0xN12jNa7AiTLwb2
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-864628.png
1722874954212-1f03a047-380f-4f1e-8ed9-65fab9ab13ba-189272.png
01HOTDbFk8XLc-SW
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-276681.png
1716997675480-3df10816-9fd3-4a5b-9919-73fe9e7af8cd-000766.png
8MClMtc2cjguyKwm
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-960212.png
1722875134506-fcf1c67f-b543-432a-a29e-c201fe69a5c7-806990.png
a9mL4-osLnPli5pE
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-463130.png
1722873935072-a9fe204f-3359-4915-9391-43c010302e49-813249.png
AjeJd3ytEL9HrhNQ
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-444456.png
1722874818816-5a6dee23-66b6-4249-ab50-92a2f14977c4-041196.png
BZdErnm7v21TUqLj
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-321227.png
1710407897035-51869d8b-325a-46cf-84c9-d54a254547cf-834353.png
eKNle2a8FR_4cOKY
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-993295.png
1713236352998-9826b36e-1662-4854-b88f-d07dc13498d5-922133.png
IPYpy_4ZkrkV3B-g
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-385747.png
1711951786296-3b727655-d61f-462c-ba3e-9741b1799780-641989.png
kDsv0JfSIt1Ixdvd
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-493852.png
1722874765706-4a275b38-6986-4e1e-a324-7ef2c8b9fa24-221054.png
kV2dyz_loYZ3KDlR
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-136226.png
1722875023704-551a90ac-0d8c-4c2f-b964-32442906adf0-727393.png
NmezmB28oxn8h0Aq
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-293120.png
1722875246289-eb2f34cb-92d8-49de-a81b-3479b1c8353a-199076.png
PHANNrjTK85iKF79
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-748310.png
1711951677631-572e0290-8233-4ed1-898a-f96f1c73c3ba-370395.png
UrhsBBU4enGgnTv_
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-000519.png
1722874655789-f2bdb393-4984-4ec8-b3fc-686b5e59b4ca-644161.png
wySOnzT0xKrb1lCv
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-134456.png
1716303401430-b9efceb6-bca4-420d-81f8-f8ecd3220f3c-337347.png
zP2uHUDH9siaTuRD
1703260241729-c77ed022-a493-4621-983c-5ec64ddbde71-191951.png
1722874895220-4024b228-5758-48fa-816a-9afa12566780-978901.png
SpringBladeapi-list存在SQL注入漏洞
SpringBladeblade-user-list存在SQL注入漏洞
SpringBladecode-list存在SQL注入漏洞
SpringBladedatasource-list存在敏感信息泄露
SpringBladedict-biz-list存在SQL注入漏洞
SpringBladedict-biz存在SQL注入漏洞
SpringBladeerror_list存在SQL注入漏洞
SpringBladeexport-user存在SQL注入漏洞
SpringBlademenu_list存在SQL注入漏洞
SpringBladenotice-list存在SQL注入漏洞
SpringBladeoss-list存在敏感信息泄露
SpringBladetenant-list存在SQL注入漏洞
SpringBladeuser-list存在敏感信息泄露漏洞
SpringBladeusual-list存在SQL注入漏洞
SpringBlade存在硬编码密钥漏洞
SuiteCRM
img
xYNk3xzrkGpeK4r-
1721616680565-4373451c-6a4b-4181-b8cc-42171ab43ac1-382715.png
1721616810604-b8692135-f0dd-4e90-bc63-5a59fa4a44c8-791472.png
SuiteCRMresponseEntryPoint存在SQL注入漏洞
Supabase
img
xJRj9JN6yjABftPr
1701170235545-bdaa2d9d-5918-4200-b9e7-7b89025dcb08-803688.png
1701170299913-9a46ea32-48ba-4adb-83f8-1e8e52b81aab-481015.png
1701170323505-a6156120-f091-409e-aeb7-4d96a390a4e4-323458.png
Supabasequery存在SQL注入漏洞
TOTOLINK
img
un9vgxuKVLRXxw_9
1722616415949-91023cc8-2ab9-4181-9d4b-a413b02d7045-781495.png
1722616502911-6584fab6-2545-4c39-afba-b538b3d04fea-668227.png
TOTOLINK存在泄漏账号密码泄露漏洞
unitalk
img
5y4QT2B7hlz5Oba0
1723520849027-9f8e29d4-1ac6-46e0-b014-eb6ac435cc13-207723.png
1723521050837-41476540-13f8-4fdc-80d8-f22c2fe6081a-759980.png
21G5icesDMJ_SYeY
1723520849027-9f8e29d4-1ac6-46e0-b014-eb6ac435cc13-383447.png
1723521483724-f75815f8-4d99-4335-9f9e-a9e515d80f87-430157.png
r4U6CxAFixwqF68e
1723520815146-a5c0eeb2-5604-4c79-96b9-62c2f32c3fa5-373833.png
1723520849027-9f8e29d4-1ac6-46e0-b014-eb6ac435cc13-626284.png
S4lPrhEtVBKiZ1xe
1723520849027-9f8e29d4-1ac6-46e0-b014-eb6ac435cc13-272452.png
1723521739904-fc153017-0a38-40a5-9656-f51032a33d77-469232.png
1723521790592-8117867d-3825-480f-8ec9-3db0f77d5693-133314.png
WSajtDrdCsRNXkAS
1723520849027-9f8e29d4-1ac6-46e0-b014-eb6ac435cc13-769307.png
1723521732885-692972b1-b3fb-4ab3-a25e-dc1698149902-822205.png
1723521739904-fc153017-0a38-40a5-9656-f51032a33d77-882949.png
unitalk存在任意用户删除漏洞
unitalk存在任意用户密码修改漏洞
unitalk存在任意用户添加漏洞
unitalk存在敏感信息泄露漏洞
unitalk存在默认弱口令漏洞
VEXUS多语言货币交易所
img
cvy4scQ9X281hrqb
1727498799522-822e93ff-50be-42a1-9e0b-111a2f844864-357944.png
1727498820102-2db97c04-7594-473e-9e30-dd4678d21aca-333830.png
VEXUS多语言货币交易所存在未授权访问漏洞
weiphp
attachments
wzsbo6eygrGh40i-
img
wzsbo6eygrGh40i-
1712767294333-f9397fc0-6329-4dc2-a72e-83464dd6b5c2-619708.png
1712767557239-9a1def0e-1f58-41eb-a642-051f31707807-852571.png
1712767598316-ce095c0c-d845-4dd2-ace5-377ecb467012-539935.png
1712767762677-42a5be51-6ee4-4c82-af10-a882880fc2b0-774073.png
WeiPHP微信开发框架Notice_index接口处存在远程代码执行漏洞
Wgcloud
attachments
UvieiqQPBxxJVlH7
img
UvieiqQPBxxJVlH7
1708917579157-caa7ef0c-2643-4a3c-8e1e-32f90e179071-779536.png
wgcloud存在弱口令漏洞
WookTeam
img
JZaYfNdClRdp56X9
1723565359190-f3c20851-b4e8-45d4-8716-b8b370ef4c3c-260775.png
1723565393982-8aeb7f0d-5fe1-4076-a035-5aed15fa18e4-178604.png
WookTeamsearchinfo存在SQL注入漏洞
XWiki
img
bKcs4dowKNy8ybF3
1718991292434-48a4a954-7965-4a83-ad76-c889f58e7327-780212.png
1718991317308-42e2df7f-35ed-465e-84b6-3bb246ce0832-684949.png
XWikiDatabaseSearch存在远程命令执行漏洞(CVE-2024-31982)
YAPI
img
R4R5xyBZVQ_9RrKW
1733889052543-d9462fa4-5ed8-49c3-90e0-0e22bdb0bf3d-333263.png
1733889068979-94f17c91-b7c5-4736-b63a-ec608cf02a06-441314.png
1733889103239-3d32f9de-1ae6-4668-802b-4ba25b36ede2-395263.png
1733889123950-560b7590-201a-477d-98e0-aba7da89b62a-382489.png
1733889157562-bdbc7f22-a8c2-4a3c-a54a-4203d7dd3622-207326.png
1733889175163-7053a924-2cc1-4bbf-9f22-18d333698b52-882139.png
1733889186745-cec84584-2bb5-4a9f-af14-0c06944989d7-667186.png
1733892630767-39caa4e3-fb60-405e-99ef-5c4ac2d09df8-361602.png
Yapi存在远程命令执行漏洞
Yearning
attachments
KycX1QqFLArvj1s9
img
KycX1QqFLArvj1s9
1704942004441-16159972-ed25-4bab-a118-7fbef2545a8f-365021.png
1704942049555-f29e7a81-a72a-4237-b2a4-b988bd6e3857-616593.png
Yearningfront接口存在任意文件读取漏洞
YourPHP
img
RDkgNNSh_hl5-i_H
1732274927301-ad8d704f-9b24-4757-a70a-01095646ed2a-451615.png
1732274946081-2fa7b36f-5b27-464c-899e-b80b63981e17-103863.png
Uobm7bh1TOAklZ7N
1732274798163-92c86972-4ab2-45b1-8ed0-efdd82c98664-492072.png
1732274823092-2e4e8c5d-0bf0-4096-b2f6-966c88ac1dff-697304.png
YourPHPCMSlogin_checkEmail存在sql注入漏洞
YourPHPCMSRegister_checkEmail存在sql注入漏洞
ZoneMinder
img
9-95EQiI1gJfYq-3
1723565739853-847ffea8-1b37-4464-8fc9-d7eb118b9464-421567.png
ZoneMinderindex存在SQL注入漏洞
万江港利山洪灾害预警系统
img
A2AaAQ5sO23Cp0KK
1707060667669-c1ce32a0-4c8f-48f5-8702-058ae589fffa-372735.png
1707060726033-c1ac27d9-a692-4c07-8089-79dba4b37fea-449626.png
万江港利山洪灾害预警系统FileHandler存在任意文件读取漏洞
万能门店小程序
img
mzSFGhMGF76yKh7v
1732115890021-a19be87f-f478-4ee9-971e-bdbeb555e80f-743178.png
1732589208600-f4a25dbf-20d0-4c2d-b78f-6fb8415535e0-995260.png
QNp7Kijf56GcPlTN
1732115844099-9921c837-e60b-49bb-abba-ee32694c6075-206087.png
1732115890021-a19be87f-f478-4ee9-971e-bdbeb555e80f-525151.png
微信万能门店小程序系统存在SQL注入漏洞
微信万能门店小程序系统存在任意文件读取漏洞
万豪娱乐
img
eaMHkXnPwwFbw3wO
1732603661176-cb3a2a28-7d6a-40d4-9d80-fd111ca79567-715165.png
万豪娱乐存在任意文件读取漏洞
东华医疗协同办公系统
img
gO9SKq3KWNRMPZ_M
1705157130503-f3fa0a36-6d9a-4ef8-be4c-c35f8dc03239-855882.png
1705157687374-29e624d3-24b5-4052-a3b7-9c8c877a6e28-126028.png
1705157714589-d5cc4aa8-dc1b-42db-9589-640aba4960d2-391615.png
东华医疗协同办公系统connector接口处存在任意文件上传漏洞
东胜物流软件
img
QafmrT00Cjqvxhgl
1708936256348-8d7bf6c6-a3aa-4202-9f9c-a325885eef04-808291.png
1708944988680-1741de01-6614-4b5a-8913-8f29d37c10da-238228.png
rJIO5oV0sZk0LMxK
1708936256348-8d7bf6c6-a3aa-4202-9f9c-a325885eef04-937480.png
1708936295313-27c1ae9a-9893-4fe5-8287-1cbd0d00ebfa-425898.png
1708936414718-79468349-55d8-47d5-95d9-14824ae2eb8d-849490.png
Z-zu1u1tj1z1oq2D
1708936256348-8d7bf6c6-a3aa-4202-9f9c-a325885eef04-468117.png
1708936597114-d9d3ffd6-39ff-46a5-8c1a-089a70b86853-719877.png
1708946240065-a4df07ad-6ae3-4004-97f5-d08bac4a7286-023358.png
东胜物流软件GetDataList存在SQL注入漏洞
东胜物流软件SaveUserQuerySetting存在SQL注入漏洞
东胜物流软件TCodeVoynoAdapter存在SQL注入漏洞
九块九付费进群系统
img
dKPKVxkRHevpbLyx
1727023333396-3a7f6804-9a8f-4e9c-bc92-025420191364-784687.png
1727023353581-462c7f1d-7f5f-4154-995c-eb4145dc950c-505386.png
九块九付费进群系统wxselect存在SQL注入漏洞
云安宝
img
aQRss8sqMlqj0mF0
1701857196082-46640013-6f01-4e5b-be68-f8b67997f715-302224.png
1701857281371-366d0fff-3993-468e-9fa4-46d927695599-664706.png
云安宝-云匣子config存在fastjson远程代码执行漏洞
云时空社会化商业ERP系统
img
xZS8jyBZUVBke0PW
1702439672374-9b6516a4-c8a6-42cb-bf3b-f8a1c131cfac-368292.png
1702439757315-188d99c7-9bec-4457-8fbd-56f8f6b42b23-420917.png
1702439815849-f9b8b51c-ae4f-4253-82f5-779b0146cb6d-775051.png
云时空社会化商业ERP系统gpy任意文件上传漏洞
亿华人力资源管理系统
img
Catg9vKnEKcyJu-j
1700719530357-795ccebb-a7d7-426f-ad2e-6292dafa922e-248167.png
1700719564317-3bb0323f-b89a-472b-9635-c0fc31b8eb97-278571.png
1700719601835-514595bf-f264-4d09-a02b-de949ab4f60e-791670.png
iEv2oxqoEmhNMSu_
1700719530357-795ccebb-a7d7-426f-ad2e-6292dafa922e-058736.png
1700991001207-7dffd895-f687-4e82-bfa2-c117df04e750-324981.png
1700991042096-6e61ec91-f9c2-4cc4-99f1-92b53c4a8f16-898918.png
WTXbO54ISXKjDEmu
1700719530357-795ccebb-a7d7-426f-ad2e-6292dafa922e-706695.png
1700989027405-0de5f0a6-b55e-4722-a428-fa3c48b6f79a-457504.png
1700989045882-fc17b807-e1fb-4552-9726-160375aba6ac-926087.png
zcWQQp8jsVRLBX-8
1700719530357-795ccebb-a7d7-426f-ad2e-6292dafa922e-898961.png
1700989447803-6daa1ad8-0c21-4a3e-bcff-8558bef4a3da-975835.png
1700989498664-e661c4dc-8bd3-483b-a458-23c4c7cd667b-285459.png
亿华人力资源管理系统filemanage存在任意文件上传漏洞
亿华人力资源管理系统filemanage存在目录遍历漏洞
亿华人力资源管理系统unloadfile存在任意文件上传漏洞
亿华人力资源管理系统upfile存在任意文件上传漏洞
亿赛通
亿赛通电子文档安全管理系统新版
attachments
FyM5yALfE7nhduda
img
FyM5yALfE7nhduda
1706170000549-fdc86adb-1d49-443d-b3db-0a49c1a9ff04-848457.png
1706170038775-4f207230-376a-4d5e-a844-644994cad927-537905.png
1706170065519-c6f42878-4c0f-427e-a564-e1c8fae2191b-610619.png
1706170139009-68f0c084-b90f-46de-9f2d-b723cb05ca7d-183000.png
1706170185867-35633274-6b47-4484-9de3-b007c2482f96-620560.png
1706170197368-0d287ff9-5744-49ee-8a90-c0d1ca6f652b-773171.png
m4IM7b6tuy2o6nC3
1706170000549-fdc86adb-1d49-443d-b3db-0a49c1a9ff04-896363.png
1711288172901-1346b066-5e2d-4825-9082-5e0e82e24f69-954815.png
1711288224792-c3d7eaa3-82db-4e39-afe9-4bdf5cc03fb3-236415.png
1711288247140-9a262aae-7ed7-47ba-910f-1d3fb269cd07-640599.png
1711288273648-ef811a29-dcb7-4035-9a18-bc44f187757f-252805.png
1711288324445-93a6a907-0da7-436e-822c-ca495d9712bd-190288.png
亿赛通电子文档安全管理系统hiddenWatermark任意文件上传漏洞
亿赛通电子文档安全管理系统uploadFile任意文件上传漏洞
亿赛通电子文档安全管理系统旧版
attachments
9fnUX648F-CLwGAI
ArO4K6L-C-r-Uxgf
Ee_yrEjypi5abc_7
f3AbW-RS96XvK7XY
qzeKmVZUxpzWRkIb
y6kVJz2P66ut0NRz
img
0FvUQBZBTUtW7DR2
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-166942.png
1705077486607-cd243520-9faa-4092-9449-cd3391ce2eea-456960.png
1705077513733-b7abd167-6797-469e-b228-3d58e55f8f37-495105.png
1GlZaQKLE2cGUVGj
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-438411.png
1710086299125-e7611d63-bf75-4545-9198-b1f8360a83ba-015796.png
3DzwHgk0XXbWaCGw
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-822511.png
4wb9My-pXr8E4yXJ
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-575156.png
1705153475375-338c2585-3f41-423d-9df8-cdef41bf28dc-860267.png
7gxekhf2pSLNh1iS
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-816432.png
1700640331102-534fff64-497a-4026-b8e7-f9d06ccf3ec5-292949.png
1700640609001-6b08c95b-d829-4fed-9d7d-2228ef7ac450-441503.png
1700640620447-993fc465-1bf0-4c9a-8198-449f65c79dfd-784179.png
8zi-BeBfAYPgtdrb
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-583968.png
1704465383622-c8f765bb-0518-4755-814e-b6c6e33b4141-586728.png
9fnUX648F-CLwGAI
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-564677.png
1702916915310-737010ff-3342-4e2e-b45d-4a3bf6b28598-504287.png
1702916934484-4afe6db6-a57e-4e26-8eda-0f096164b942-218520.png
1702917036931-32f2efde-09b3-4af7-b1ff-2496b8443173-962975.png
9ub3M2YstuwfNIbt
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-903046.png
1706614611171-5819f3fa-4837-4780-82aa-2adb5d6f4816-945967.png
a1zbrpLQwGdJvau1
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-788409.png
1705077242906-5bdd6d32-1859-451d-b680-246f8b50ac84-576123.png
af7dsU7CiKjv9PIM
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-210176.png
1706604760110-7ce8a195-a50b-4f62-b39d-911451a3a9a7-596918.png
ArO4K6L-C-r-Uxgf
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-309924.png
1706854421336-072c0e24-f509-4147-b269-327ad3ae199a-610763.png
1706854564781-683677a7-30a0-4665-95a0-f5419f289abd-222590.png
c0SeDCIhywj7BmwP
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-550141.png
1702456515765-85e20e74-35e6-43c1-9535-88b9bb56f52c-982725.png
1702456548688-79eed2f9-fa8a-4c4b-8e7e-61bcda3b85c6-373948.png
cfnJVGCzkeilIbJP
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-079927.png
1693912289560-07146346-38c6-403c-822d-ac28e0b0a78c-911752.png
1693912808724-4ca385b2-b3a5-48cc-a538-677203a4e3be-404814.png
d0a2xi_uNq20Xpju
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-452222.png
1706607134756-ccdbaf5a-6a38-4dd7-a172-4869f69ec73f-457907.png
DgrdPy_Vw0EsYXrS
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-879704.png
1703403828782-3a8774fa-6cc5-47dc-be05-e0bfbf8c8c1e-116117.png
dO2u_IB_Mn-UFxxN
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-892483.png
1706603842893-f6b4f8d3-7658-430d-a752-eadf34f3fb36-834416.png
Ee_yrEjypi5abc_7
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-279768.png
1704465942446-8888d388-070e-4fc5-b578-31729f3c0fa5-784425.png
1704466100552-562404fe-f385-49fb-99f0-dc58c369894a-264335.png
1704466134305-cdd12d0e-c56e-43f4-b7c5-4c0ab6461190-039861.png
1704466164173-6e8f908f-a555-4903-8ddf-818a72e8f11a-831682.png
EYAPtwuYcTJTY55y
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-268613.png
1706605863707-aef6e36b-ee6e-4f38-b0c7-43f83ed94ff0-403527.png
f3AbW-RS96XvK7XY
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-129975.png
1706531531789-5d3e4e10-b8a8-43a3-bca6-fffb757ac467-317190.png
1706531565480-674887a2-8ef1-4fc3-ad2c-5ed7a84ec96c-557239.png
f8IquKc4XSKxx-sl
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-015408.png
1706605621882-eeb0ddcd-0cb8-4671-855a-21d4a4fb772f-884282.png
Fv6jdjorzsAlhpvz
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-910568.png
1706606939826-c9da39b5-0564-4cc3-ab95-c276b4ec133b-955106.png
FWq4b7eTAr1EZ3xC
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-829330.png
1706613643120-ab50dae9-d908-47dc-8790-596fc500c895-280583.png
GjCIUT029FqNfeNV
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-601141.png
1706605198795-d3a9b7aa-b389-4748-b8a1-594abba52587-159787.png
gTPPxS2vifJaCH5h
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-565468.png
1705158772761-6334b83c-aa6c-4678-8f4e-021bb46bcad6-246222.png
gYpaKKfdS_r9zElE
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-121982.png
1706606838207-3eed0552-fc5c-4e7e-8998-7b3cc4bc2462-060658.png
GYPuv2aIcHAg1WeP
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-795880.png
1706605985910-7cc6e8b3-7fef-4af6-867e-71f9a595d901-932383.png
hzfoaEiaCAHdMefm
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-082682.png
1706604015628-e224ba21-5cb3-40a0-bafa-0cf38e6ee1a8-239673.png
IibT0D1-9oe0dU9a
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-102681.png
1706605111262-da8c35eb-506a-4bef-8235-540ebe84fef0-638437.png
k6HgGvFP2_AD6epE
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-091691.png
1706605356017-ab5cffba-7228-447a-b907-34a14be56302-977020.png
KGL3mR9YEaSpWhzU
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-161678.png
1706604868646-5a3eeaa1-3530-48cf-955b-586f5e31be9e-156518.png
mbkO_M4VWp-8yvxF
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-191479.png
1709050220404-e9b727a0-dcd7-43ee-a59e-600d2c799756-877964.png
mNluLungjp6mX99D
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-554776.png
1706614725312-fce23f6b-55c1-4c1d-88b6-57f8f2eba2c8-182403.png
nUy0RX7OgSGybkW4
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-078565.png
1708236677491-71b76e2c-2bde-40b9-b677-5cad1b163cd6-936921.png
1708236708494-e4cac02c-8d40-418a-9fa7-37add9d9b0d8-215276.png
pAmvocl6LiMwYXO4
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-872806.png
1706606393838-c5eba968-6491-4e25-882f-daeb8e717359-342352.png
qycXV3gmNouzwWlZ
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-410269.png
1706457190372-a4617e08-6349-4765-8781-65369d7d4a99-428415.png
1706457248013-9305c59d-b8d9-4f17-bcc6-b9a1707e8cce-204982.png
1706457552134-bbb6ed1c-7502-4dfb-81fe-f08c238044a8-127674.png
qzeKmVZUxpzWRkIb
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-898636.png
1703415481453-1b65cdf4-c6b9-46de-8457-e35141f47277-701493.png
QzrzLUujmmYPkzrW
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-287967.png
1706606528048-8db70095-33a1-4941-94a8-a0d512f0b4a5-844082.png
RHal_2krZDLiIbZ5
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-344493.png
1706605271369-7f37d9cd-4ab8-494c-b4fc-471d36be127c-348491.png
Rr2cMZleZrlHwlbu
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-140131.png
1706613497965-794e01ba-5634-4f39-9e7b-455e2dd344a0-823088.png
sdMScspjjjqriDzh
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-056437.png
1706605450577-fee88eb3-9b29-44f0-875e-f77a2d5e47fb-336035.png
SycXQUY9DRCNi_Jk
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-511459.png
1706606214283-97d9a1a2-6678-48b5-ac38-65b3e7ec3b66-740569.png
T6HTQQEzJebP8SXq
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-492441.png
1706607036432-dff26af7-9068-4d30-a353-9fe1bedeae71-482460.png
tK-eUSHk6FfLxBID
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-412599.png
1706605008893-3649fb98-cab2-497c-953b-45f362a07527-729074.png
U6wPZQCifyuPkb46
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-186995.png
1711815896185-51f664d1-4d80-4cdd-ac3d-46055a015edb-793561.png
1711815990103-01f2eb07-4c45-4456-9854-a13bb709e0c7-888532.png
u9Ky1y2wQUawV_F0
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-445146.png
1699887100367-6d125344-50c6-4d4f-ab9f-efa399cc55a1-185365.png
1699887140558-b9f3503d-d25c-40cf-82c8-04c185296eed-426105.png
UMEwMTQGUBCHmlTs
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-933883.png
1706604333973-57c3de91-84f6-484a-af9f-0de84ba3f891-059170.png
uoP4yQeuB8LIwH0S
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-687316.png
1706606127067-5ca612a6-89c4-49ce-9b8e-8a9d8ea6453d-393217.png
Uxwzn6Zr9xGruQMB
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-258374.png
1703403921443-a5593b7f-a810-4dc7-9a4c-8bbec44133a5-296145.png
w2S5lXWsKhKjT4IE
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-816915.png
1706606299203-ae668e8f-60a5-4ca7-8f77-05138f2295a5-689493.png
w4Hx6BvqW5VzinnP
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-809207.png
1706605714878-687649e1-4cfd-4982-8c7e-ab43850d8c8a-069835.png
WvmVMAPZqfXIaEL3
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-319306.png
1706605516246-95de2d9f-57ab-4aa2-b617-e939126fba12-516494.png
XmvjKIvAHgRrl84Y
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-965147.png
1706606710985-5e871cd6-a0ba-41a9-b550-b415089498f8-655904.png
y6kVJz2P66ut0NRz
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-764172.png
1706846059605-f7ed0a2e-dbb7-44ef-9c48-e5b0f1a2f537-679424.png
1706846164296-703acde3-d5a8-4c72-9488-6605e2983e68-747097.png
y8FWroxGA2nCEQ2w
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-585584.png
1706607230273-16b9d714-4e56-4cc6-a77b-349a68389d00-259057.png
YqHsAYGn1uPt10CJ
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-139322.png
1708399929056-295114da-ae8a-4298-b8f5-0b25036708e5-172806.png
yTQ58mMqQbk7Uyqu
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-912297.png
1706606620054-9d6ff741-6152-49d2-ade2-e6e344f15b02-968086.png
ZyqQDZT3JG_934By
1693912211487-1ee3eb84-62a3-4c32-806a-6be32537dfb6-986342.png
1694274433318-8bf201e7-b8c9-4cc7-be8f-d29984fa0503-095835.png
1694274467839-bff7fb92-08d6-492d-92e5-ba54022d7c57-884452.png
亿赛通电子文档安全管理系统AutoSignService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ClientAjax任意文件下载
亿赛通电子文档安全管理系统clientMessage存在xstream反序列化漏洞
亿赛通电子文档安全管理系统CreateDocService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统create_SmartSec_mysql信息泄露
亿赛通电子文档安全管理系统DecryPermissApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DecryptApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DecryptApplicationService2接口任意文件上传
亿赛通电子文档安全管理系统DecryptionApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统docRenewApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DownLoadMail存在任意文件读取漏洞
亿赛通电子文档安全管理系统dump存在任意文件读取漏洞
亿赛通电子文档安全管理系统EmailAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ExamCDGDocService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileCountService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileFormatAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统formType存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetMakeOutSendFileInfoService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetUsecPolicyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetUserSafetyPolicyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateAuthCodeService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateLoginUserService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateServerService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统HookInvalidCourse存在SQL注入漏洞
亿赛通电子文档安全管理系统ids存在SQL注入漏洞
亿赛通电子文档安全管理系统LinkFilterService存在身份认证绕过漏洞
亿赛通电子文档安全管理系统MailApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统MailMessageLogServices存在xstream反序列化漏洞
亿赛通电子文档安全管理系统NavigationAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统ODMSubmitApplyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OfflineApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OfflineApplicationService2存在xstream反序列化漏洞
亿赛通电子文档安全管理系统offlineApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OutgoingRestoreApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统outgoingServlet存在xstream反序列化漏洞
亿赛通电子文档安全管理系统permissionApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统PolicyAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统PrintAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统PrintLimitApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统SaveCDGPermissionFromGFOA存在SQL注入漏洞
亿赛通电子文档安全管理系统SecureUsbConnection存在xstream反序列化漏洞
亿赛通电子文档安全管理系统solr远程命令执行漏洞
亿赛通电子文档安全管理系统syn_user_policy任意文件上传漏洞
亿赛通电子文档安全管理系统SystemService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UninstallApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpdateClientStatus存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpdatePasswordService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统updateUserToOrganise存在后台SQL注入漏洞
亿赛通电子文档安全管理系统UpgradeService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpgradeService2存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient任意文件上传漏洞
亿赛通电子文档安全管理系统UploadFileListServiceForClient存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UploadFileList存在任意文件读取漏洞
亿赛通电子文档安全管理系统UploadFileToCatalog存在SQL注入漏洞
亿赛通电子文档安全管理系统UserLoginOutService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ViewUploadFile存在任意文件读取漏洞
仿抖音短视频网站系统
img
tqFWhBpuvEPmstSt
1730713571936-be1c3306-5a3d-4f16-b069-cb01334a4d70-256872.png
1730713829601-90fafd7e-a881-41b9-a35b-597eb09093fa-857726.png
仿抖音短视频网站系统index存在前台SQL注入漏洞
众诚网上订单系统
img
3-Rm4Tgak8tfb8DR
1725327701850-b2fe295e-5169-4bf6-a0bf-451d4d6b9a96-792845.png
1725327746928-f84f08d3-735c-4fb4-9b17-0fafb6d5bb35-171975.png
众诚网上订单系统o_sa_order存在SQL注入漏洞
优客API接口管理系统
img
h0O5SDzmZG9iW3Ie
1731383630664-4e1345d0-9673-4677-bcc6-1ca61d9895ab-073633.png
1731383690530-7769f625-05cd-4ee1-9f65-7636c415cadb-172804.png
TRHl7koVp2Qt2mXm
1731383630664-4e1345d0-9673-4677-bcc6-1ca61d9895ab-021563.png
1731383899209-0422239d-a29b-46dd-8538-6b6be399667b-180413.png
优客API接口管理系统存在SQL注入漏洞
优客API接口管理系统存在信息泄露漏洞
先锋WEB燃气收费系统
img
HdzFuW3QJddJoKxY
1704874235704-3e56b6a3-908c-40ed-b95e-56d707535373-650264.png
1704874299499-1f95c955-e080-4a8a-b9ae-cc15ac11c5e2-477836.png
1704874346773-47fd980d-4198-4d87-b60b-20d20660ccd4-410926.png
先锋WEB燃气收费系统AjaxService存在任意文件上传漏洞
全行业小程序运营系统
img
bH9l78edGUcZCbQD
1721066404678-898e96b4-2cea-4e70-9dac-653d60e96720-397486.png
1721067419506-8c5e67ed-72de-4ba9-86f6-3fd3fd3f9a0d-897411.png
1721067536077-3ea5d227-9a72-4564-b33c-443cef0742f5-153485.png
全行业小程序运营系统接口_requestPost存在任意文件读取漏洞
公众号无限回调系统
img
3MMZzkPs35ahHUeO
1721067664939-2e858901-4812-488b-82b0-e7a9c5c33f18-336540.png
1721067894863-1b089758-5615-4112-8c1d-2d0a22f87397-592132.png
公众号无限回调系统接口siteUrl存在SQL注入漏洞
兰德网络O2OA
img
OEpi5s7mIByPqKgH
1720675066609-6529d022-0d15-4038-9e2c-77ea7bdaab19-391563.png
1720675096327-b608f121-b8c1-4d27-b172-b3fed2f0af04-354082.png
兰德网络O2OA存在默认口令漏洞
北京灵当互动信息技术有限公司
img
89rFkHy0Jze9KFbC
1722999861305-1e9e41ad-ed6a-4750-918d-61a0631ad06a-332859.png
1725194375782-5456a1c1-b949-4db3-ba8f-a06824257440-250062.png
1725194400326-59fd1c75-9f0b-4a2f-bfea-a6064b740ba7-319294.png
cG69q8kjl5ea6aqq
1722999861305-1e9e41ad-ed6a-4750-918d-61a0631ad06a-618931.png
1726734061269-8f9d8451-18ae-477b-b392-9d4db0f4ecc5-768431.png
HIaLS568Ua4tqtpX
1722999861305-1e9e41ad-ed6a-4750-918d-61a0631ad06a-546285.png
1726734714363-2bcde573-1379-4233-b74e-f18ee0a65373-241946.png
1726734781470-32269f52-de00-4e64-b137-09ff307ffdb3-745785.png
j8nQmcKhk10d4pW9
1722999861305-1e9e41ad-ed6a-4750-918d-61a0631ad06a-037088.png
1724488643826-3811d571-231f-4716-afa1-4b1ccc1f1146-503258.png
1724488682774-49825d41-a6b0-4d3b-9280-1734b8fa1b04-066307.png
n_rB39my7VHUQaTD
1722999861305-1e9e41ad-ed6a-4750-918d-61a0631ad06a-624282.png
1726733803836-2941958f-c112-40e2-a412-85a7277323f6-602422.png
1726733845670-f34ac442-40c8-4647-af5c-c0cab59d4d83-086370.png
uNV9YIwNHkg-_q-Y
1722999861305-1e9e41ad-ed6a-4750-918d-61a0631ad06a-415920.png
1728882377030-f7b89190-737c-4a4b-8097-45564458f641-385765.png
zbtgoiC2mvDmPJa-
1722999861305-1e9e41ad-ed6a-4750-918d-61a0631ad06a-412153.png
1722999883677-c325fb74-5f58-4e4e-814f-8ea774b13e7f-910135.png
1722999942783-ec8ba7e2-6600-4657-8fea-321871ee93a1-721737.png
灵当crmauth-info存在信息泄露漏洞
灵当crmgetOrderList存在SQL注入漏洞
灵当crmmultipleUpload存在任意文件上传漏洞
灵当crmpdf存在任意文件读取漏洞
灵当crmuploadfile存在文件写入漏洞
灵当crmuploadify存在任意文件上传漏洞
灵当crmupload存在任意文件上传漏洞
灵当crmwechatSession存在任意文件上传漏洞
华夏ERP
img
taahvRvbAHDcrLXX
1704276326167-84de47c7-5c90-4441-9814-5a3cbf02f2f6-977576.png
1704276423442-010d25cc-0516-4888-985c-fc04aa5c1904-508944.png
1704276460771-27d3c0fa-c153-490e-8592-0e2c6390e581-590927.png
华夏ERPgetAllList存在信息泄露漏洞
华磊科技物流
img
RPogYzj4_9h7hz4Q
1721834934205-6a8c9bda-4f3c-4afb-9448-e66e7d2e9fee-735265.png
1721835033081-4611a7b4-7a25-4c45-bce2-2c9444b4c244-043320.png
华磊科技物流modifyInsurance存在sql注入漏洞
卡号极团管理系统
img
7J6w5NhjMVIoid6V
1711762130074-1574a63a-86db-476c-88d8-f1d859f412c0-282303.png
1711762221617-14382173-fac1-45b1-ac64-300c146f1395-271946.png
1711762244256-31d1262f-b6a1-4266-996a-eda7e00394c0-803750.png
vE7SHz5kAueo53Jl
1711762130074-1574a63a-86db-476c-88d8-f1d859f412c0-178867.png
1712065231240-c9736a70-517f-4255-8633-f9009bf48946-889544.png
1712065262859-951af1ab-d863-45f4-894b-cea341168ea8-516739.png
卡号极团管理系统order存在SQL注入漏洞
卡号极团管理系统ue_serve存在任意文件上传漏洞
卡车卫星定位系统
img
DjYibcHeiH4_N4z4
1714194591684-b20fda2d-1290-42b3-ba42-1bb3e9b8eaec-286622.png
1714194616666-3310af30-e319-4b92-9a19-f891d4ab050c-631786.png
1714194646386-33e08fee-38dc-404f-8ac2-f2a187dd3eb6-191561.png
1714195256538-1777c084-e8eb-4a42-80dd-369a3f818ad0-556498.png
卡车卫星定位系统存在密码重置漏洞
可视化融合指挥调度平台
img
可视化融合指挥调度平台uploadImg存在任意文件上传漏洞
和信创天
img
L3khDGEcH1tVVfGk
1700670558533-55a9d1bc-a7a3-4007-ba7d-54decc95331c-190357.png
1700670586959-6ff525af-136b-4194-904a-dd8f1474a990-402899.png
1700670612940-6bcb01bb-5acb-4705-b6d8-5e9f19145375-850931.png
和信创天云桌面系统upload_file存在任意文件上传
多客圈子论坛
img
LMSv_axjAY4hGuYk
1718072652587-1ddcb3fb-c3f2-46eb-a86c-0cfe7e1e8eb5-487246.png
1718072728134-f5bfd022-8381-475a-8997-199ef1af84da-080761.png
多客圈子论坛系统httpGet存在任意文件读取漏洞
天智(苏州)智能系统有限公司
img
cqxqW9CfhZvLaZfD
1717521987496-0cdc1e1a-6218-4a69-8710-5d4c3ab7bfcf-292426.png
1717522241787-c3080d0a-5cf1-4e32-ae54-72fe6ce28e3b-903243.png
1717522389390-1984a2fc-6c71-4bd0-9e4f-f2ba802d3ba5-497261.png
天智云制造管理平台存在SQL注入漏洞
天津环球磁卡股份有限公司
img
5xuQfnVji22ps_P4
1727274040056-105b772f-bf3b-4e57-bb11-3f4c308b04c5-613845.png
1727274524899-1cc62599-d132-4f3d-bc1c-4cca81d67551-549068.png
27itoy_d4ROVZs5J
1727274040056-105b772f-bf3b-4e57-bb11-3f4c308b04c5-255551.png
1727274356642-8fe0f2b0-4e2e-4779-b3c6-a2f3949306fe-607797.png
85M-YfRK9InMkZ63
1727274040056-105b772f-bf3b-4e57-bb11-3f4c308b04c5-484013.png
1727274434961-80ba992d-1919-49df-a4ce-122d980cfdaa-170578.png
dyW3C6ThOGt0sRum
1727274040056-105b772f-bf3b-4e57-bb11-3f4c308b04c5-248565.png
1727274105161-0d35d76a-8101-4198-9b0a-9606dbc0777f-731958.png
EFit_Q9DuN2vcbtT
1728633416844-f4af4914-dc37-4340-a849-0bec4e61ad5c-472410.png
1728633431240-2c38c0ba-5aba-4b3b-8b18-b9a33567e4c6-916570.png
1728633619474-822ce325-951c-4d02-bd6a-b92b134a6a8f-147810.webp
giAq65h_S8s7uRND
1727274040056-105b772f-bf3b-4e57-bb11-3f4c308b04c5-240612.png
1727274271656-6a16a890-34ae-4997-bf7e-9dca4dfa13fe-265895.png
VRig3DHEJTaUgT5w
1727274040056-105b772f-bf3b-4e57-bb11-3f4c308b04c5-198762.png
1727274189580-15d07235-6ddc-4c09-9a8e-60cac84cbade-783894.png
公交IC卡收单管理系统bus存在SQL注入漏洞
公交IC卡收单管理系统line存在SQL注入漏洞
公交IC卡收单管理系统parametercard存在SQL注入漏洞
公交IC卡收单管理系统role存在SQL注入漏洞
公交IC卡收单管理系统user存在SQL注入漏洞
公交IC卡收单管理系统user存在信息泄露漏洞
公交IC卡收单管理系统存在弱口令漏洞
天维尔消防智能指挥平台
img
bLXwGvRixXSMcwTn
1713248867816-c5d8010e-070f-4e92-8138-7526aa05d8fc-745974.png
1713248959286-64b5a565-ee51-45ab-8b52-05b56045b8a8-678155.png
1713251141032-131b90b2-330d-44bc-9445-51c55778e1e8-444626.png
天维尔消防智能指挥平台API接口页面sql注入
契约锁
img
2GBNUvKibEDYzpYA
1717569204388-1722148f-4f83-4ad5-83a5-33896b546916-206878.png
1722948921012-d7362972-6b24-4b17-b505-2f6802c653dc-886302.png
hnHfwvjyibiVjOX0
1717569204388-1722148f-4f83-4ad5-83a5-33896b546916-062271.png
1717569277304-dc19df2a-f96e-430a-9212-e1516fb149ed-605274.png
xMWHR1MX67p3_6_M
1717569204388-1722148f-4f83-4ad5-83a5-33896b546916-677393.png
1717572143609-4985cd77-e1c6-41c2-a057-c8de47fb3934-586405.png
1717572153338-675b3911-cdb4-46dd-87ce-7e9fa803db15-776287.png
契约锁edits存在远程命令执行漏洞
契约锁template存在远程命令执行漏洞
契约锁utask存在远程命令执行漏洞
好视通
img
SGtAAjB6Vw--6aV5
1700702275984-2d23da89-0111-4006-a5ce-874a3a2d9fd8-900862.png
1700702314990-271b30ee-3c76-46b3-8671-216dcfaf4416-664298.png
好视通视频会议系统存在任意文件读取漏洞
安徽生命港湾信息技术有限公司
img
PNMBjNOeHcnDPE9f
1733591983248-8301dd73-b583-47cd-aacc-864c5214c282-283708.png
1733592027293-51775f39-1fc6-48dc-8b13-194bf5dba413-368223.png
安徽生命港湾信息技术有限公司服务配置工具存在任意文件下载漏洞
安美数字
img
ttotGXeiX4zpQ9fZ
1716733888763-054f1cd7-9341-4200-9146-ac1991441834-474006.png
1716733909837-15f70e37-1a79-41f6-963f-9cf8f0baac48-541412.png
1716733930150-c5db087e-acac-4280-be9c-23405a570807-768764.png
酒店宽带运营系统server_ping远程命令执行漏洞
宏脉医美行业管理系统
img
rNM2nXI92D5k_q50
1704262762802-ebd6b894-53ce-40a3-b2bb-ac6ab6dec428-699528.png
1706786956453-a3b09163-fd17-47ea-ab3e-99f586bc9e0a-323116.png
wKfbHdATGnraadJP
1699459699279-92ff0e65-bd41-4ccd-ab54-94d03f956434-718797.png
1699459777311-e5d1732e-d61d-48a9-899e-b7a851536905-585752.png
1704262762802-ebd6b894-53ce-40a3-b2bb-ac6ab6dec428-514472.png
1704262911845-355284b5-6339-45e3-81f7-b871a5352479-909178.png
1704262971391-fbf8df81-4ab3-4782-8f9a-01b2eafc7826-096917.png
宏脉医美行业管理系统config存在目录遍历漏洞
宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞
富通天下外贸ERP
img
9M-_KrPGGCIelEMF
1713317155013-b6ef7c19-c580-49fc-b352-d4cd4f06a47e-855740.png
1713317237034-4f5b8a5e-4517-4159-a8dc-98dc7538b480-693264.png
1713317277788-4eb77664-b181-480c-9914-8a1b6082429a-478163.png
富通天下外贸ERPUploadEmailAttr存在任意文件上传漏洞
帮管客CRM
img
-q9KN7Vz-WxptVyQ
1706689730844-244c90a3-963a-47a3-ab90-419f4b5c87bc-296438.png
1706690699374-5bb1431f-958f-4d90-8541-9938e4c2a1d4-110529.png
1706690729835-bf862932-a71e-4dd3-b157-3cd0f62be938-756767.png
h4aYWkJUdTJ5y2vF
1706689730844-244c90a3-963a-47a3-ab90-419f4b5c87bc-084646.png
1706690830026-a7bab378-c87a-46bc-85d4-686ab7e8fb18-490314.png
1706690872806-eb87eaac-9761-44e5-8d65-22646a6ab0f5-320558.png
haFr-bDMJulNGjGU
1706689730844-244c90a3-963a-47a3-ab90-419f4b5c87bc-209748.png
1706689959197-d1cbe09b-080c-476c-802c-d6bb9a6e2fab-229122.png
1706690225476-e322a53f-2bd6-47ce-a68c-6e96bde9ba0b-323923.png
qSUgLfGAWWht2e5C
1706689730844-244c90a3-963a-47a3-ab90-419f4b5c87bc-012039.png
1707102932058-96647d60-8fd3-4db1-8d73-867b3eb902da-935182.png
1707103077320-0d5620ba-3942-4301-94bb-a7b11dd1faae-061402.png
帮管客CRMajax_upload_chat存在任意文件上传漏洞
帮管客CRMajax_upload存在任意文件上传漏洞
帮管客CRMinit信息泄露漏洞
帮管客CRMmessage存在SQL注入漏洞
平升电子水库安全监管平台
img
oCDAx2tRVXTcV9Ym
1710688105375-14ec86fd-745f-4b3c-a67b-f02aa940459c-024446.png
1716451555256-4b68752c-8c40-4044-99d5-62f6b42e3c44-604528.png
1716451619577-c49d1ee3-f6c3-4e57-9e8a-2e025ad3621b-060943.png
平升电子水库安全监管平台GetRecordsByTableNameAndColumns存在SQL注入漏洞
广州翰智软件有限公司
img
nEpGZuhTscZgPPDk
1717127090648-66b3e7cf-d1a8-4fc5-8007-a4fdcde6ee9f-670274.png
1717127299072-04b69d65-65a2-42cc-a9e7-ec94f961e688-359840.png
员工自助平台loginByPassword存在SQL注入漏洞
广州锦铭泰软件科技有限公司
img
F6ehaHwmiT2nLKU9
1701097856863-836b585b-5ad5-4a30-9d15-de84e9bb5567-361139.png
1701097898821-70329903-417e-40d4-b245-8c141fdfe265-561133.png
MHECYITamkoAwlWR
1701097856863-836b585b-5ad5-4a30-9d15-de84e9bb5567-241878.png
1702014624209-0f6319f6-e292-4c9c-a571-8600d6f09242-651267.png
广州锦铭泰软件科技有限公司F22服装管理软件系统index_login.asp存在信息泄漏漏洞
广州锦铭泰软件科技有限公司F22服装管理软件系统openfile.aspx前台任意文件下载
微信公众号商家收银台小程序系统
img
AtWHBbxuCPyxXRL2
1731657982176-e98cf239-3363-4fda-acae-1352213c1ab1-749673.png
1731658001998-f0527e68-1902-40db-929e-663a87bcc843-249560.png
1731658141195-9405c9d5-ac3c-455b-a5a9-5508648a8138-262878.png
微信公众号商家收银台小程序系统存在任意文件上传漏洞
微信公众号小说漫画系统
img
8LunnYa6EiTNHnHX
1728355603282-a1e4392b-95c9-483f-9f2c-eb13b14f4231-682921.png
1728355659763-20f11b95-adef-4522-8035-d2c07d3d39d2-064378.png
1728355919795-a0aaf6bf-ee63-459d-998f-cf682a606504-155114.png
h9AsBQFbBcBeN3KH
1728355919795-a0aaf6bf-ee63-459d-998f-cf682a606504-706417.png
1728355944065-0efedece-c38f-4038-beea-49bfae18cda9-537762.png
1728355990707-baedf5e1-b865-479c-903d-403c1ca429a2-542834.png
微信公众号小说漫画系统fileupload.php存在任意文件写入漏洞
微信公众号小说漫画系统Upload存在任意文件写入漏洞
微信广告任务平台
img
Y73xFAtkBGmAxNK9
1727407956123-3442212d-99d7-4de5-8733-ed2089d55960-171873.png
1727407992383-97ec806a-1961-4feb-b6c8-f3df0bde519b-448957.png
1727408017462-be496d1f-b3c1-4344-bdbd-fc1f41b87e83-206557.png
微信广告任务平台ajax_upload存在任意文件上传漏洞
微信活码系统
img
wJghLzqoOCcyak_L
1732275497192-0cf606aa-431c-438b-b554-a0b15c384708-723706.png
1732275546711-b42add2f-5705-45a8-9128-49d5d4bdc35e-471181.png
微信活码系统index存在SQL注入漏洞
微擎云计算有限公司
img
KG8Se_y6bFrAXpwJ
1715655966659-2691b81b-3f4e-405e-9818-bcae75084313-744802.png
1715656132996-7dfb6248-fb87-4da1-a225-0c4bdac8a293-076358.png
1715656234280-31951fd0-70ff-453f-a111-f22b770a31b4-465408.png
1715656329056-51847e50-b1c8-4c99-8b34-5619819dc5ac-245356.png
1715656372427-2ad70d86-e7cc-4162-bbde-088bed453bac-978863.png
微擎微信公众号管理系统系统AccountEdit存在任意文件上传漏洞
快普
img
tdsklyiA1YTnWaRM
1705249287850-2f1dd538-9c9e-43e0-8f03-a723c6834643-238542.png
1705249349087-7137453d-e7dd-403d-bc71-430489a4605c-906816.png
1705249400842-6d4244a7-09d1-4ed5-bea6-da016500b707-366798.png
快普M6SalaryAccounting存在SQL注入漏洞
快递微信小程序系统
img
vmzVTMljI6tdu2He
1730457254704-754bdc13-ed5a-4445-b048-7cb49eed50de-150345.png
1730457310265-b879e78b-33fb-46fb-bd72-615836037832-981391.png
快递微信小程序系统存在前台任意文件读取漏洞
思迅商旗
attachments
EYVidbNdF5vXvYpz
img
2A930e-fCUruS1PS
1705060048606-5d05fc49-9ceb-4db7-84e0-7304c7456bf4-835149.png
1705060098747-c6665464-15ab-4c81-820d-1451d49f124f-418145.png
1705060110267-c8a83e28-b7a6-405a-a6ec-9d97db539e71-561262.png
1705060626680-642f8fe6-d094-4c99-af4a-978993b73ddb-285623.png
4pn1CRecNauCHbAK
1705060048606-5d05fc49-9ceb-4db7-84e0-7304c7456bf4-809602.png
1705060724236-2371caa6-c4c6-4269-9a01-00f464020b31-888533.png
1705060732228-0093a93b-e495-499e-ae31-e917007f0742-186033.png
4u1P83hisIgQdJ6S
1705060048606-5d05fc49-9ceb-4db7-84e0-7304c7456bf4-971365.png
1705060505001-32bb86d5-04df-4001-888a-4880bd5e7c92-310281.png
50UcaSwGuz9_KosN
1705060048606-5d05fc49-9ceb-4db7-84e0-7304c7456bf4-231929.png
1705060351817-349ac876-e506-4b44-b896-a17b0dcefa03-553068.png
EYVidbNdF5vXvYpz
1705135226264-0d5d4bd8-f3f8-4e10-a2da-14519b7ffa05-008089.png
1705135268669-5e7dd30a-96c0-45eb-9c07-43b82a233582-927558.png
1705135301442-a37e9e9c-c521-4b9b-b377-5d5f98f30f34-343811.png
1705135429824-9f80641f-7249-46cd-b415-a3874272492c-582528.png
1705135455265-09705950-bc64-49f0-a43c-9771ade4110f-485832.png
1705135492983-2de64683-d6e8-42cb-b251-38c7c38eed5b-506511.png
思迅商旗商业管理系统7Cashier存在信息泄露漏洞
思迅商旗商业管理系统7GylOperator存在信息泄露漏洞
思迅商旗商业管理系统7Operator存在信息泄露漏洞
思迅商旗商业管理系统7存在弱口令漏洞
思迅商旗商业管理系统10SetAiPosItemImage存在任意文件上传漏洞
悟空CRM
img
BBNca4tVgBc5_XpL
1720674585092-2dd381e8-7b61-4eb3-9f6d-cd5e079e36a3-151725.png
1720674649866-ce76a346-2f99-47e7-bf25-50dd41bd0118-493266.png
悟空CRM9.0存在fastjson远程代码执行漏洞(CVE-2024-23052)
悦库网盘
img
WtGy-d6GGtrILpmK
1718298354037-b753585e-1dcd-4e0b-8eec-1400ed166620-833821.png
1718298399701-682e6608-1c88-42b2-8c9e-60bfd0a3b5a3-061694.png
1718298437044-3bce6637-6009-4b59-b1e6-66eb178f5df4-215023.png
悦库网盘aRegisAdmin存在SQL注入漏洞
懂微信息技术(上海)有限公司
img
jlgM_sWCTSTwqCWx
1732022759477-c1a2bd70-04f5-44bd-bc33-ca5624510b7b-375431.png
1732022907643-8a0884e7-7a63-4742-ac74-576dd5c7e13c-194436.png
百择唯·供应链RankingGoodsList2存在SQL注入漏洞
懒人网址导航
img
rmkV4XQtbb9HiW41
1716364321581-c970a718-1a58-4d66-a24d-bbd5fb071411-443442.png
1716364584387-8647dcda-d556-49e4-ac66-a177fda54135-665252.png
VlDsBg0UXkKEryTC
1716364321581-c970a718-1a58-4d66-a24d-bbd5fb071411-152549.png
1716364584387-8647dcda-d556-49e4-ac66-a177fda54135-714450.png
懒人网址导航系统search存在SQL注入漏洞
手机卡号推广商城
img
TZ56b5Nh8Wr31Cat
1715176303991-c852989c-d754-4c4a-8f26-6bde61362c67-289401.png
1715178848654-441442f8-e1fe-4d1a-bf55-eb7b8fd2aac6-192027.png
1715178886524-70e83ac2-67e8-47a8-a53e-99049d34e5c4-996879.png
手机卡号推广商城ssk存在SQL注入漏洞
指挥调度平台
attachments
BGHJmd0Vs536cinb
ObPXNwJRo2S4XdO_
img
4sD9krRQUS7aBGa8
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-323678.png
1704270269821-29e1c7ea-5a61-4f0e-a068-e4414af808be-691040.png
1704270300936-e64326f0-0b9a-45c3-b5b2-a93fea878bcc-155965.png
9I-6Dftk3FzJMfK0
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-497353.png
1704269810485-436485d3-d594-4d97-a153-bbbe5e015577-684279.png
1704269858932-57965ade-866e-41f8-850f-7f9cbbbc6662-551708.png
BGHJmd0Vs536cinb
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-357902.png
1705368432160-49c93ef1-c200-4953-984d-7ebffe2c4705-480546.png
1705368573688-a697002f-062d-4ea4-88d1-c7e68407ba75-829400.png
bIUf__mIbiystGtX
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-043218.png
1715267670568-c3055dcd-a14d-4de9-bdf2-231701685779-871668.png
dtrlvvnt9GTXfWHv
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-154940.png
1704271134372-bb98e096-7cfc-456f-b840-bd1829f83a8d-277166.png
1704271164814-a0e390ba-a95a-471a-b3a3-79e8a379df27-858797.png
FQYE9MXMbjGWC4jB
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-068715.png
1704270029047-d62fbfb3-e35a-4ea6-8371-a21c9bd7bb14-434967.png
1704270043886-4f20f40a-90f9-4e95-9d1f-7ae37ddc22b0-549214.png
HiSRlR6oYxF5SC60
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-818748.png
1704269514170-dd697dbd-3d30-4627-b5a8-7c8c9311b12f-502669.png
1704269557671-017c3bf2-7d59-4077-9366-383b169516b1-250157.png
ObPXNwJRo2S4XdO_
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-102429.png
1706073841954-f6338ebb-177f-401c-b470-20545bad6ec1-228482.png
1706073883647-6d19d499-6d63-4239-b337-f757006f5d16-598694.png
ojv9dkJApB3BJyaT
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-835338.png
1701096805339-6c486035-e40d-4fa4-a928-29e83b27b7b7-778608.png
1701096849479-93ad2b75-2bba-47cd-a3eb-30b49de88bb3-877867.png
xEaSzFspIi7a8WRB
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-802052.png
1701143980161-27f11348-a6a0-42f5-9252-b3d4379e63a7-389272.png
1701143998178-09bee0f6-0d3e-4ee7-a4dd-320c79bc10b4-165901.png
ZLm82UHYMYXi_L_H
1701096622884-9c34ec74-7f59-464c-b435-5a6ccd465c74-221144.png
1704270749752-fadb9dfe-fbd1-4e6d-b77a-4ab2dd541922-316819.png
1704270802457-10dfe6ec-c7d9-4a36-9180-3cb6475dbf93-025375.png
指挥调度平台ajax_users存在SQL注入漏洞
指挥调度平台client_upload存在任意文件上传漏洞
指挥调度平台event_uploadfile存在任意文件上传漏洞
指挥调度平台get_gis_fence_warning存在SQL注入漏洞
指挥调度平台invite2videoconf存在远程命令执行漏洞
指挥调度平台invite_one_member存在远程命令执行漏洞
指挥调度平台invite_one_ptter存在远程命令执行漏洞
指挥调度平台send_fax存在远程命令执行漏洞
指挥调度平台task_uploadfile存在任意文件上传漏洞
指挥调度平台usernumber存在SQL注入漏洞
指挥调度平台zx_upload存在任意文件上传漏洞
方天科技(深圳)有限公司
img
YeZr3L9ppZ9Vc3mW
1721917258848-b78e31a2-e470-4ebe-99f8-ec99e64af05c-211491.png
1721917285475-ecb66d9f-28c3-4ac1-a9cf-edf4fc760ab8-165116.png
yhcb6CmmIQ6EhV3S
1721917258848-b78e31a2-e470-4ebe-99f8-ec99e64af05c-104829.png
1722875878230-07abf756-4be9-48ca-bc05-da4b330c98b3-833315.png
方天云ERP系统GetCompanyItem存在SQL注入漏洞
方天云ERP系统GetSalQuatation存在SQL注入漏洞
时间精细化管理平台
img
j-xB77lRB68YH5-q
1701768019740-2dc4a787-7f61-4957-852f-e0587bbe36cc-443278.png
1701768055250-594cedfb-7d30-40a7-b49e-5e352cfab407-912147.png
时间精细化管理平台存在弱口令漏洞
昂捷CRM
img
RiIKMjX_0E9dc_82
1732852842698-06314946-c4c6-4d0b-9bae-51ed78196135-979569.png
1734600358846-57a27a23-cf9a-4b3b-8507-945c7b3d6841-204686.png
昂捷CRMcwsfiledown存在任意文件读取漏洞
昂捷CRMcwsuploadpicture存在任意文件读取漏洞
昆石网络
img
NU8GNq2UNNv4VWQF
1717167745472-1ad070b4-b932-41cf-ba11-bdad2f18a712-102647.png
1717167837710-837017ab-620b-46fe-aaec-fdf3664c4680-367300.png
昆石网络VOS3000任意文件读取漏洞
明源云erp
attachments
BzjSaX8PT1v6Uhqf
img
BzjSaX8PT1v6Uhqf
1705156735709-3c67057a-1062-4d33-ae3f-c47d2ecec7b8-304701.png
1705156776315-0a29ef7c-c666-4373-934e-151a99603e60-075019.png
1705156800899-0428c6e3-5187-49bc-b37b-52efb3f6a0bd-882833.png
1705156847091-4e04f815-6782-4825-9a31-03bd550bb8e2-579394.png
1705156862381-a0bb1008-1a00-4eed-b5ae-0e91d0dbbb0b-599578.png
明源云ERP系统接口管家ApiUpdate.ashx文件存在任意文件上传漏洞
智跃人力资源管理系统
img
94IJ8Ml0P1Ag0IDx
1700999921759-eb1f0195-0120-4c54-8bc9-5818fb075b7e-458574.png
1700999949055-76cc2f2c-0826-473c-943e-676e36dc5e33-306897.png
1701000199428-d43731eb-8092-4b6d-9abc-9a57e4a8f9ae-133518.png
智跃人力资源管理系统GenerateEntityFromTable.aspxSQL注入漏洞
智邦国际ERP
img
OhYF0vdN8XPJVPA_
1704883537136-4947553c-c91b-4350-a9c8-1df6e73b1ec8-241653.png
1704886581249-064da2e0-8416-4202-a9ed-ad5d16488790-596950.png
1704886636864-d82ac9ca-3276-4b0a-aaa3-5ac1af53547c-971734.png
智邦国际ERPGetPersonalSealData.ashx接口SQL注入漏洞
杭州圣乔科技有限公司
img
iQrJOGDYU3xmx0IV
1730869080978-12b99405-c009-4ad9-859b-18e58e139dc8-898939.png
1730869093319-2c1db21f-5781-4e14-a1a5-03075a51a6ee-999051.png
1730905698826-0bcf624e-28b5-4c23-ba75-3bd4e21a4cdd-089569.png
圣乔ERP系统存在struts2远程命令执行漏洞
极简云
img
D238bvh7ZMl7LoVs
1716703107785-ee5492bd-bc33-43f1-a1a8-dfbb4f5707fc-631917.png
1716703161984-d5a483f8-056b-476a-9a36-357d4813a920-889473.png
LoAiN1zPg1DKrr7w
1716702895265-c8e22574-c199-4d32-9242-a80b5e812e26-361034.png
1716702913106-fec91c96-5f2a-4063-a0e5-b65356000943-691402.png
极简云验证系统download存在任意文件读取漏洞
极简云验证系统存在敏感信息泄露漏洞
武汉天喻软件有限公司
天喻软件数据安全平台
img
NArvknPrBwITK6HP
1702278921868-ed8c54f2-4af4-4217-a84e-a6b0effd021b-579259.png
1702279064168-29353ede-f5fc-436b-b54d-d05437eabfcd-739128.png
1702279315862-2a9e2004-44ef-4e0c-a7f2-28f741e9a1a1-814372.png
oHYPldLmxAltIV5C
1702278921868-ed8c54f2-4af4-4217-a84e-a6b0effd021b-995711.png
1702278947680-75ca45e8-f846-49dd-9943-d5ce81608292-123750.png
天喻软件数据安全平台Setmng.ashx存在SQL注入漏洞
天喻软件数据安全平台存在目录遍历漏洞
江西云本数字科技有限公司
img
wM-ryvOuyAthJJh_
1709867048534-9c791fbf-307d-4514-90eb-f3741ebb4f60-402652.png
1709867105816-9f04725c-4813-477f-96e9-1833288e2a63-436219.png
1709867173481-02a720bf-9ecc-4855-9e3e-1ad50affe44c-178534.png
江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞
江阴汇智软件技术有限公司
img
LRh-q9BuPwVokhJN
1721894686519-5cc4f9a9-8678-47d5-9542-2110734d50f0-817165.png
1721894837449-b25e1e44-568b-4cd8-8659-aa625a784dbd-551443.png
1721894900847-10896155-e4aa-4f6a-a3e3-cb71ee6773de-325868.png
汇智ERPfilehandle存在任意文件读取漏洞
浪潮
img
1hmSSjw47lb-A9Dr
1721710099660-ce971b9e-7f81-4943-b6d6-ce4bcaa73467-643803.png
1722219048257-1c91e2a0-b8b9-4d62-bf4c-489bf0b9a677-812349.png
浪潮GS企业管理软件xtdysrv存在反序列化漏洞
海外抢单刷单系统
img
Gmllb7LmtIMFJzui
1726293502362-d4828d91-dc9a-4000-94a6-0945d14bf7d3-423801.png
1726293548455-c7775462-88de-45a6-b23f-cf853d650096-739995.png
1726293582647-1b8a5655-677c-407b-8588-75ea40955731-415946.png
某二开版海外抢单Shua单系统存在任意用户登录漏洞
润乾报表
img
3t8T2Ov2W0KH4EFf
1712713418597-1304fe4b-6423-40c5-b6c4-622581d06799-125772.png
1713167588772-85cd2ff7-f7f1-417c-a916-bb61f767a6e9-819274.png
nF5vX5OkCsHgPsZX
1712713418597-1304fe4b-6423-40c5-b6c4-622581d06799-718837.png
1712713445103-ad84172d-20aa-42b8-83ce-f74c1e305e7c-634524.png
1712713472577-df0cff32-9c0d-4008-ac1a-d3b6be3fbe2d-783218.png
润乾报表InputServlet存在任意文件上传漏洞
润乾报表InputServlet存在任意文件读取漏洞
润申信息管理系统
img
vxgv315vbLxerLKK
1706683539418-696ecda0-4ff3-464b-b2e3-babb1ff1535c-595029.png
1706683626241-47cd4bf6-62a1-4c76-9ea8-17ea7a0f0ca8-621157.png
1706683667235-7e291c4d-59f6-43a2-b4be-f55a0a06a191-892118.png
润申企业标准化管理系统DefaultHandler存在SQL注入漏洞
深圳亮钻科技有限公司
img
lacuycDSKiDmUgzN
1709877666320-20578f7c-2164-46ae-a5d0-5015b33dd62b-548105.png
1709877710390-c2fd4589-cc53-4a45-afa4-da5248b13270-731092.png
深圳亮钻科技有限公司iDS联网数字标牌管理系统存在弱口令漏洞
深圳市朗驰欣创科技股份有限公司
img
IK3XpT3ZSooUYfXz
1718871063209-09839cc3-6f98-4acc-93d6-58836915bbad-630068.png
1718871123998-a151d153-7d2f-45d6-be9a-2573d89cecd9-469004.png
1718871159744-6fb67d8c-22d4-4989-a227-8dad29c6d913-896122.png
深圳市朗驰欣创科技股份有限公司视频监控系统存在信息泄露漏洞
深圳市锐明技术股份有限公司
img
5AiGbcw52EzAXtrg
1720274332352-c9c6a280-a643-4bac-95f0-0f7942a72149-662327.png
1720274359372-2627708f-1f2b-442d-b494-cde20eb53e86-755170.png
dFA2deStckjksa_r
1720274332352-c9c6a280-a643-4bac-95f0-0f7942a72149-669763.png
1720275021075-379ccad6-0be7-4ea8-a6ca-21d87348d968-969070.png
1720275094141-21fef4c0-06eb-41f2-a4db-91054c8eb4d6-783913.png
1720275126656-84db2e9d-52aa-4365-b92e-91f1fc8fff01-065065.png
G83rnMK_DVPT5oUJ
1720274332352-c9c6a280-a643-4bac-95f0-0f7942a72149-195056.png
1724151622084-63d6b6f3-0307-46dd-93b7-2d5a96cbec88-271473.png
UYZbMZVovOGNg0S7
1720274332352-c9c6a280-a643-4bac-95f0-0f7942a72149-076894.png
1725460117888-1de7a21d-cdd9-49fc-99de-2248636c77d1-716772.png
深圳市锐明技术股份有限公司Crocus系统Service.do任意文件读取漏洞
深圳市锐明技术股份有限公司Crocus系统存在任意用户添加漏洞
深圳市锐明技术股份有限公司Crocus系统存在敏感信息泄露漏洞
深圳市锐明技术股份有限公司Crocus系统身份认证绕过漏洞
深圳誉龙数字技术有限公司
img
VYcOtKaJIFf_m5Yn
1726295881688-5a934d40-ff14-4e0a-87a0-2dec0b87f3c3-517851.png
1726620841847-a47e8ed7-a3db-496f-a0d2-b1c430c144b2-288346.png
Z2u3bzlmVxpGXETB
1726295881688-5a934d40-ff14-4e0a-87a0-2dec0b87f3c3-997011.png
1726295898690-b6f838cb-5df3-42e7-810e-04a9292c7545-961529.png
誉龙数字执法记录仪管理平台FindById存在SQL注入漏洞
誉龙数字执法记录仪管理平台TimeSyn远程命令执行
温州市易天信息科技有限公司
img
7NhBaRDdWCQjtuoK
1718096150529-b6101510-1a4e-42f4-9b0a-38dbbaf92413-595416.png
1718096186064-dd4d0eb4-c477-44e1-ac5e-17c9af82501e-750968.png
1718096231861-03ab519f-7e9b-4e3e-badb-83c3623f1bcd-383268.png
易天智能eHR管理平台任意用户添加漏洞
湖南众合百易信息技术有限公司
img
Wqde2Cpvw4X5b-Ms
1721891230963-ab71a358-6ed2-4ca8-9c97-c78fd2421899-862114.png
1721891324618-765acd68-6008-42a7-a922-189de659276e-892328.png
1721891373679-8062bf4f-2c05-47bb-a7df-4ecad4c32900-163715.png
资产管理运营系统comfileup前台文件上传漏洞
湖南建研信息技术股份有限公司
img
IwfdowcgtbTh-STO
1702346060563-9e664378-c6d3-46b6-84b3-8d0043c714cd-194626.png
1703507070360-9784a7d0-7511-4b04-81d2-07f780b073f8-491596.png
1703507089398-37c89680-29c6-44ae-8fcf-a39b42416248-572198.png
pyW4NN9yooREmsku
1702346060563-9e664378-c6d3-46b6-84b3-8d0043c714cd-397706.png
1702348240471-b1fcadb7-dc80-40f8-8d01-7537daaeabb5-510363.png
1702348378974-0d318381-620c-41aa-b97a-1b4f19878845-808392.png
xVEDcUrG89WfIpu8
1702346060563-9e664378-c6d3-46b6-84b3-8d0043c714cd-118232.png
1714273613117-5394b2fc-d757-4f78-af67-28fe199a8804-836599.png
1714273657972-2fcea581-f80c-41be-a7d5-c01be5325229-916741.png
湖南建研工程质量检测系统Attachment存在任意文件上传漏洞
湖南建研工程质量检测系统FileUpload存在任意文件上传漏洞
湖南建研工程质量检测系统updatefile存在任意文件上传漏洞
满客宝
img
aKSqtnroQS-WMtFo
1722532363550-337cb4d1-c45a-4dcf-a328-7b077525c2ef-642147.png
1722532515012-fbfcea9f-a5f9-4633-a9ce-f598bf620cec-191764.png
S161PTrhLGIcPwyy
1722533694097-958173f0-a710-4928-98ef-cf3474338592-847474.png
1722533721568-8ccae965-cf23-41b8-9b0f-087e222a1df4-663118.png
满客宝后台管理系统downloadWebFile任意文件读取漏洞
满客宝智慧食堂预定系统selectUserByOrgId存在未授权访问漏洞
爱数企业网盘
img
nfcJYEdXCi3NMsDs
1730710857097-161efd6a-0577-47d8-a3d6-a82d1634dc19-656212.png
1730710969054-6267588d-2c93-466a-a855-f31713dfc801-230162.png
1730710998770-27410fe5-6d05-4d12-8c3b-080e4dc815ac-856124.png
爱数企业云盘存在信息泄露漏洞
申瓯通信设备有限公司
img
nlilfazuEw8aisMY
1718298567408-25df445c-3f5d-4b24-88db-ea01d7b8761a-950392.png
1718298593944-67a12797-71e8-44ee-8755-020482502e3d-819773.png
S_cYMDLU99OSGVbJ
1718298593944-67a12797-71e8-44ee-8755-020482502e3d-889374.png
1718714151400-95020a2d-915f-4d12-b219-daf747b492c3-157640.png
申瓯通信设备有限公司在线录音管理系统index存在文件包含漏洞
申瓯通信设备有限公司在线录音管理系统存在任意文件下载漏洞
电信网关配置管理系统
img
8c5EN0nJePhVygzM
1713231679173-db9b0c3c-79d6-4f91-baac-a8358f5ccad1-850982.png
1715354904567-3e7260cf-b3ae-4345-bbb9-4ebc6db96872-748096.png
1715354913211-9d648019-ec1d-43a8-9f31-328adcc87fcb-861158.png
电信网关配置管理系统rewrite存在文件上传漏洞
电信网关配置管理系统存在弱口令漏洞
电子文档安全管理系统
img
ohRPmprCIfKOOSbD
1711559478518-0232de33-0834-4e8b-810e-5f00b48ab8c1-233919.png
1711559503009-cba29cc4-6a6b-4818-bc51-cd05c8112b1e-353021.png
电子文档安全管理系统backup存在任意文件读取漏洞
盲盒抽奖小程序系统
img
dpPBebsZuuMRaArk
1731491856618-2fb8c5e0-7d17-4677-bc31-70b72099de96-771681.png
1731491896473-24d5cb3b-d315-42f2-9ec1-1f134e61a755-124739.png
1731491909841-961c0fff-99f9-4dbf-98ac-12b86fdd1ca5-693134.png
盲盒抽奖小程序系统存在任意文件读取漏洞
真内控国产化平台
img
PUn3lRwoNJ9lQ-zV
1718991623666-59807fc9-1c16-4ff4-bb86-305f12a4f0b5-112128.png
1718991802147-8b55da97-545e-456a-b18e-fa349435c2ae-284080.png
真内控国产化平台preview存在任意文件读取漏洞
知识吾爱纯净版小程序系统
img
6k5iZDzwJDll-eGM
1730458370615-6af13af3-b0ea-4efb-8893-a60e7a5b115d-614429.png
1730458386388-e28bc009-06d0-4fd2-b287-33c2e81c7310-386358.png
1730458437073-fbd1aa3f-fcf5-4ab3-95a1-928e9f5975cc-676801.png
知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞
短视频系统视频知识付费系统
img
1DDZ9fZyRHdnns0P
1732590500428-b97fa7a7-1614-41b1-bbe8-c54cb6182208-423950.png
1732590542557-0279172f-b4e1-423f-9093-909316a7e452-158610.png
短视频系统视频知识付费系统存在任意文件读取漏洞
竞优(广州)信息技术有限公司
img
aqlzwYG_j1SYsfpl
1734059111504-935ba16c-2b17-4fde-bfb1-1e1aaeca4365-449384.png
1734059130097-8678b441-56e8-4fde-86b4-c14ec8c293ea-050794.png
g3wDnKSTiXIbeg2X
1734059111504-935ba16c-2b17-4fde-bfb1-1e1aaeca4365-152834.png
1734107735397-9fddf4a4-d582-4080-852b-0c22e3914398-651824.png
竞优(广州)信息技术有限公司商业租赁管理系统存在account信息泄露
竞优(广州)信息技术有限公司商业租赁管理系统存在Trace信息泄露
章管家
img
yyr6IA3aoCGUX0A7
1710317023603-d16c8499-7bb7-43f9-a4d0-34ea66bea032-480778.png
1710317051910-3d9b5692-56dd-4a1b-92e3-ebd6e617d9d9-228488.png
章管家Druid未授权访问漏洞
简单图床
img
Drmx3enNJaW6hyss
1707125244360-cc612d17-1933-4111-a35d-07b9aad451e9-225001.png
1707125276920-4187c6bb-f5ee-46b2-b1bc-8b32f6ab67a7-501023.png
EasyImagedown.php任意文件读取漏洞
紫光档案管理系统
img
j5f7yjDb2Np2A0LL
1706701328959-e1863eab-b7f1-4486-80c8-0a22052ee093-728562.png
1706702958468-3b2d1939-8759-471a-b80c-468e348230f1-520391.png
XBNrpIgiaD34ynSQ
1706701328959-e1863eab-b7f1-4486-80c8-0a22052ee093-363078.png
1708400624091-0445193c-2775-46e8-941b-14504eb04eca-200576.png
1708400691415-3428fb4b-98d4-43ce-ae07-f9b7a0edae2e-392144.png
紫光档案管理系统editPass存在SQL注入漏洞
紫光档案管理系统WorkFlow存在任意文件上传漏洞
网课交单平台
img
pSqHXnKzl_2lNnxt
1718193605379-22758e9d-9d5a-41a0-ba54-3cb86c6a26c9-935456.png
1718193755161-d81335ad-f1dc-4afd-a512-cc764cbb611a-784420.png
1718193897061-a7e073aa-236a-42d0-a753-5aae192ddcc1-256180.png
WZsF9pK89MiNKRej
1718193605379-22758e9d-9d5a-41a0-ba54-3cb86c6a26c9-721072.png
1718194900487-1f28f246-14af-4738-9e83-e4077a6b12e7-241099.png
网课交单平台epay存在SQL注入漏洞
网课交单平台存在默认口令漏洞
美团代付微信小程序系统
img
cXUMgsA9n5GhpcIa
1731078883672-59e6b35a-2fe2-4f03-a02e-7dd31ca97c13-136673.png
1731078960863-27f91f64-e014-42be-b150-31c628bcc3fc-918156.png
美团代付微信小程序系统read存在任意文件读取漏洞
脸爱云
img
b8NwS0h2DS3f8eR9
1700642739314-bb174ac2-c85b-471b-90e8-ed6c02ba5c28-943592.png
1714290261285-83391a2e-b164-4fff-945a-1c541911cbe1-214484.png
d-p_aLeuFN8QvEiC
1700642739314-bb174ac2-c85b-471b-90e8-ed6c02ba5c28-479936.png
1714290470519-b752a318-bdc6-4820-8745-c12bef1d956b-256297.png
KtUZ6_k7ZH5x80Dq
1700642739314-bb174ac2-c85b-471b-90e8-ed6c02ba5c28-033341.png
1714289895012-ee2f78c8-a94c-4a20-ad0c-e26a9fb89139-585430.png
pmeeBVqtGnp0G6v2
1700642739314-bb174ac2-c85b-471b-90e8-ed6c02ba5c28-889414.png
1714290083008-d3dbe18b-ab5a-4387-8d2d-aacb9473959b-897032.png
TMb0E4UMwzE5Sufh
1700642739314-bb174ac2-c85b-471b-90e8-ed6c02ba5c28-745243.png
1714288574828-15ec00c1-67e4-41b6-99c0-178e1a014b21-881594.png
1714288605618-a32595ec-d02e-42eb-86d1-11b3e54dd707-219645.png
脸爱云一脸通智慧管理平台MoneyMng存在信息泄露漏洞
脸爱云一脸通智慧管理平台SelOperators存在信息泄露漏洞
脸爱云一脸通智慧管理平台SystemMng存在信息泄露漏洞
脸爱云一脸通智慧管理平台UpLoadPic存在任意文件上传漏洞
脸爱云一脸通智慧管理平台UserMng存在信息泄露漏洞
自助打印微信小程序系统
img
8MSyZ7Ia8bEhgqoI
1731770611972-822ff61c-09a2-48b2-8d1d-ed5a9ef930cd-728156.png
1731770780231-233931af-9dae-4e66-b394-ceeaf5ac5ef0-111277.png
自助打印微信小程序系统存在SQL注入漏洞
苏州科达科技股份有限公司
img
VGSRQytOV8lBTDzI
1732672177570-ed8fba35-95c1-4ef3-8574-06fdfec6bb65-247065.png
1732672209962-92d83e90-ec83-4f79-bd10-31b2bd38a8e1-440774.png
苏州科达科技股份有限公司多媒体录播系统存在信息泄露漏洞
苹果IOS端IPA签名工具
img
b5h66i7l2NQvoD5j
1727408181627-7dd57a7d-22a5-477e-b7c2-290f545d0933-239342.png
1727408257756-4dc51a62-813c-4540-b5bb-8260cd03159d-811137.png
苹果IOS端IPA签名工具request_post任意文件读取漏洞
西软云XMS
attachments
zWTMpvX2S5KgVWD4
img
9I5b4qVYQjvHjf2I
1711817597122-2208de63-eaca-439e-a2d3-83213cca9fb8-750946.png
1711817615653-a87b144a-a77e-4cf1-b296-a5ff885a353e-968422.png
zWTMpvX2S5KgVWD4
1711817597122-2208de63-eaca-439e-a2d3-83213cca9fb8-673481.png
1711819619027-a00a9ef4-4d79-4866-8f12-ffe12fd1560e-066078.png
西软云XMSFoxLookupInvoker接口存在反序列化漏洞
西软云XMSoperate接口存在XXE漏洞
证书查询系统
img
RJ349Ot7eGo3wrZl
1722352904056-06c70fd3-31e8-4d32-8012-4ad428356e37-271971.png
1722352933489-540436b5-cdf7-4ec0-8c66-5b946f3fe4c7-675321.png
证书查询系统存在任意文件读取漏洞
迪威讯
img
0oTztu8wtNxM6fDr
1727236496776-a86037c1-f827-4701-8df6-d3ff921c09b3-322144.png
1727236694945-4d6de57a-5d7b-466c-9196-174780417908-309665.png
1727236724047-c0a67d6a-2398-4693-99a3-c094b0c6125c-573372.png
d_MM-ba6htDUAIze
1727236496776-a86037c1-f827-4701-8df6-d3ff921c09b3-424138.png
1727236535116-6b187be5-de46-4866-9551-77c70e969f05-652789.png
iCp6n463PYDv5NDp
1727236496776-a86037c1-f827-4701-8df6-d3ff921c09b3-851077.png
1727236976160-7d286d29-24f9-40e3-86d0-98105090b8a8-207964.png
1727237124222-466859ab-cbe1-4ef1-a344-0acb772d2535-077791.png
KnyYKXzCYtkOpk7c
1727236496776-a86037c1-f827-4701-8df6-d3ff921c09b3-079304.png
1727236656514-5bb4c381-fbea-4fc1-b574-5c4e273f04e8-417769.png
MTvBdG6ERuHZMlFh
1727236496776-a86037c1-f827-4701-8df6-d3ff921c09b3-820917.png
1727236976160-7d286d29-24f9-40e3-86d0-98105090b8a8-740959.png
1727237017987-fc40aacc-8356-4d97-ac60-c5e007fd5fe0-567352.png
1727237031040-5d6fa479-b51f-42b9-ad53-f0924196b2e2-864063.png
迪威讯Focus6100音视频通讯平台存在任意用户删除
迪威讯Focus6100音视频通讯平台存在任意用户密码修改漏洞
迪威讯Focus6100音视频通讯平台存在任意用户添加漏洞
迪威讯Focus6100音视频通讯平台存在敏感信息泄露漏洞
迪威讯Focus6100音视频通讯平台存在默认口令
邦永PM2
img
rcZ2NB48Dm1SUHjI
1701347452885-d3cea2a7-432e-40cc-9a7d-3f38f56de6e5-060519.png
1701348148996-78c9e2ba-9e67-47d4-9660-f03ef1fc5448-498103.png
1701348163542-81132564-5077-4727-9372-c4579e401148-906409.png
邦永PM2项目管理系统Global_UserLogin.aspxSQL注入漏洞
郑州时空智友信息技术有限公司
img
B_3LoGT3IdMx4D3i
1733071650019-13b87c7a-4d19-452b-ad2c-e2165a0ac370-097568.png
1733071772492-82bae175-e317-4642-8d14-4522302fd265-927008.png
1733071799074-e84bebd2-4d75-4825-a9e0-c963b7bf8319-176656.png
lbQy6c61cqR48Uxn
1733071650019-13b87c7a-4d19-452b-ad2c-e2165a0ac370-939294.png
1733071883096-b7edb49c-40ac-40ee-abca-d3f58575a2ef-382268.png
1733071908903-3da1d155-fb3d-4485-a9e6-a666ec6165b6-594471.png
时空WMS-仓储精细化管理系统ImageAdd存在文件上传漏洞
时空WMS-仓储精细化管理系统SaveCrash存在文件上传漏洞
金华迪加网络科技有限公司
img
pq8x-rL1g-iCOQR9
1730269921021-87848d90-a4b8-45ad-a45f-50ab8325acda-384578.png
1730269929978-dad97914-e3b0-4c81-b804-9777de2383ea-173723.png
1730269949318-34320c82-8bd3-454c-9e09-23af98caed79-329826.png
金华迪加网络科技有限公司现场大屏互动系统mobile.do.php接口存在文件上传漏洞
金慧
img
s-W9Z5FFLeIkJsE1
1721921858962-77717a38-8222-4d54-a644-7eaa5cf8727a-931694.png
1721921873278-42d20cf4-a157-42ed-9fed-ad044cefe8a1-929073.png
金慧综合管理信息系统LoginBegin存在sql注入漏洞
青铜器RDM研发管理平台
img
uHZ6EwiBMeFVWmE3
1712747446071-d672a11c-d403-40f5-ac90-89531045ad74-693202.png
1712747466309-473fb061-9d40-499b-bffc-ddd89079dc84-643557.png
1712747538656-73854cfa-7c54-4377-96b2-1f5665114773-685171.png
青铜器RDM研发管理平台upload存在任意文件上传漏洞
飞讯云
img
ZJLY5lae1UPP7ur9
1721892431875-70ae1713-fa25-4875-b9f0-de4a891b31f2-797159.png
1721892461788-574ec73d-01c4-4aea-b83a-ca51a265c5a1-258777.png
飞讯云供应链平台MyImportData前台SQL注入
驰骋BPM
img
xmBRbQspfgDUagT5
1723125316153-028df4e8-8d0c-4914-95e3-5fce485c6535-052752.png
1723125347422-b5c92bda-6742-4924-97dd-db99687877ee-001285.png
1723125358177-e60f1d03-f1e7-44df-801d-aa9dfe0884e2-475929.png
驰骋BPMRunSQL_Init存在SQL注入漏洞
魅思
img
oXIjlwtiyJrE2gt3
1727023836767-354a75c7-a2c7-4473-b02d-e8a3390fcdf9-449598.png
1727023853414-f66b3415-82fb-4dca-bfa6-1ae7f052f70a-877974.png
魅思视频管理系统getOrderStatus存在SQL注入漏洞
魔方网表
img
fcGeBck8qqEaERf7
1713198631042-1ecb3376-f689-4f92-a0fc-8722c6de5d26-192762.png
1713198660976-8be544e1-30c0-4c5d-82c6-ce893cd8d981-774562.png
1713198689517-129760d5-4911-439f-9c06-03e28e38c489-917528.png
魔方网表mailupdate接口存在任意文件上传漏洞
龙采科技集团有限责任公司
img
-LguuObqFJEiyiS4
1715913259926-c5a808ea-5281-4129-abb9-f358ef824dab-716414.png
1715913715272-6b2b1541-925a-4122-a1c1-739f56e008d1-007470.png
GOhx3tRoZc_7z5pI
1715916044415-70ff5169-8fd9-48e0-8c05-91ac458ccde4-018389.png
1715916319450-8e51a0ec-7878-4d2d-a04f-c7cc9af69340-348227.png
pw7d7qCzBp2HBEtJ
1715916930434-01af42c1-1705-4129-bce4-57431e8393ec-586311.png
1715917093672-79d7e39f-f182-4866-a2ef-8dab2a76b49d-268841.png
1715917138219-9cb3910f-288b-4aa9-b705-aea33fb47217-917912.png
ye2mTZUMWNMKHS1X
1715915610877-c3de95a7-b27b-48db-abeb-35981520445c-913917.jpeg
1715915618660-8321c8a1-17ab-4bd2-b842-18e3f63fd5bf-243361.jpeg
1715915626466-79d25afd-a7ea-4f99-97f7-ee600b1468c6-700990.jpeg
1715915629687-e26c8582-fde8-470b-a967-edc217770e10-862329.jpeg
龙采商城系统后台_goods_getcate存在SQL注入
龙采商城系统存在未授权修改文章title
龙采商城系统存在未授权添加会员登录
龙采商城系统新人礼包权限开关处存在未授权SQL注入
医疗
NextGen
img
Ahlw4YbNSt6U5uWR
1729961516962-8e84d6cc-c576-4699-a794-37e8bd889d3f-700863.png
1729961537056-5c897bff-09cb-489d-bb3e-72cb9f1812f0-349564.png
NextGenMirthConnectXStream存在反序列化远程代码执行漏洞
北京新网医讯技术有限公司
PACS系统
img
3n2XzVVsd5eppHKf
1700663401409-b03afed9-8f5b-4c03-8028-d8bfbc1528cd-778920.png
1700663454600-5e8b6f4d-383c-490b-b918-104e4bdc237a-557673.png
DB_HHURFak5A5lyG
1700663401409-b03afed9-8f5b-4c03-8028-d8bfbc1528cd-753786.png
1700663680647-0bf946ca-4a2b-4008-af2e-1f668a183750-465893.png
iGYBrATs1WBZWb9e
1700663401409-b03afed9-8f5b-4c03-8028-d8bfbc1528cd-971979.png
1700663454600-5e8b6f4d-383c-490b-b918-104e4bdc237a-854389.png
北京新网医讯技术有限公司PACS系统web端存在SQL注入漏洞
北京新网医讯技术有限公司PACS系统web端存在万能密码漏洞
北京新网医讯技术有限公司PACS系统web端存在未授权访问漏洞
云端客服管理系统
img
Y_MNc902yW0PgTrR
1709787073905-2d7599e1-7cfb-4312-b2d8-f6be71af0784-761791.png
1709787140518-981e086c-2809-4e9f-b235-f5d9f64cde2f-825825.png
北京新网医讯技术有限公司云端客服管理系统存在万能密码登录漏洞
医药公司登录系统
img
ozPPteBCOVE52AVP
1718300393150-bc4c042c-e623-4c35-bd2f-b019efc0686a-648433.png
1718300458322-719caf40-b4e1-4836-a62c-a0aca66ca420-449164.png
YJr-f544KP8rikO0
1718300393150-bc4c042c-e623-4c35-bd2f-b019efc0686a-217135.png
1718692030456-63586960-4583-46f0-826d-701762b755e0-055937.png
1718692048095-bbd1d173-eb00-4cd1-9589-c26ed768f0fd-715875.png
Zh-OJkFeum4RXVH1
1718300393150-bc4c042c-e623-4c35-bd2f-b019efc0686a-876704.png
1718300458322-719caf40-b4e1-4836-a62c-a0aca66ca420-785145.png
医药公司登录系统GetLshByTj存在SQL注入漏洞
医药公司登录系统Login存在SQL注入漏洞
医药公司登录系统存在SQL注入漏洞
南京博纳睿通软件科技有限公司
img
Z1w4oHFdZ1FH_2QG
1711205380423-60b78e14-9101-4ae8-8a9d-bd2b7c184593-654711.png
1711211118920-85b8938f-02a2-4ef6-b68d-35c00b5edf78-154701.png
1711211148919-d8550b80-ea67-4bff-908d-2d214c4adc9a-767651.png
南京博纳睿通软件科技有限公司医院一站式后勤管理系统processApkUpload存在任意文件上传漏洞
吉林医药系统
img
KEXhPOOk2pxIcq1S
1724330903965-56cc3f08-d8bd-45f0-ac8f-6ae92352d620-521606.png
1724330958589-25328917-1401-44eb-aaf4-b477d14cd9c8-512550.png
1724331068388-6394ab7c-0ff5-4116-bf1d-b1bf0327cf5a-679807.png
吉林医药系统Login存在SQL注入漏洞
四川鱼尾巴科技有限公司
img
jhNzbDrLMxpLCf20
1721306769436-e4a4bc7b-dc51-437f-beba-c4aff1c4db63-583572.png
1721306807514-42e7baa0-a868-43e4-901b-4fc15e64e954-084001.png
1721307742396-a938cb64-2d51-45ff-8628-d7c7d525611b-942401.png
tu4oTq5Iw6KAViO2
1721306769436-e4a4bc7b-dc51-437f-beba-c4aff1c4db63-222837.png
1721306807514-42e7baa0-a868-43e4-901b-4fc15e64e954-633409.png
1721307770067-084b58bd-b8ea-455d-9816-b0a136ec2621-598232.png
医疗安全(不良)事件报告系统membersbyid存在信息泄露漏洞
医疗安全(不良)事件报告系统members存在信息泄露漏洞
广西金中软件集团有限公司
img
9s3Ewn0Srh8yhvm0
1721291803179-fa0d3eb8-c0c1-498b-929f-3a07eab9d2cc-143841.png
1721303068575-2999a4b5-ed33-4225-b812-be1fa319fa22-096017.png
1721303092824-5f8236cb-148a-443a-82dc-4f32b58cbf6d-367138.png
jyyVjV_3Jtln2pe9
1721291803179-fa0d3eb8-c0c1-498b-929f-3a07eab9d2cc-204107.png
1721291820700-2d586dfe-9e61-4b58-94da-3f3b67d8878c-059430.png
1721291836932-3446c6bb-c27e-461f-a28a-c4e56ac1aa48-632240.png
XIEEraDWQdVmxuuv
1721304072527-78dbd3c0-d0a2-4a1d-bbee-3a1e27a608a9-316155.png
1721304088397-88650e4e-ebe2-4763-ba53-e8f0a3876899-011396.png
1721360047891-e62d7c12-039e-43ad-8463-3e0087883ef8-832632.png
xow1UnbQOxtonEIR
1721291803179-fa0d3eb8-c0c1-498b-929f-3a07eab9d2cc-841392.png
1721304183404-85076103-3aca-4afb-8b6c-edf61a5f8dd5-459411.png
1721304206313-487befae-1b4b-4efe-a327-39177abf481e-668543.png
1721304237409-e94de272-e4f1-44ee-acf4-e32bf23648ee-648804.png
广西金中软件集团有限公司智慧医养服务平台DownFile存在任意文件删除漏洞
广西金中软件集团有限公司智慧医养服务平台UpLoaderAction存在任意文件上传漏洞
广西金中软件集团有限公司智慧医养服务平台Uploader存在任意文件上传漏洞
广西金中软件集团有限公司智慧医养服务平台Uploads存在任意文件上传漏洞
心医国际数字医疗
心医国际WebPacs系统
img
hZdTMQthxVtuKvY4
1714377119940-e310f7ff-0646-46ef-8fdc-6f04650116f1-597125.png
j3up_6YSZduk9VZa
1714376981011-1284d41f-097b-4b1c-85ca-9db879bf108d-801136.png
1714377037227-b954ff03-9791-4ba5-8249-d4f3ced98a2a-898106.png
p7DXMP3msAqIoeoq
1714394515761-3500d3c2-8ef1-4672-a9be-207bac99712c-690638.png
UqwwuBHtIb6gDHbZ
1714378559826-ac84ebc3-5c0e-4735-881c-c5f9982ad68c-966952.png
心医国际WebPacs系统存在SQL注入漏洞
心医国际WebPacs系统存在XSS漏洞
心医国际WebPacs系统存在未授权访问漏洞
心医国际系统数据库默认口令
心医国际医技统计报表系统
img
4yG1B6lXa12dD60v
1714374819079-557cb0bb-eb99-43fd-bdbe-e10c186b405f-709408.png
1714378510351-d404cf53-907d-4f32-8083-9eef103238d9-382268.png
EDqPjrxaNQ226zBw
1714374819079-557cb0bb-eb99-43fd-bdbe-e10c186b405f-812708.png
1714376846432-84b8855e-e49d-4973-8c28-ba25be967542-532664.png
1714376879554-f02e9a26-6b0f-4667-b1a4-ce2be9ad7a37-335614.png
S4nzAYLJAV3ALS5_
1714374819079-557cb0bb-eb99-43fd-bdbe-e10c186b405f-815517.png
1714374865701-7324443d-3be6-4063-ad61-a052c6b455ee-653384.png
心医国际医技统计报表系统存在SQL注入漏洞
心医国际医技统计报表系统存在XSS漏洞
心医国际医技统计报表系统存在信息泄露及弱口令漏洞
心医国际排队叫号系统
img
s5tva-HDWfzF2MGk
1714370816089-16a52d5d-c05c-428d-b89c-edb192fe6512-691881.png
1714374261063-c303ed6b-542b-49e7-b544-24d37b429933-584885.png
xLWT12YcmtcwVbvt
1714361218056-eb624f8f-9644-4667-a379-e627e7f218c1-218644.png
1714370825066-6953c7f5-fa94-4329-b1ec-f8ee12ee1f5c-802121.png
1714374318126-38b39263-2da1-46fa-b16e-a346a57d686a-163131.png
心医国际排队叫号系统SQL注入漏洞
心医国际排队叫号系统敏感信息泄露
成都信通网易医疗科技发展有限公司
HIS系统
attachments
6tHPnbfRiahtTPoM
KK9xFI075kSNF6Fs
img
6tHPnbfRiahtTPoM
1700650007533-e9496b7e-969f-4370-b652-44a251239e7b-699103.png
1700650212974-87278389-d1ea-42ba-a89b-bbff759a26ed-732375.png
1700650253954-e7f0aa6b-9253-468a-91c0-007f4e540ea6-596380.png
1700650622367-8e26144c-93e3-4609-8b3c-3d4d0c6aefbf-367580.png
1700650674347-50992ebb-210b-4f8e-b50a-640b554118ea-219543.png
KK9xFI075kSNF6Fs
1700650007533-e9496b7e-969f-4370-b652-44a251239e7b-627327.png
1700650531584-d9202bd2-3b4c-4680-8f6f-540bbd12bd17-922943.png
1700650603699-766cdcf1-430c-4376-a4a0-6ef8acf31042-613984.png
1700650622367-8e26144c-93e3-4609-8b3c-3d4d0c6aefbf-677741.png
成都信通网易医疗科技发展有限公司HIS系统getContractSource存在SQL注入漏洞
成都信通网易医疗科技发展有限公司HIS系统getContract存在SQL注入漏洞
PACS系统
img
0-avbnMa_PzLrg3f
1700650941861-e1d2149c-0043-4e5b-8d5a-a051c63982a6-979533.png
1700651024018-1df5dcd8-f8c7-4a87-b1f4-07ccd9574c98-307438.png
rrHqPXIKH46qSxgA
1700650941861-e1d2149c-0043-4e5b-8d5a-a051c63982a6-859538.png
1700651459328-174f0fec-121d-4ec8-9787-77be487b9e62-005184.png
1700651521093-e0cef71d-5ae0-42d3-886b-78b0bb847be8-381764.png
SVgl4MzaEBYH3VYX
1700650941861-e1d2149c-0043-4e5b-8d5a-a051c63982a6-898896.png
1700651304147-bb52a220-c2d7-4841-af18-c0e7aec6ef2a-295023.png
x4f4ob5WjwPleqb3
1700650941861-e1d2149c-0043-4e5b-8d5a-a051c63982a6-248588.png
1700651190860-700100b3-eeeb-4a3d-b6d1-dae525636f57-762464.png
YR1LQosHaWEWoTsy
1700650941861-e1d2149c-0043-4e5b-8d5a-a051c63982a6-742488.png
1700651676241-d3392ad1-f0ea-486a-a6fa-50b796736354-710890.png
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)dabh存在SQL注入漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)edtJclx存在SQL注入漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在XSS跨站脚本漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在信息泄露漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在未授权访问漏洞
挂号系统
img
F-XmhV62ILsZoyLF
1715188160121-e62854f9-b160-425b-821a-fd1b5485ce71-869076.png
1715224720711-eda57077-d9d0-466c-92d0-c91de443dbc9-106883.png
挂号系统login.php存在SQL注入漏洞
英飞达软件(上海)有限公司
img
8DdfWo-hBXKeoTtD
1710050678798-3d2b7109-13a0-46c1-aa6a-f84048d5ce82-325597.png
1710050894692-a465d756-5bf4-4db3-88b1-7c5c27a607f8-617737.png
1710050917663-a92660df-3fce-4504-a866-51789deb2860-367635.png
英飞达影像存档与通讯(PACS)系统INFINITTPACSWebJobUpload存在任意文件上传漏洞
远秋医学在线考试系统
img
22HsGx4nQsThBnpU
1718993325214-398499d2-2af5-4412-88af-a1260ffee33c-116783.png
1718994328603-cd1448e2-a900-4be9-98c7-866fd3dc3120-444813.png
1718994346902-a7e365cb-368e-4050-9a4e-a1f5527cb372-638873.png
H5wj7sp5XRf9yr1n
1718993325214-398499d2-2af5-4412-88af-a1260ffee33c-983279.png
1718993342894-79c3c62d-1bcc-48db-900b-10ebc348ffc5-346236.png
1718993436210-024def15-1cfe-4c15-a908-3ee6e49cad05-505999.png
q7hZFjWmCGM7ykCO
1718993591536-7d8aac13-27e1-4b71-a358-2f92fd9f2d47-989151.png
1718993691264-f32b46f5-aee2-427a-927d-66a0611f6baa-494047.png
远秋医学培训报名系统User存在未授权账号密码泄露漏洞
远秋医学培训报名系统v1.0ManagerList存在未授权账号密码泄露漏洞
远秋医学培训报名系统v1.0NewsDetailPage存在SQL注入漏洞
progress.json
EDU
Everlab-Catalog
img
Everlab-CatalogUploadApi存在文件上传漏洞
Everlab-CatalogUpload_Upload存在文件上传漏洞
Everlab-CatalogUtil_Upload存在文件上传漏洞
上海鹏达计算机系统开发有限公司
img
上海鹏达计算机系统开发有限公司学分制系统存在SQL注入漏洞
中新天达系统
img
中新天达系统ProxyDownload存在任意文件读取漏洞
京师心智(北京)科技
img
京师心智心理健康测评系统-前台信息泄露
北京易普行科技有限公司
img
高校人力资源管理系统ReportServer存在敏感信息泄露漏洞
北京润尼尔科技股份有限公司
img
北京润尼尔科技股份有限公司虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞
北京超图软件股份有限公司
img
SuperMapiServerlogin存在远程命令执行漏洞
奥威亚
img
奥威亚教育视频云平台download存在任意文件下载漏洞
奥威亚教育视频云平台VideoCover存在任意文件上传漏洞
慧学教育科技(北京)有限公司
img
慧学教育科技(北京)有限公司CampuswituploadFiles存在任意文件上传漏洞
新开普掌上校园服务管理平台
img
新开普掌上校园服务管理平台service.action存在远程命令执行漏洞
正方
正方教学管理信息服务平台
attachments
QGbyYHSvZD-My7s5
img
正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
正方数字化校园信息平台统一身份认证中心
attachments
rdqym_HvhbWxU6yW
img
正方数字化校园平台jsdx_jwc存在SQL注入漏洞
正方数字化校园平台
img
正方数字化校园平台getrzzxconf存在信息泄漏漏洞
正方数字化校园平台RzptManage存在任意文件写入漏洞
河北兴图软件科技有限公司
img
图书检索平台DownLoadFile存在任意文件读取漏洞
图书检索平台DownLoad存在任意文件读取漏洞
图书检索平台SaveFile存在任意文件上传漏洞
图书检索平台ueditor编辑器存在任意文件上传漏洞
图书检索平台UploadClientFile存在任意文件上传漏洞
河南省风速科技
img
河南省风速科技统一认证平台存在密码重置漏洞
瑞格
img
瑞格智慧心理服务平台Seach存在SQL注入漏洞
瑞格智慧心理服务平台Sel_Admin_Teacher_All存在敏感信息泄露漏洞
联奕统一身份认证平台
img
联奕统一身份认证平台getDataSource存在信息泄露漏洞
衡水金航计算机科技有限公司
img
衡水金航计算机科技有限公司金航网上阅卷系统druid未授权访问漏洞
衡水金航计算机科技有限公司金航网上阅卷系统fileUpload任意文件上传漏洞
OA
RuvarOA
img
RuvarOAAttachDownLoad存在SQL注入漏洞
RuvarOAAttachDown存在SQL注入漏洞
RuvarOAfile_memo存在SQL注入漏洞
RuvarOAget_company存在SQL注入漏洞
RuvarOAget_dict存在SQL注入漏洞
RuvarOAkaizen_download存在SQL注入漏洞
RuvarOAMF存在SQL注入漏洞
RuvarOAOfficeFileDownload存在SQL注入漏洞
RuvarOAplan_template_preview存在SQL注入漏洞
RuvarOAsys_blogtemplate_new存在SQL注入漏洞
RuvarOAwf_file_download存在SQL注入漏洞
RuvarOAwf_get_fields_approve存在SQL注入漏洞
RuvarOAwf_office_file_history_show存在SQL注入漏洞
RuvarOAwf_template_child_field_list存在SQL注入漏洞
RuvarOAwf_work_form_save存在SQL注入漏洞
RuvarOAwf_work_print存在SQL注入漏洞
RuvarOAWorkPlanAttachDownLoad存在SQL注入漏洞
一米
img
一米OAgetfile.jsp任意文件读取漏洞
万户
img
万户ezEIP
img
万户协同办公平台ezEIPproductlist存在SQL注入漏洞
万户协同办公平台ezEIPsuccess存在反序列化漏洞
万户协同办公平台ezEIP存在任意文件上传漏洞
万户ezoffice
attachments
-MSOhUd1_k8gMjVI
4C9YYBJCDiH1653m
7QUec90GENY5sodS
GZtpNQFImfynVih9
IrgU9fcpno33hQbR
URlIeoWsMEdK88L6
img
万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞
万户协同办公平台axis组件存在远程命令执行漏洞
万户协同办公平台ezofficecheck_onlyfield.jspSQL注入漏洞
万户协同办公平台ezofficeconvertFile存在任意文件读取漏洞
万户协同办公平台ezofficeDocumentEditExcel存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_deal存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_unite.jspSQL注入漏洞
万户协同办公平台ezofficeDocumentEdit存在SQL注入漏洞
万户协同办公平台ezofficedownload_ftp.jsp存在任意文件下载漏洞
万户协同办公平台ezofficeevoInterfaceServlet未授权访问漏洞
万户协同办公平台ezofficeezflow_gd存在SQL注入漏洞
万户协同办公平台ezofficefilesendcheck_gd存在SQL注入漏洞
万户协同办公平台ezofficegd_startUserCode存在SQL注入漏洞
万户协同办公平台ezofficegetAutoCode存在SQL注入漏洞
万户协同办公平台ezofficegraph_include存在SQL注入漏洞
万户协同办公平台ezofficeiWebOfficeSign_OfficeServer存在任意文件上传漏洞
万户协同办公平台ezofficeLogindownload存在任意文件读取漏洞
万户协同办公平台ezofficepic存在SQL注入漏洞
万户协同办公平台ezofficeSendFileCheckTemplateEdit存在SQL注入漏洞
万户协同办公平台ezofficewf_accessory_delete存在SQL注入漏洞
万户协同办公平台ezofficewf_printnum存在SQL注入漏洞
万户协同办公平台ezofficewpsservletSQL注入漏洞
万户协同办公平台file2Html存在任意文件上传漏洞
万户协同办公平台fileUpload.controller任意文件上传漏洞
万户协同办公平台GeneralWeb存在XXE漏洞
万户协同办公平台OfficeServer存在任意文件上传漏洞
万户协同办公平台portletSettingId存在任意文件上传漏洞
万户协同办公平台receivefile_gd.jsp存在SQL注入漏洞
万户协同办公平台RhinoScriptEngineService存在远程命令执行漏洞
万户协同办公平台senddocument_import存在任意文件上传漏洞
万户协同办公平台smartUpload存在任意文件上传漏洞
万户协同办公平台wpsservlet存在任意文件上传漏洞
万户协同办公平台ezEIPsuccess存在反序列化漏洞
万户协同办公平台ezEIP存在任意文件上传漏洞
万户协同办公平台ezofficecheck_onlyfield.jspSQL注入漏洞
万户协同办公平台ezofficeconvertFile存在任意文件读取漏洞
万户协同办公平台ezofficeDocumentEditExcel存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_deal存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_unite.jspSQL注入漏洞
万户协同办公平台ezofficeevoInterfaceServlet未授权访问漏洞
万户协同办公平台ezofficegd_startUserCode存在SQL注入漏洞
万户协同办公平台ezofficeLogindownload存在任意文件读取漏洞
万户协同办公平台ezofficepic存在SQL注入漏洞
万户协同办公平台ezofficeSendFileCheckTemplateEdit存在SQL注入漏洞
万户协同办公平台ezofficewf_accessory_delete存在SQL注入漏洞
万户协同办公平台ezofficewpsservletSQL注入漏洞
万户协同办公平台OfficeServer存在任意文件上传漏洞
万户协同办公平台portletSettingId存在任意文件上传漏洞
万户协同办公平台senddocument_import存在任意文件上传漏洞
万户协同办公平台smartUpload存在任意文件上传漏洞
万户协同办公平台wpsservlet存在任意文件上传漏洞
九思OA
img
九思OAGetRawFile存在任意文件读取漏洞
九思OAuser_list_3g存在SQL注入漏洞
九思OAwap.do存在任意文件读取漏洞
九思OAWebServiceProxy存在xxe漏洞
企语iFair
img
企语iFair协同管理系统getuploadimage.jsp任意文件读取漏洞
众智OA
img
众智OA办公系统Account_Login存在SQL注入漏洞
信呼OA
img
信呼OAv2.6.2存在SQL注入漏洞
全程云OA
img
全程云OAajax存在SQL注入漏洞
全程云OAGetUsersInfo存在SQL注入漏洞
华天动力OA
img
华天动力OAhrApplicationFormService存在信息泄露漏洞
华天动力OAntkodownload存在任意文件读取漏洞
华天动力OATemplateService存在任意文件读取漏洞
华天动力OAworkFlowServiceSQL注入
协达OA
img
协达OA的MainPage接口存在绕过验证登陆漏洞
叁拾叁OA
img
江苏叁拾叁OA存在sql注入
同望OA
img
同望OAtooneAssistantAttachement存在任意文件读取漏洞
宏景
宏景人力资源信息管理系统
img
宏景人力资源信息管理系统ajaxService存在SQL注入漏洞
宏景人力资源信息管理系统codesettree存在SQL注入漏洞
宏景人力资源信息管理系统customreport存在任意文件上传漏洞
宏景人力资源信息管理系统DisplayExcelCustomReport存在任意文件读取漏洞
宏景人力资源信息管理系统DisplayFiles存在任意文件读取漏洞
宏景人力资源信息管理系统DownLoadCourseware存在任意文件读取漏洞
宏景人力资源信息管理系统fieldsettree存在SQL注入漏洞
宏景人力资源信息管理系统FrCodeAddTreeServlet存在SQL注入漏洞
宏景人力资源信息管理系统getSdutyTree存在SQL注入漏洞
宏景人力资源信息管理系统get_org_tree存在SQL注入漏洞
宏景人力资源信息管理系统loadhistroyorgtree存在SQL注入漏洞
宏景人力资源信息管理系统LoadOtherTreeServlet存在SQL注入漏洞
宏景人力资源信息管理系统loadtree存在SQL注入漏洞
宏景人力资源信息管理系统openFile存在任意文件读取漏洞
宏景人力资源信息管理系统trainplan_tree存在SQL注入漏洞
宏景人力资源信息管理系统view存在SQL注入漏洞
帆软报表
img
帆软报表channel存在远程命令执行漏洞
帆软报表V8fs_remote_design目录遍历漏洞
帆软报表V8get_geo_json任意文件读取漏洞
广联达
广联达OA
img
index.html
广联达OAArchiveWebService存在XXE漏洞
广联达OAEmailAccountOrgUserServiceSQL注入漏洞
广联达OAGetAllData存在信息漏洞
广联达OAGetChangeUsers存在信息漏洞
广联达OAGetDeptByDeptCodeSQL注入漏洞
广联达OAGetIMDictionarySQL注入漏洞
广联达OAGetUserByEmployeeCodeSQL注入漏洞
广联达OAGetUserByUserCodeSQL注入漏洞
广联达OAGWGDWebService存在任意文件上传漏洞
广联达OAService.asmx信息泄露漏洞
广联达OAtest.aspx存在信息漏洞
广联达OAUserFilesUpload存在任意文件上传漏洞
广联达OA后台msgbroadcastuploadfile.aspx任意文件上传漏洞
广联达T6平台
img
广联达T6平台存在弱口令漏洞
数字通
img
数字通指尖云平台-智慧政务payslipSQL注入漏洞
新点
img
新点OA敏感信息泄露漏洞
易宝OA
img
易宝OAdownloadfile2任意文件读取漏洞
易宝OAdownloadfile任意文件读取漏洞
易宝OAExecuteSqlForSingleSQL注入漏洞
易捷OA
img
易捷OAgetUserDeptDropDownList存在信息泄露漏洞
易捷OAShowPic存在任意文件读取漏洞
易捷OAtoInitoPage存在xss漏洞
智明SmartOA
img
智明SmartOAEmailDownload任意⽂件下载漏洞
极限
img
极限OAvideo_file.php任意文件读取漏洞
正方
正方教学管理信息服务平台
attachments
2Mt9Gjm8bduFobAh
img
正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
正方数字化校园平台
img
正方数字化校园平台getrzzxconf存在信息泄漏漏洞
正方数字化校园平台jsdx_jwc存在SQL注入漏洞
正方数字化校园平台RzptManage存在任意文件写入漏洞
泛微
泛微E-cology8
img
泛微E-Cology8BshServlet远程代码执行漏洞
泛微E-cology8CptDwrUtil存在SQL注入漏洞
泛微E-cology8deleteRequestInfoByXml存在XXE漏洞
泛微E-cology8getdata存在SQL注入漏洞
泛微E-Cology8getE9DevelopAllNameValue2存在任意文件读取漏洞
泛微E-cology8HrmCareerApplyPerView存在SQL注入漏洞
泛微E-cology8ReceiveCCRequestByXml存在XXE漏洞
泛微E-cology8ShowDocsImageServletSQL注入漏洞
泛微E-cology8Validator存在SQL注入漏洞
泛微E-cology9
img
泛微e-cology9browser存在SQL注入漏洞
泛微e-cology9ecology_dev.zip存在信息泄露漏洞
泛微e-cology9getLabelByModule存在SQL注入漏洞
泛微e-cology9XmlRpcServlet存在任意文件读取漏洞
泛微E-Mobile
img
泛微E-Mobile6.0client.do存在命令执行漏洞
泛微E-Mobile6.0messageType.do存在命令执行漏洞
泛微E-Mobile移动管理平台
img
泛微e-Mobile移动管理平台存在弱口令漏洞
泛微e-Mobile移动管理平台文件上传漏洞
泛微E-Office
img
泛微E-Officeconfig存在信息泄露漏洞
泛微E-officedownload.php存在任意文件读取漏洞
泛微E-Officefile-upload任意文件上传漏洞
泛微E-OfficeInit.phpSQL注入漏洞
泛微E-officejson_common.php未授权SQL注入
泛微E-Officejx2_config存在信息泄露漏洞
泛微E-Officemobile_upload_save存在任意文件上传漏洞
泛微E-Officerunid存在SQL注入漏洞
泛微E-OfficeRUN_IDSQL注入漏洞
泛微E-Officesave_image任意文件上传漏洞
泛微E-Officeuploadify存在任意文件上传漏洞(CVE-2023-2648)
泛微E-officeuserselectNew信息泄露
泛微E-officeuser_page信息泄露
泛微E-office_E-mobile_App_System_UserSelect_index.php未授权访问漏洞
泛微E-office_UserSelect_未授权访问漏洞
泛微E-Office9
attachments
3Tp9bdc_JYxIOZ2t
o2Jv6dBcEv33uGYL
img
泛微E-officeconfig_2未授权访问漏洞
泛微E-Officeconfig存在信息泄露漏洞
泛微E-OfficeDeleteDeptSQL注入漏洞
泛微E-OfficeDeptId存在SQL注入漏洞
泛微E-officedownload.php存在任意文件读取漏洞
泛微E-Officefile-upload任意文件上传漏洞
泛微E-Officeflow_xmlSQL注入漏洞
泛微E-OfficeInit.phpSQL注入漏洞
泛微E-officejson_common.php未授权SQL注入
泛微E-Officejx2_config存在信息泄露漏洞
泛微E-Officelogin_otherSQL注入漏洞
泛微E-Officemobile_upload_save存在任意文件上传漏洞
泛微E-Officerunid存在SQL注入漏洞
泛微E-OfficeRUN_IDSQL注入漏洞
泛微E-Officesave_image任意文件上传漏洞
泛微E-OfficeUploadFile任意文件上传漏洞
泛微E-Officeuploadify存在任意文件上传漏洞(CVE-2023-2648)
泛微E-officeuserselectNew信息泄露
泛微E-officeuser_page信息泄露
泛微E-OfficeWorkflowServiceXmlSQL注入漏洞
泛微E-office_E-mobile_App_System_UserSelect_index.php未授权访问漏洞
泛微E-Office_upload_upload.php任意文件上传漏洞
泛微E-office_UserSelect_未授权访问漏洞
泛微E-Office10
attachments
yLbCnEt-VBEDvZii
img
泛微E-office10atuh-file存在phar反序列化漏洞
泛微E-office10leave_record存在SQL注入漏洞
泛微E-office10OfficeServer任意文件上传漏洞
泛微E-office10schema_mysql存在敏感信息泄露漏洞
泛微emessage管理界面
img
泛微emessage管理界面存在任意文件读取漏洞
泛微云桥e-Bridge
attachments
iTHG3d5OObj5LCE0
img
泛微云桥addResume存在任意文件上传漏洞
泛微云桥e-BridgeaddTaste存在SQL注入漏洞
泛微云桥e-BridgesaveYZJFile存在任意文件读取漏洞
源天OA
img
源天OAGetDataAction存在SQL注入漏洞
用友
用友-MA插件
img
用友MA插件存在命令执行漏洞
用友GRP-A++Cloud政府财务云
attachments
GUIfkZn4D6rpC52U
M5mXET2s7blq2NXX
img
用友GRP-A++存在downloadfileName任意文件读取漏洞
用友GRPA++Cloud政府财务云exe_sql存在SQL注入漏洞
用友GRPA++Cloud政府财务云FileDownload存在任意文件读取漏洞
用友GRPA++Cloud政府财务云getAll存在信息泄漏漏洞
用友GRPA++Cloud政府财务云getClassifyTree存在信息泄漏漏洞
用友GRPA++Cloud政府财务云selectDatasourceInfo存在信息泄漏漏洞
用友GRPA++Cloud政府财务云selectGlaDatasourcePreview存在SQL注入漏洞
用友GRPA++Cloud政府财务云存在spring信息泄漏漏洞
用友GRP-U8
img
用友GRP-U8bx_dj_checksql注入
用友GRP-U8bx_historyDataCheck.jspSQL注入漏洞
用友GRP-U8dialog_moreUser_checksql注入
用友GRP-U8FileUpload任意文件上传漏洞
用友GRP-U8forgetPassword_old.jsp存在sql注入
用友GRP-U8getGsbmfaByKjndSQL注入漏洞
用友GRP-U8info.log信息泄露漏洞
用友GRP-U8kjnd存在sql注入
用友GRP-U8license_check.jsp存在sql注入
用友GRP-U8listSelectDialogServlet存在sql注入
用友GRP-U8obr_zdybxd_checksql注入
用友GRP-U8selectdmjesql注入
用友GRP-U8slbmbygr存在sql注入
用友GRP-U8sqcxindexsql注入
用友GRP-U8U8AppProxy任意文件上传漏洞
用友GRP-U8U8SMSProxysql注入
用友GRP-U8UploadFileData存在任意文件上传漏洞
用友GRP-U8zydm存在sql注入
用友GRP-U8新政府会计制度专版getGsbmfaByKjndSQL注入漏洞
用友ism
img
用友ismqueryRFTScriptData参数存在SQL注入漏洞
用友NC
img
用友NCaccept存在任意文件上传漏洞
用友NCbsh.servlet.BshServlet远程命令执行漏洞
用友NCDeleteServlet存在反序列化漏洞
用友NCecapppub存在反序列化漏洞
用友NCECFileManageServlet存在反序列化漏洞
用友NCFileReceiveServlet存在反序列化漏洞
用友NCFileUploadServlet存在反序列化漏洞
用友NCJiuQiClientReqDispatch存在反序列化漏洞
用友NCnc.uap.lfw.file.action.DocServlet存在任意文件读取漏洞
用友NCOAContactsFuzzySearchServlet存在反序列化漏洞
用友NCResourceManagerServlet存在反序列化漏洞
用友NCtestper存在JNDI注入漏洞
用友NCuapim任意文件上传
用友NCuploadControl任意文件上传漏洞
用友NCword存在任意文件读取漏洞
用友NCXbrlPersistenceServlet存在反序列化漏洞
用友NCCloud
img
用友-NC-Cloud系统getDataSetByCode存在SQL注入漏洞
用友-NC-Cloud系统getDataSet存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefFieldsByCode存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefFields存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefParametersByCode存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefParameters存在SQL注入漏洞
用友NC-ClouddcupdateService存在反序列化漏洞
用友NC-Cloudfiles存在反序列化漏洞
用友NC-CloudPMCloudDriveProjectStateServlet存在远程命令执行漏洞
用友NC-Clouduap-framework-rc-controller存在反序列化漏洞
用友NC-Cloud文件服务器用户绕过登陆漏洞
用友NC-Cloud系统queryBeginEndTime存在SQL注入漏洞
用友NC-Cloud系统queryRuleByDeptId存在SQL注入漏洞
用友NC-Cloud系统queryStaffByName存在SQL注入漏洞
用友NCcloudimporthttpscer存在任意文件上传
用友NCclouduploadChunk存在任意文件上传
用友NCCloud前台命令执行漏洞
用友U8-CRM
img
用友U8-CRMconfig存在目录遍历漏洞
用友U8-CRMcrmdebug存在信息泄露
用友U8-CRMgetemaildata.php任意文件上传漏洞
用友U8-CRMgetemaildata.php任意文件读取漏洞
用友U8-CRMhelp2任意文件读取漏洞
用友U8-CRMreservationcomplete存在身份认证绕过漏洞
用友U8-CRMsolr存在信息泄露
用友U8Cloud
img
用友U8CloudActionHandlerServlet存在反序列化漏洞
用友U8CloudBlurTypeQuery存在SQL注入
用友U8CloudCacheInvokeServlet存在反序列化漏洞
用友U8CloudClientRequestDispatch存在反序列化漏洞
用友U8CloudFileManageServlet存在反序列化漏洞
用友U8CloudFileTransportServlet存在反序列化漏洞
用友U8CloudgetDataSourceConfig存在信息泄露漏洞
用友U8CloudKeyWordDetailReportQuery存在SQL注入漏洞
用友U8CloudLoggingConfigServlet存在反序列化漏洞
用友U8CloudLoginServlet存在反序列化漏洞
用友U8CloudLoginVideoServlet存在反序列化漏洞
用友U8Cloudlube.update存在xxe漏洞
用友U8CloudMonitorServlet存在反序列化漏洞
用友U8CloudMxServlet存在反序列化漏洞
用友U8CloudqueryAllMo存在SQL注入漏洞
用友U8CloudqueryAllWlSumMo存在SQL注入漏洞
用友U8CloudRegisterServletSQL注入
用友U8CloudReportDetailDataQuery存在SQL注入漏洞
用友U8Cloudsecuritycheck存在SQL注入漏洞
用友U8CloudServletCommander存在反序列化漏洞
用友U8Cloudsmartweb2存在SQL注入漏洞
用友U8Cloudsmartweb2存在xxe漏洞
用友U8CloudsoapFormat存在xxe漏洞
用友U8CloudTableInputOperServlet存在反序列化漏洞
用友U8CloudTaskTreeQuery存在SQL注入
用友U8Clouduapws存在未授权访问漏洞
用友U8ClouduploadImg2File任意文件上传漏洞
用友U8Cloudupload任意文件上传漏洞
用友U8OA
img
用友U8OAdoUpload.jsp接口任意文件上传漏洞
用友U8OAgetSessionList.jsp用户cookie信息泄露漏洞
用友U8OAoperafileactioncontroller存在任意文件读取漏洞
用友U9
img
用友U9patchfile存在任意文件上传漏洞
用友UFIDANC
img
用友UFIDANCcom.ufida.web.action.ActionServlet未授权访问
用友UFIDANCdelDir存在SQL注入漏洞
用友UFIDANCdelete存在SQL注入漏洞
用友UFIDANCdorado存在XXE漏洞
用友UFIDANCgetDataSourceConfig存在信息泄露漏洞
用友UFIDANCgetFileLocal存在任意文件读取漏洞
用友UFIDANClistTopics存在SQL注入漏洞
用友UFIDANCNCFindWeb目录遍历漏洞
用友UFIDANCputFile存在任意文件上传漏洞
用友UFIDANCshowTopic存在SQL注入漏洞
用友UFIDANCuapws存在未授权访问漏洞
用友YonBIP高级版
img
用友YonBIP高级版getStaffInfo存在SQL注入漏洞
用友分析云
img
用友分析云druid未授权访问漏洞
用友时空KSOA
img
用友时空KSOAdeptid参数存在SQL注入漏洞
用友时空KSOAfillKP存在SQL注入漏洞
用友时空KSOAimagefield参数存在SQL注入漏洞
用友时空KSOAImageUpload任意文件上传漏洞
用友时空KSOAlinkadd存在SQL注入漏洞
用友时空KSOAPayBill参数存在SQL注入漏洞
用友时空KSOAPreviewKPQT存在SQL注入漏洞
用友时空KSOAPrintZPFB存在SQL注入漏洞
用友时空KSOAPrintZPYG存在SQL注入漏洞
用友时空KSOAPrintZPZP存在SQL注入漏洞
用友时空KSOAPrintZP存在SQL注入漏洞
用友时空KSOAQueryService存在SQL注入漏洞
用友时空KSOAsKeyvalue参数存在SQL注入漏洞
用友时空KSOAunitid参数存在SQL注入漏洞
用友时空KSOAUploadImage任意文件上传漏洞
用友智石开PLM
img
用友智石开PLMgetWorkGroups存在信息泄露漏洞
用友畅捷通CRM
img
用友畅捷通CRMcreate_site.phpSQL注入漏洞
用友畅捷通CRMforgetpswd存在SQL注入漏洞
用友畅捷通CRMget_usedspace存在SQL注入漏洞
用友畅捷通TPlus
img
用友畅捷通TPlusDownloadProxy.aspx任意文件读取漏洞
用友畅捷通TPlusGetStoreWarehouseByStore.net反序列化漏洞
用友畅捷通TPlusInitServerInfo存在SQL注入漏洞
用友畅捷通TPlusUfida.T.DI.UIP.net反序列化漏洞
用友移动管理系统
img
用友移动管理系统backup存在SQL注入漏洞
用友移动管理系统category任意文件上传漏洞
用友移动管理系统DownloadServlet存在任意文件读取漏洞
用友移动管理系统download存在任意文件读取漏洞
用友移动管理系统getApp存在SQL注入漏洞
用友移动管理系统initLocationData存在SQL注入漏洞
用友移动管理系统pk_objSQL注入漏洞
用友移动管理系统uploadApk.do任意文件上传漏洞
用友移动管理系统uploadIcon.do任意文件上传漏洞
用友移动管理系统uploadIcon任意文件上传漏洞
用友移动管理系统userfile存在任意文件读取漏洞
用友移动管理系统_maportal_未授权访问漏洞
用友移动系统管理uploadcomponent任意文件上传漏洞
红帆OA
img
红帆HFOffice
attachments
iGY0iMsrZglNoT-V
img
红帆HFOfficeanon_list存在SQL注入漏洞
红帆HFOfficefindPass-profilelist存在SQL注入漏洞
红帆HFOfficelist存在SQL注入漏洞
红帆iOfficeiocomGetAtt存在SQL注入漏洞
红帆iOfficeioFileDown任意文件读取漏洞
红帆iOfficeiorepsavexml存在任意文件上传漏洞
红帆iOfficelistusernotidentity存在未授权访问漏洞
红帆iOfficeudfmr存在SQL注入漏洞
红帆iOfficewssRtFile存在SQL注入漏洞
联达OA
img
联达OAuploadImg存在任意文件上传漏洞
致翔OA
img
致翔OAmsglog存在SQL注入漏洞
致远
AnalyticsCloud分析云
attachments
MWD9rafUZXQ4JuBI
img
AnalyticsCloud分析云存在任意文件读取漏洞
致远互联-分析云getolapconnectionlist存在信息泄露漏洞
DEE可视化配置工具
img
DEE可视化配置工具存在druid未授权访问漏洞
致远A6
img
致远A6operaFileActionController.jsp任意文件读取漏洞
致远A6uploadForm任意文件上传漏洞
致远M1移动协同办公管理软件
attachments
F9ZmXwHvBTyBZQox
img
致远OAM1-serverindex弱口令
致远OAM1-server远程命令执行漏洞
致远M3移动智能办公平台
attachments
tNysKA2OIE-AjWiq
img
致远M3移动智能办公平台fastjson反序列化漏洞
致远M3移动智能办公平台存在敏感信息泄露漏洞
致远OA
attachments
5v2FLH7YNhV5FuXB
CuISjnBjarL_IUT8
NVCeK-_UztGT6F2x
img
致远OAajax.do存在任意文件上传漏洞
致远OAfileUpload.do前台文件上传绕过漏洞
致远OAgetAjaxDataServlet存在xxe漏洞
致远OAproperties接口存在敏感信息泄露漏洞
致远OAsaveExcelInBase存在任意文件上传漏洞
致远OAthirdpartyController.do任意管理员登陆漏洞
致远OAucpcLogin存在密码重置漏洞
致远OAwebmail.do任意文件下载
致远OAwebmail.do任意文件下载漏洞
致远OAwpsAssistServlet存在任意文件上传漏洞
致远OAwpsAssistServlet存在任意文件读取漏洞
致远OA前台任意用户密码修改漏洞
致远OA后台processUpload任意文件上传漏洞
致远OA存在数据库账号密码信息泄露漏洞
致远OA帆软组件ReportServer存在任意文件读取漏洞
致远OA帆软组件ReportServer目录遍历漏洞
致远OA监控页面信息泄露漏洞
致远互联-FE
attachments
w8t0OMAHjGqbL7eC
img
致远互联FE协作办公平台apprvaddNew存在SQL注入漏洞
致远互联FE协作办公平台carUseDetailList存在SQL注入漏洞
致远互联FE协作办公平台check存在SQL注入漏洞
致远互联FE协作办公平台codeMoreWidget存在SQL注入漏洞
致远互联FE协作办公平台depReimburse存在SQL注入漏洞
致远互联FE协作办公平台file_publish_open存在SQL注入漏洞
致远互联FE协作办公平台GUID存在SQL注入漏洞
致远互联FE协作办公平台loadInforData存在SQL注入漏洞
致远互联FE协作办公平台monitor_right_add存在SQL注入漏洞
致远互联FE协作办公平台ncsubjass存在SQL注入漏洞
致远互联FE协作办公平台pMonitor存在SQL注入漏洞
致远互联FE协作办公平台selectMoreOrganizeTree存在SQL注入漏洞
致远互联FE协作办公平台selectPlanShares存在SQL注入漏洞
致远互联FE协作办公平台selectUDR存在SQL注入漏洞
致远互联FE协作办公平台uploadAccessory存在文件上传漏洞
致远互联FE协作办公平台uploadFile存在文件上传漏洞
致远互联FE协作办公平台vacationCount存在SQL注入漏洞
致远互联FE协作办公平台多路径存在信息泄露漏洞
致远互联FE协作办公平台存在文件上传漏洞
蓝凌
蓝凌EIS
img
蓝凌EIS智慧协同平台doc_fileedit_word接口SQL注入漏洞
蓝凌EIS智慧协同平台fl_define_flow_chart_show接口SQL注入漏洞
蓝凌EIS智慧协同平台frm_button_func接口SQL注入漏洞
蓝凌EIS智慧协同平台frm_form_list_main接口SQL注入漏洞
蓝凌EIS智慧协同平台frm接口任意文件上传
蓝凌EIS智慧协同平台pdf存在任意文件读取漏洞
蓝凌EIS智慧协同平台saveImg接口任意文件上传
蓝凌EIS智慧协同平台ShowUserInfo接口SQL注入漏洞
蓝凌EIS智慧协同平台UniformEntry接口SQL注入漏洞
蓝凌EIS智慧协同平台UploadPic接口任意文件上传
蓝凌EIS智慧协同平台WS_getAllInfos存在信息泄露漏洞
蓝凌EKP
img
蓝凌OAEKPcustom.jsp存在任意文件读取漏洞
蓝凌OAEKPcustom存在远程命令执行漏洞
蓝凌OAEKPdatajson存在远程命令执行漏洞
蓝凌OAEKPjg_service存在任意文件上传漏洞
蓝凌OAEKPsysUiComponent存在任意文件上传漏洞
蓝凌OAEKPsysUiExtend存在任意文件上传漏洞
蓝凌OAEKPsyszonepersoninfo信息泄露
蓝凌OAEKPtreexml存在远程命令执行漏洞
通达
img
通达OA-信息收集
通达OAaction_crawler存在前台任意文件上传漏洞
通达OAaction存在前台任意文件上传漏洞
通达OAapi.ali存在前台任意文件上传漏洞
通达OAauth_mobi.php在线用户登录漏洞
通达OAcheck_secure_key存在前台SQL注入漏洞
通达OACONTENT_ID_STR存在后台SQL注入漏洞
通达OAdown未授权员工信息泄露漏洞
通达OAFLOW_ID存在前台SQL注入漏洞
通达OAgateway存在前台任意文件上传漏洞
通达OAgetcallist存在前台SQL注入漏洞
通达OAget_contactlist.php敏感信息泄漏漏洞
通达OAget_datas存在前台SQL注入漏洞
通达OAget_file.php任意文件下载漏洞
通达OAim存在后台任意文件上传漏洞
通达OAinbox存在后台SQL注入漏洞
通达OAinterface存在前台SQL注入漏洞
通达OAispirit存在前台文件包含漏洞
通达OAispirit存在后台任意文件上传漏洞
通达OAlogin存在前台SQL注入漏洞
通达OAmoare存在反序列化漏洞
通达OAmodule存在后台任意文件上传漏洞
通达OAorderby存在后台SQL注入漏洞
通达OAprint.php前台任意文件删除&getshell
通达OAprivateUpload存在前台任意文件上传漏洞
通达OApro_id存在前台SQL注入漏洞
通达OArepdetail存在后台SQL注入漏洞
通达OAreport_bi存在前台SQL注入漏洞
通达OAretrieve_pwd存在前台SQL注入漏洞
通达OAshare存在前台SQL注入漏洞
通达OAshare身份认证绕过漏洞
通达OAstarttime存在后台SQL注入漏洞
通达OAswfupload_new存在前台SQL注入漏洞
通达OAturn存在前台SQL注入漏洞
通达OAupdate存在后台文件上传漏洞
通达OAupdate存在后台文件包含漏洞
通达OAutils存在后台任意文件上传
通达OAvideo_file.php任意文件下载漏洞
通达OAvmeet存在前台任意文件上传漏洞
通达OAWHERE_STR存在前台SQL注入漏洞
通达OA前台任意用户登录漏洞
通达OA身份认证绕过漏洞
金和
金和OAC6
img
金和OAC6CarCardInfo存在SQL注入漏洞
金和OAC6GetDepartDataByDeptID存在信息泄露漏洞
金和OAC6GetHomeInfo存在SQL注入漏洞
金和OAC6GetSqlData.aspxSQL注入漏洞
金和OAC6GetTreeDate.aspxSQL注入漏洞
金和OAC6MailTemplates存在SQL注入漏洞
金和OAC6RssModulesHttp存在SQL注入漏洞
金和OAC6SAP_B1Config存在未授权访问漏洞
金和OAC6testbill存在任意文件读取漏洞
金和OAC6UploadFileEditorSave存在任意文件上传漏洞
金和OAC6UploadImageDownLoadIn存在任意文件读取漏洞
金和OAJC6
img
金和OAJC6clobfield存在sql注入
金和OAJC6GetAttOut存在sql注入
金和OAJC6imagefield存在sql注入
金和OAJC6ntko-upload任意文件上传漏洞
金和OAJC6OfficeServer任意文件上传漏洞
金和OAJC6saveAsOtherFormatServlet任意文件上传漏洞
金和OAJC6uploaddoc存在sql注入
金和OAJC6UploadFileBlock任意文件上传漏洞
金和OAJC6uploadFileForJinht任意文件上传漏洞
金和OAJC6Upload任意文件上传漏洞
金和OAJC6WebBillxxe漏洞
金蝶
金蝶Apusic应用服务器
img
金蝶Apusic应用服务器(中间件)loadTreeJNDI注入漏洞
金蝶Apusic应用服务器(中间件)server_file目录遍历漏洞
金蝶EAS
img
金蝶EASeasWebClient存在任意文件读取漏洞
金蝶EASpdfViewLocal存在任意文件读取漏洞
金蝶EASplt_document存在任意文件读取漏洞
金蝶云星空
img
金蝶云星空ScpSupRegHandler存在任意文件上传漏洞
金蝶云星空管理中心
img
金蝶云星空管理中心CloseForm反序列化命令执行漏洞
金蝶云星空管理中心CommonFileserver任意文件读取漏洞
金蝶云星空管理中心FileProxyHandler.kdfile任意文件读取漏洞
金蝶云星空管理中心GetBusinessObjectData反序列化命令执行漏洞
金蝶云星空管理中心GetImportOutData反序列化命令执行漏洞
金蝶云星空管理中心GetServiceUri反序列化命令执行漏洞
金蝶云星空管理中心RecordCurDevCodeInfo反序列化命令执行漏洞
金蝶云星空管理中心SaveUserPassport反序列化命令执行漏洞
金蝶产品
img
金蝶产品任意文件读取
飞企互联
img
飞企互联FE业务协作平台attachment存在任意文件读取漏洞
飞企互联FE业务协作平台checkGroupCode存在SQL注入漏洞
飞企互联FE业务协作平台common_sort_tree存在任意文件上传漏洞
飞企互联FE业务协作平台getSelectData存在SQL注入漏洞
飞企互联FE业务协作平台GUID存在SQL注入漏洞
飞企互联FE业务协作平台OfficeServer任意文件上传漏洞
飞企互联FE业务协作平台parseTree存在SQL注入漏洞
飞企互联FE业务协作平台ProxyServletUti存在任意文件读取漏洞
飞企互联FE业务协作平台relId存在SQL注入漏洞
飞企互联FE业务协作平台remoteServlet存在远程命令执行漏洞
飞企互联FE业务协作平台ShowImageServlet接口任意文件读取漏洞
飞企互联FE业务协作平台uploadFile.jsp任意文件上传漏洞
飞企互联FE业务协作平台videotexMonitor存在SQL注入漏洞
飞企互联FE业务协作平台存在登录绕过漏洞
飞企互联FE业务协作平台存在身份认证绕过漏洞
web应用
1Panel
img
1Panel面板存在前台命令执行漏洞
3C环境自动监测监控系统
img
3C环境自动监测监控系统ReadLog文件读取漏洞
AdobeColdFusion
attachments
6ojrMWjy9Ksd14-Q
Msj2rrD-r3ItFluq
XaOlV7-IGJ1BXRot
img
AdobeColdFusionbase存在反序列化漏洞
AdobeColdFusionenter存在任意文件读取
AdobeColdFusionfilemanager存在任意文件读取
AdobeColdFusionpms存在任意文件读取
ALR-F800
img
ALR-F800存在命令注入漏洞
ALR-F800存在未授权命令执行漏洞
Altenergy
img
Altenergy电力系统控制软件存在命令执行漏洞
API接口调用多用户管理系统
img
API接口调用多用户管理系统Ajax存在前台SQL注入漏洞
APVWebUI
img
NetworksAPV存在远程命令执行
ArcGIS
img
ArcGISmanager存在任意文件读取漏洞
Aria2
img
Aria2WebUI控制台存在任意文件读取
AtlassianConfluence
img
AtlassianConfluencecreatepage-entervariablesOGNL表达式注入命令执行漏洞(CVE-2021-26084)
AtlassianConfluencedoenterpagevariablesOGNL表达式注入命令执行漏洞(CVE-2021-26084)
avcon综合管理平台
img
avcon综合管理平台avcon.action存在SQL注入漏洞
Bazarr
img
Bazarrswaggerui任意文件读取漏洞
Chamailo
img
Chamilo学习管理软件存在命令执行漏洞(CVE-2023-34960)
Cloudlog
img
Cloudlogdelete_oqrs_line存在未授权SQL注入漏洞
ClusterControl
img
ClusterControl存在任意文件读取漏洞
CyberPanel
img
CyberPanelupload存在远程命令执行漏洞
CyberPanel存在远程命令执行漏洞
Docassemble
img
Docassembleinterview存在任意文件读取漏洞(CVE-2024-27292)
DockerUI
img
DockerUI存在弱口令漏洞
DzzOffice办公软件
img
DzzOffice办公软件explorer存在后台SQL注入漏洞
EasyCVR
attachments
9lJPAY1fmKZKkBs2
img
EasyCVR视频管理平台adduser存在任意用户添加漏洞
EasyCVR视频管理平台deleteuser存在任意用户删除
EasyCVR视频管理平台devicesconfig存在信息泄露
EasyCVR视频管理平台downloadxlsx存在信息泄露
EasyCVR视频管理平台getbaseconfig存在信息泄露
EasyCVR视频管理平台taillog存在任意文件读取漏洞
EasyCVR视频管理平台top存在信息泄露漏洞
EasyCVR视频管理平台updateuser存在任意用户密码修改漏洞
EasyCVR视频管理平台userlist存在信息泄露
EasyCVR视频管理平台存在pprof未授权访问漏洞
EduSoho教培系统
img
EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞
EduSoho教培系统open存在任意文件读取漏洞
EKing-管理易
img
EKing-管理易FileUpload存在任意文件上传漏洞
F22服装管理软件系统
img
F22服装管理软件系统index_login.asp存在信息泄漏漏洞
F22服装管理软件系统Load存在任意文件读取漏洞
F22服装管理软件系统openfile存在任意文件读取漏洞
F22服装管理软件系统UploadHandler存在任意文件上传漏洞
FOGProject
img
FOGProjectexport存在命令注入漏洞
Fortinet
img
FortiManager身份认证绕过漏洞(CVE-2024-47575)
FreeRDP
img
FreeRDP存在任意文件读取漏洞
Gbsip
img
GbSip存在Knife4j敏感信息泄漏漏洞
GbSip存在swagger敏感信息泄漏漏洞
GbSip存在默认登录口令漏洞
geoserver
attachments
BxoNRH38hHidso_1
I_3rARKIbHehVqWf
img
GeoServerwfs存在属性名表达式前台代码执行漏洞(CVE-2024-36401)
geoserverwms存在远程命令执行漏洞
geoserver_geoserver_topp_wfs存在远程命令执行
GeoServer存在SQL注入漏洞
geoserver存在弱漏洞
GoCD
img
GoCDplugin任意文件读取漏洞(CVE-2021-43287)
Guns
img
Guns快速开发平台存在Shiro反序列化漏洞
H5S视频平台
img
H5S视频平台GetSrc接口存在敏感信息泄露
Harbor
img
Harbor存在默认口令
Hasura
img
HasuraGraphQLEngine远程命令执行漏洞
HertzBeat
img
HertzBeat(赫兹跳动)开源实时监控系统存在反序列化漏洞
HertzBeat(赫兹跳动)开源实时监控系统存在默认口令漏洞
Hoverfly
img
Hoverflyapi_v2_simulation存在任意文件读取漏洞(CVE-2024-45388)
IDocView
img
IDocView在线文档预览系统2word存在远程代码执行漏洞
IDocView在线文档预览系统cmd存在远程代码执行漏洞
IDocView在线文档预览系统doc存在任意文件读取
IDocView在线文档预览系统qJvqhFt存在任意文件读取
IDocView在线文档预览系统url存在任意文件读取
IDocView在线文档预览系统存在弱口令漏洞
IDocView在线文档预览系统存在服务端请求伪造漏洞
IP网络广播服务平台
img
IP网络广播服务平台任意文件上传漏洞
JeecgBoot
JeecgBoot企业级低代码平台
img
JeecgBoot企业级低代码平台loadTableData存在任意代码执行漏洞
JeecgBoot企业级低代码平台queryFieldBySql基于SSTI的任意代码执行漏洞
JeecgBoot企业级低代码平台qurestSqlSQL注入(CVE-2023-1454)
积木报表
img
积木报表queryFieldBySql基于SSTI的任意代码执行漏洞
积木报表testConnection存在远程命令执行漏洞
JeePlus
img
JeePlus快速开发平台validateMobileExistSQL注入
JeePlus快速开发平台validateMobileSQL注入
JEEVMS仓库管理系统
img
JEEVMS仓库管理系统showOrDownByurl存在任意文件读取漏洞
JEPaaS
img
JEPaaSaccessToTeanantInfo存在SQL注入漏洞
JetBrains
img
JetBrainsTeamCity身份验证绕过漏洞【CVE-2024-27198】
JetBrainsTeamCity远程代码执行漏洞复现【CVE-2023-42793】
JieLink+智能终端操作平台
img
JieLink+智能终端操作平台deviceId存在SQL注入漏洞
JieLink+智能终端操作平台enmPayType存在信息泄露漏洞
JieLink+智能终端操作平台存在默认口令
Journyx
img
Journyx存在XML外部实体注入漏洞
Journyx项目管理软件存在XML外部实体注入漏洞
Kavita
img
Kavitacover-upload存在敏感信息泄露漏洞
kkFileview
img
kkFileview存在任意文件读取漏洞
KubePi
img
KubePiJwtSigKey登陆绕过漏洞CVE-2023-22463
likeshop商城系统
img
likeshop商城系统formimage任意文件上传漏洞复现(CVE-2024-0352)
LiveBOS
img
LiveBOSShowImage.do接口存在任意文件读取漏洞
LiveNVR
img
LiveNVR流媒体服务软件接口存在未授权访问漏洞
Metabase
img
Metabase远程命令执行漏洞(CVE-2023-38646)
Mitel
img
MitelMiCollab企业协作平台存在任意文件读取漏洞(CVE-2024-41713)
Monitorr
img
Monitorr任意文件上传漏洞(CVE-2024-0713)
monstra
img
Monstra存在任意文件上传漏洞
MSService
img
MSService服务init.do接口处存在SQL注入漏洞
Mtab书签导航程序
img
Mtab书签导航程序getIcon存在SQL注入漏洞
nginxWebUI
img
nginxWebUIrunCmd命令执行漏洞
OfficeWeb365
img
OfficeWeb365Pic存在任意读取漏洞
OfficeWeb365SaveDraw存在任意文件上传漏洞
OfficeWeb365wordfix存在任意读取漏洞
OpenMetadata
img
OpenMetadataCVE-2024-28255命令执行漏洞
PEPM
img
PEPM系统Cookie请求头存在远程代码执行漏洞
PowerJob
img
PowerJob信息泄漏漏洞(CVE-2023-29923)
Qualitor
img
QualitorcheckAcesso.php存在任意文件上传漏洞
QualitorprocessVariavel.php存在未授权命令注入漏洞
Quicklancer
img
Quicklancerlisting存在SQL注入漏洞
RedisManager
img
Redis-manager存在SpringBoot未授权漏洞
Redis-manager存在默认口令漏洞
Rejetto
img
RejettoHTTP文件服务器search存在命令执行漏洞(CVE-2024-23692)
ServiceNowUI
img
ServiceNowUIJelly模板注入漏洞(CVE-2024-4879)
ShokoServer
img
ShokoServerwithpath存在任意文件读取漏洞
ShowDoc
img
ShowDocPageController存在任意文件上传漏洞
Smanga
img
Smangaget-file-flow存在任意文件读取漏洞
SmangamediaId存在SQL注入漏洞
Smanga未授权远程代码执行漏洞(CVE-2023-36076)
SolarWinds
img
SolarWindsServ-U存在目录遍历漏洞(CVE-2024-28995)
Sonatype
img
SonatypeNexusRepository3存在目录遍历漏洞
SpiderFlow爬虫平台
img
SpiderFlow爬虫平台存在远程命令执行漏洞(CVE-2024-0195)
SPIP
img
SPIP插件porte_plume存在任意PHP执行漏洞(CVE-2024-7954)
SpringBlade
img
SpringBladeapi-list存在SQL注入漏洞
SpringBladeblade-user-list存在SQL注入漏洞
SpringBladecode-list存在SQL注入漏洞
SpringBladedatasource-list存在敏感信息泄露
SpringBladedict-biz-list存在SQL注入漏洞
SpringBladedict-biz存在SQL注入漏洞
SpringBladeerror_list存在SQL注入漏洞
SpringBladeexport-user存在SQL注入漏洞
SpringBladelist存在SQL注入漏洞
SpringBlademenu_list存在SQL注入漏洞
SpringBladenotice-list存在SQL注入漏洞
SpringBladeoss-list存在敏感信息泄露
SpringBladetenant-list存在SQL注入漏洞
SpringBladeuser-list存在敏感信息泄露漏洞
SpringBladeusual-list存在SQL注入漏洞
SpringBlade存在硬编码密钥漏洞
SuiteCRM
img
SuiteCRMresponseEntryPoint存在SQL注入漏洞
Supabase
img
Supabasequery存在SQL注入漏洞
TOTOLINK
img
TOTOLINK存在泄漏账号密码泄露漏洞
unitalk
img
unitalk存在任意用户删除漏洞
unitalk存在任意用户密码修改漏洞
unitalk存在任意用户添加漏洞
unitalk存在敏感信息泄露漏洞
unitalk存在默认弱口令漏洞
VEXUS多语言货币交易所
img
VEXUS多语言货币交易所存在未授权访问漏洞
weiphp
img
WeiPHP微信开发框架Notice_index接口处存在远程代码执行漏洞
Wgcloud
img
wgcloud存在弱口令漏洞
WookTeam
img
WookTeamsearchinfo存在SQL注入漏洞
XETUX
img
XETUX软件dynamiccontent.properties.xhtml远程代码执行漏洞
XWiki
img
XWikiDatabaseSearch存在远程命令执行漏洞(CVE-2024-31982)
YAPI
img
Yapi存在远程命令执行漏洞
Yearning
img
Yearningfront接口存在任意文件读取漏洞
YourPHP
img
YourPHPCMSlogin_checkEmail存在sql注入漏洞
YourPHPCMSRegister_checkEmail存在sql注入漏洞
ZoneMinder
img
ZoneMinderindex存在SQL注入漏洞
万江港利山洪灾害预警系统
img
万江港利山洪灾害预警系统FileHandler存在任意文件读取漏洞
万能门店小程序
img
微信万能门店小程序系统存在SQL注入漏洞
微信万能门店小程序系统存在任意文件读取漏洞
万豪娱乐
img
万豪娱乐存在任意文件读取漏洞
东华医疗协同办公系统
img
东华医疗协同办公系统connector接口处存在任意文件上传漏洞
东胜物流软件
img
东胜物流软件GetDataList存在SQL注入漏洞
东胜物流软件SaveUserQuerySetting存在SQL注入漏洞
东胜物流软件TCodeVoynoAdapter存在SQL注入漏洞
九块九付费进群系统
img
九块九付费进群系统wxselect存在SQL注入漏洞
云安宝
img
云安宝-云匣子config存在fastjson远程代码执行漏洞
云时空社会化商业ERP系统
img
云时空社会化商业ERP系统gpy任意文件上传漏洞
亿华人力资源管理系统
img
亿华人力资源管理系统filemanage存在任意文件上传漏洞
亿华人力资源管理系统filemanage存在目录遍历漏洞
亿华人力资源管理系统unloadfile存在任意文件上传漏洞
亿华人力资源管理系统upfile存在任意文件上传漏洞
亿赛通
亿赛通电子文档安全管理系统新版
img
亿赛通电子文档安全管理系统hiddenWatermark任意文件上传漏洞
亿赛通电子文档安全管理系统uploadFile任意文件上传漏洞
亿赛通电子文档安全管理系统旧版
img
亿赛通电子文档安全管理系统AutoSignService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ClientAjax任意文件下载
亿赛通电子文档安全管理系统clientMessage存在xstream反序列化漏洞
亿赛通电子文档安全管理系统CreateDocService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统create_SmartSec_mysql信息泄露
亿赛通电子文档安全管理系统DecryPermissApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DecryptApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DecryptApplicationService2接口任意文件上传
亿赛通电子文档安全管理系统DecryptionApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统docRenewApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DownLoadMail存在任意文件读取漏洞
亿赛通电子文档安全管理系统dump存在任意文件读取漏洞
亿赛通电子文档安全管理系统EmailAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ExamCDGDocService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileCountService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileFormatAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统formType存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetMakeOutSendFileInfoService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetUsecPolicyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetUserSafetyPolicyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateAuthCodeService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateLoginUserService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateServerService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统HookInvalidCourse存在SQL注入漏洞
亿赛通电子文档安全管理系统ids存在SQL注入漏洞
亿赛通电子文档安全管理系统LinkFilterService存在身份认证绕过漏洞
亿赛通电子文档安全管理系统MailApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统MailMessageLogServices存在xstream反序列化漏洞
亿赛通电子文档安全管理系统NavigationAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统ODMSubmitApplyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OfflineApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OfflineApplicationService2存在xstream反序列化漏洞
亿赛通电子文档安全管理系统offlineApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OutgoingRestoreApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统outgoingServlet存在xstream反序列化漏洞
亿赛通电子文档安全管理系统permissionApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统PolicyAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统PrintAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统PrintLimitApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统SaveCDGPermissionFromGFOA存在SQL注入漏洞
亿赛通电子文档安全管理系统SecureUsbConnection存在xstream反序列化漏洞
亿赛通电子文档安全管理系统solr远程命令执行漏洞
亿赛通电子文档安全管理系统syn_user_policy任意文件上传漏洞
亿赛通电子文档安全管理系统SystemService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UninstallApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpdateClientStatus存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpdatePasswordService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统updateUserToOrganise存在后台SQL注入漏洞
亿赛通电子文档安全管理系统UpgradeService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpgradeService2存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient任意文件上传漏洞
亿赛通电子文档安全管理系统UploadFileListServiceForClient存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UploadFileList存在任意文件读取漏洞
亿赛通电子文档安全管理系统UploadFileToCatalog存在SQL注入漏洞
亿赛通电子文档安全管理系统UserLoginOutService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ViewUploadFile存在任意文件读取漏洞
任我行
img
任我行协同CRMSmsDataListSQL注入漏洞
任我行管家婆分销ERP系统存在sql注入漏洞
仿抖音短视频网站系统
img
仿抖音短视频网站系统index存在前台SQL注入漏洞
企望
img
企望制造ERPcomboxstore.actionSQL注入漏洞
众诚网上订单系统
img
众诚网上订单系统o_sa_order存在SQL注入漏洞
优客API接口管理系统
img
优客API接口管理系统存在SQL注入漏洞
优客API接口管理系统存在信息泄露漏洞
会捷通云视讯平台
img
会捷通云视讯平台任意文件读取漏洞
先锋WEB燃气收费系统
img
先锋WEB燃气收费系统AjaxService存在任意文件上传漏洞
全行业小程序运营系统
img
全行业小程序运营系统接口_requestPost存在任意文件读取漏洞
公众号无限回调系统
img
公众号无限回调系统接口siteUrl存在SQL注入漏洞
兰德网络O2OA
img
兰德网络O2OA存在默认口令漏洞
北京亚鸿世纪科技发展有限公司
img
北京亚鸿世纪科技发展有限公司企业侧互联网综合管理平台存在远程命令执行
北京灵当互动信息技术有限公司
img
灵当crmauth-info存在信息泄露漏洞
灵当crmgetOrderList存在SQL注入漏洞
灵当crmmultipleUpload存在任意文件上传漏洞
灵当crmpdf存在任意文件读取漏洞
灵当crmuploadfile存在文件写入漏洞
灵当crmuploadify存在任意文件上传漏洞
灵当crmupload存在任意文件上传漏洞
灵当crmwechatSession存在任意文件上传漏洞
华夏ERP
img
华夏ERPgetAllList存在信息泄露漏洞
华夏ERP敏感信息泄漏漏洞(CNVD-2020-63964)
华测
img
华测监测预警系统任意文件读取漏洞
华测监测预警系统数据库信息泄露漏洞
华磊科技物流
img
华磊科技物流modifyInsurance存在sql注入漏洞
博斯软件
img
博斯软件V6.0存在sql注入
卡号极团管理系统
img
卡号极团管理系统order存在SQL注入漏洞
卡号极团管理系统ue_serve存在任意文件上传漏洞
卡车卫星定位系统
img
卡车卫星定位系统存在密码重置漏洞
可视化融合指挥调度平台
img
可视化融合指挥调度平台uploadImg存在任意文件上传漏洞
和信创天
img
和信创天云桌面系统upload_file存在任意文件上传
多客圈子论坛
img
多客圈子论坛系统httpGet存在任意文件读取漏洞
大为计算机软件开发有限公司
img
大为计算机软件开发有限公司知识产权协同创新管理系统任意密码重置
天智(苏州)智能系统有限公司
img
天智云制造管理平台存在SQL注入漏洞
天津环球磁卡股份有限公司
img
公交IC卡收单管理系统bus存在SQL注入漏洞
公交IC卡收单管理系统line存在SQL注入漏洞
公交IC卡收单管理系统parametercard存在SQL注入漏洞
公交IC卡收单管理系统role存在SQL注入漏洞
公交IC卡收单管理系统user存在SQL注入漏洞
公交IC卡收单管理系统user存在信息泄露漏洞
公交IC卡收单管理系统存在弱口令漏洞
天维尔消防智能指挥平台
img
天维尔消防智能指挥平台API接口页面sql注入
天问物业ERP
img
天问物业ERP系统AjaxUpload.aspx前台任意文件上传漏洞
天问物业ERP系统UEditor编辑器存在前台任意文件上传漏洞
天问物业ERP系统UpFile.aspx前台任意文件上传漏洞
天问物业ERP系统UploadFile.aspx前台任意文件上传漏洞
契约锁
img
契约锁edits存在远程命令执行漏洞
契约锁template存在远程命令执行漏洞
契约锁utask存在远程命令执行漏洞
好视通
img
好视通视频会议系统存在任意文件读取漏洞
孚盟云
img
孚盟云AjaxMethod.ashxSQL注入漏洞
安徽生命港湾信息技术有限公司
img
安徽生命港湾信息技术有限公司服务配置工具存在任意文件下载漏洞
安美数字
img
酒店宽带运营系统server_ping远程命令执行漏洞
宏脉医美行业管理系统
img
宏脉医美行业管理系统config存在目录遍历漏洞
宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞
富通天下外贸ERP
img
富通天下外贸ERPUploadEmailAttr存在任意文件上传漏洞
帮管客CRM
img
帮管客CRMajax_upload_chat存在任意文件上传漏洞
帮管客CRMajax_upload存在任意文件上传漏洞
帮管客CRMinit信息泄露漏洞
帮管客CRMmessage存在SQL注入漏洞
平升电子水库安全监管平台
img
平升电子水库安全监管平台GetRecordsByTableNameAndColumns存在SQL注入漏洞
广州翰智软件有限公司
img
员工自助平台loginByPassword存在SQL注入漏洞
广州锦铭泰软件科技有限公司
img
广州锦铭泰软件科技有限公司F22服装管理软件系统index_login.asp存在信息泄漏漏洞
广州锦铭泰软件科技有限公司F22服装管理软件系统openfile.aspx前台任意文件下载
微信公众号商家收银台小程序系统
img
微信公众号商家收银台小程序系统存在任意文件上传漏洞
微信公众号小说漫画系统
img
微信公众号小说漫画系统fileupload.php存在任意文件写入漏洞
微信公众号小说漫画系统Upload存在任意文件写入漏洞
微信广告任务平台
img
微信广告任务平台ajax_upload存在任意文件上传漏洞
微信活码系统
img
微信活码系统index存在SQL注入漏洞
微擎云计算有限公司
img
微擎微信公众号管理系统系统AccountEdit存在任意文件上传漏洞
快普
img
快普M6SalaryAccounting存在SQL注入漏洞
快递微信小程序系统
img
快递微信小程序系统存在前台任意文件读取漏洞
思迅商旗
img
思迅商旗商业管理系统7Cashier存在信息泄露漏洞
思迅商旗商业管理系统7GylOperator存在信息泄露漏洞
思迅商旗商业管理系统7Operator存在信息泄露漏洞
思迅商旗商业管理系统7存在弱口令漏洞
思迅商旗商业管理系统10SetAiPosItemImage存在任意文件上传漏洞
思迈特
img
Smartbi内置用户登陆绕过漏洞
悟空CRM
img
悟空CRM9.0存在fastjson远程代码执行漏洞(CVE-2024-23052)
悦库网盘
img
悦库网盘aRegisAdmin存在SQL注入漏洞
懂微信息技术(上海)有限公司
img
百择唯·供应链RankingGoodsList2存在SQL注入漏洞
懒人网址导航
img
懒人网址导航系统search存在SQL注入漏洞
手机卡号推广商城
img
手机卡号推广商城ssk存在SQL注入漏洞
指挥调度平台
img
指挥调度平台ajax_users存在SQL注入漏洞
指挥调度平台client_upload存在任意文件上传漏洞
指挥调度平台event_uploadfile存在任意文件上传漏洞
指挥调度平台get_gis_fence_warning存在SQL注入漏洞
指挥调度平台invite2videoconf存在远程命令执行漏洞
指挥调度平台invite_one_member存在远程命令执行漏洞
指挥调度平台invite_one_ptter存在远程命令执行漏洞
指挥调度平台send_fax存在远程命令执行漏洞
指挥调度平台task_uploadfile存在任意文件上传漏洞
指挥调度平台usernumber存在SQL注入漏洞
指挥调度平台zx_upload存在任意文件上传漏洞
方天科技(深圳)有限公司
img
方天云ERP系统GetCompanyItem存在SQL注入漏洞
方天云ERP系统GetSalQuatation存在SQL注入漏洞
时空智友
img
时空智友企业流程化管控系统formserverSQL注入漏洞
时空智友企业流程化管控系统formserver任意文件上传漏洞
时空智友企业流程化管控系统login文件读取漏洞
时空智友企业流程化管控系统manage敏感信息泄露漏洞
时空智友企业流程化管控系统wc.db文件信息泄露漏洞
时间精细化管理平台
img
时间精细化管理平台存在弱口令漏洞
昂捷CRM
img
昂捷CRMcwsfiledown存在任意文件读取漏洞
昂捷CRMcwsuploadpicture存在任意文件读取漏洞
昆石网络
img
昆石网络VOS3000任意文件读取漏洞
明源云erp
img
明源云ERP系统接口管家ApiUpdate.ashx文件存在任意文件上传漏洞
易思智能物流
img
易思智能物流无人值守系统downfile文件读取漏洞
易思智能物流无人值守系统ImportReport任意文件上传漏洞
智跃人力资源管理系统
img
智跃人力资源管理系统GenerateEntityFromTable.aspxSQL注入漏洞
智邦国际ERP
img
智邦国际ERPGetPersonalSealData.ashx接口SQL注入漏洞
月子会所ERP
img
月子会所ERP管理云平台AttachedHandler任意文件上传漏洞
月子会所ERP管理云平台BasicInfo任意文件上传漏洞
月子会所ERP管理云平台ContractManager任意文件上传漏洞
月子会所ERP管理云平台ICManager任意文件上传漏洞
月子会所ERP管理云平台MicroMall任意文件上传漏洞
月子会所ERP管理云平台ModuleUpHandler任意文件上传漏洞
月子会所ERP管理云平台SelectUserMangerPrint存在SQL注入漏洞
月子会所ERP管理云平台UploadComponent任意文件上传漏洞
月子会所ERP管理云平台upload任意文件上传漏洞
月子会所ERP管理云平台存在目录遍历漏洞
杭州圣乔科技有限公司
img
圣乔ERP系统存在struts2远程命令执行漏洞
极简云
img
极简云验证系统download存在任意文件读取漏洞
极简云验证系统存在敏感信息泄露漏洞
武汉天喻软件有限公司
天喻软件数据安全平台
img
天喻软件数据安全平台Setmng.ashx存在SQL注入漏洞
天喻软件数据安全平台存在目录遍历漏洞
汉得
img
汉得SRMtomcat.jsp登录绕过漏洞
江西云本数字科技有限公司
img
江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞
江阴汇智软件技术有限公司
img
汇智ERPfilehandle存在任意文件读取漏洞
济南上邦电子科技有限公司
img
电子文档安全管理系统V6.0存在任意文件下载
浙大恩特CRM
img
浙大恩特CRMAuthorityJudgement存在SQL注入漏洞
浙大恩特CRMfileupload.jsp任意文件上传漏洞
浙大恩特CRMFollowAction存在SQL注入漏洞
浙大恩特CRMloadFile任意文件上传漏洞
浙大恩特CRMmachord_doc任意文件上传漏洞
浙大恩特CRMsaveAttaFile任意文件上传漏洞
浙大恩特CRMsaveFileByPhone任意文件上传漏洞
浙大恩特CRMT0140_editActionSQL注入漏洞
浙大恩特CRMzipFileUpload任意文件上传漏洞
浪潮
img
浪潮GS企业管理软件xtdysrv存在反序列化漏洞
海外抢单刷单系统
img
某二开版海外抢单Shua单系统存在任意用户登录漏洞
海翔药业云平台
img
成都海翔软件有限公司海翔药业云平台存在sql注入
润乾报表
img
润乾报表InputServlet存在任意文件上传漏洞
润乾报表InputServlet存在任意文件读取漏洞
润申信息管理系统
img
润申企业标准化管理系统DefaultHandler存在SQL注入漏洞
深圳亮钻科技有限公司
img
深圳亮钻科技有限公司iDS联网数字标牌管理系统存在弱口令漏洞
深圳市子辰视讯科技有限公司
img
深圳市子辰视讯科技有限公司酒店智慧营销IPTV系统存在sql注入
深圳市昂捷信息技术股份有限公司
img
EnjoyRMISEnjoyRMIS_WS存在目录遍历漏洞
EnjoyRMISGetChildGroupSql1存在SQL注入漏洞
EnjoyRMISGetOAById存在SQL注入漏洞
EnjoyRMISGetOCashById存在SQL注入漏洞
EnjoyRMISGetOCgpById存在SQL注入漏洞
EnjoyRMISGetOCountById存在SQL注入漏洞
EnjoyRMISGetOCpById存在SQL注入漏洞
EnjoyRMISGetODById存在SQL注入漏洞
EnjoyRMISGetOSpById存在SQL注入漏洞
深圳市朗驰欣创科技股份有限公司
img
深圳市朗驰欣创科技股份有限公司视频监控系统存在信息泄露漏洞
深圳市锐明技术股份有限公司
img
深圳市锐明技术股份有限公司Crocus系统Service.do任意文件读取漏洞
深圳市锐明技术股份有限公司Crocus系统存在任意用户添加漏洞
深圳市锐明技术股份有限公司Crocus系统存在敏感信息泄露漏洞
深圳市锐明技术股份有限公司Crocus系统身份认证绕过漏洞
深圳誉龙数字技术有限公司
img
誉龙数字执法记录仪管理平台FindById存在SQL注入漏洞
誉龙数字执法记录仪管理平台TimeSyn远程命令执行
温州市易天信息科技有限公司
img
易天智能eHR管理平台任意用户添加漏洞
湖南众合百易信息技术有限公司
img
资产管理运营系统comfileup前台文件上传漏洞
湖南建研信息技术股份有限公司
img
湖南建研工程质量检测系统Attachment存在任意文件上传漏洞
湖南建研工程质量检测系统FileUpload存在任意文件上传漏洞
湖南建研工程质量检测系统updatefile存在任意文件上传漏洞
满客宝
img
满客宝后台管理系统downloadWebFile任意文件读取漏洞
满客宝智慧食堂预定系统selectUserByOrgId存在未授权访问漏洞
爱数企业网盘
img
爱数企业云盘存在信息泄露漏洞
申瓯通信设备有限公司
img
申瓯通信设备有限公司在线录音管理系统index存在文件包含漏洞
申瓯通信设备有限公司在线录音管理系统存在任意文件下载漏洞
电信网关配置管理系统
img
电信网关配置管理系统rewrite存在文件上传漏洞
电信网关配置管理系统存在弱口令漏洞
电子文档安全管理系统
img
电子文档安全管理系统backup存在任意文件读取漏洞
盲盒抽奖小程序系统
img
盲盒抽奖小程序系统存在任意文件读取漏洞
真内控国产化平台
img
真内控国产化平台preview存在任意文件读取漏洞
知识吾爱纯净版小程序系统
img
知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞
短视频系统视频知识付费系统
img
短视频系统视频知识付费系统存在任意文件读取漏洞
禅道
img
禅道16.5accountSQL注入漏洞
禅道开源项目管理软件信息收集
科荣AIO管理系统
img
科荣AIO管理系统ReportServlet存在任意文件读取漏洞
科荣AIO管理系统ReportServlet存在目录遍历漏洞
科荣AIO管理系统UtilServlet存在任意文件读取漏洞
科荣AIO管理系统UtilServlet存在远程命令执行漏洞
竞优(广州)信息技术有限公司
img
竞优(广州)信息技术有限公司商业租赁管理系统存在account信息泄露
竞优(广州)信息技术有限公司商业租赁管理系统存在Trace信息泄露
章管家
img
章管家Druid未授权访问漏洞
简单图床
img
EasyImagedown.php任意文件读取漏洞
紫光档案管理系统
img
紫光档案管理系统editPass存在SQL注入漏洞
紫光档案管理系统WorkFlow存在任意文件上传漏洞
网课交单平台
img
网课交单平台epay存在SQL注入漏洞
网课交单平台存在默认口令漏洞
美团代付微信小程序系统
img
美团代付微信小程序系统read存在任意文件读取漏洞
脸爱云
img
脸爱云一脸通智慧管理平台downloads存在信息泄露漏洞
脸爱云一脸通智慧管理平台MoneyMng存在信息泄露漏洞
脸爱云一脸通智慧管理平台SelOperators存在信息泄露漏洞
脸爱云一脸通智慧管理平台SystemMng存在任意用户添加漏洞
脸爱云一脸通智慧管理平台SystemMng存在信息泄露漏洞
脸爱云一脸通智慧管理平台UpLoadPic存在任意文件上传漏洞
脸爱云一脸通智慧管理平台UserMng存在信息泄露漏洞
自助打印微信小程序系统
img
自助打印微信小程序系统存在SQL注入漏洞
艾科思
img
艾科思(霆智科技)应用接入系统存在任意文件读取漏洞
苏州科达科技股份有限公司
img
苏州科达科技股份有限公司多媒体录播系统存在信息泄露漏洞
苹果IOS端IPA签名工具
img
苹果IOS端IPA签名工具request_post任意文件读取漏洞
荷花商品混凝土ERP系统
img
荷花商品混凝土ERP系统DictionaryEdit.aspx页面存在SQL注入
蓝海卓越
img
蓝海卓越计费管理系统agent_setstat存在SQL注入漏洞
蓝海卓越计费管理系统debug存在远程命令执行漏洞
蓝海卓越计费管理系统loaduser存在SQL注入漏洞
蓝海卓越计费管理系统picUpLoad存在任意文件删除漏洞
蓝海卓越计费管理系统任意文件读取漏洞
蓝海卓越计费管理系统多漏洞导致getshell
蓝海卓越计费管理系统存在弱口令漏洞
西软云XMS
img
西软云XMSFoxLookupInvoker接口存在反序列化漏洞
西软云XMSoperate接口存在XXE漏洞
证书查询系统
img
证书查询系统存在任意文件读取漏洞
迪威讯
img
迪威讯Focus6100音视频通讯平台存在任意用户删除
迪威讯Focus6100音视频通讯平台存在任意用户密码修改漏洞
迪威讯Focus6100音视频通讯平台存在任意用户添加漏洞
迪威讯Focus6100音视频通讯平台存在敏感信息泄露漏洞
迪威讯Focus6100音视频通讯平台存在默认口令
通天星CMSV6
img
通天星CMSV6车载视频监控平台downloadLogger任意文件下载
通天星CMSV6车载视频监控平台list存在信息泄露漏洞
通天星CMSV6车载视频监控平台MobileAction_downLoad存在任意文件下载漏洞
通天星CMSV6车载视频监控平台SelectDevAction_loadServerLoggerFile存在信息泄露漏洞
通天星CMSV6车载视频监控平台SelectDevAction_loadWebLoggerFile存在信息泄露漏洞
通天星CMSV6车载视频监控平台StandardApiAction_findCompanyList存在信息泄露漏洞
通天星CMSV6车载视频监控平台StandardApiAction_vehicleTTS存在SQL注入漏洞
通天星CMSV6车载视频监控平台StandardLoginAction_getAllUser存在信息泄露漏洞
通天星CMSV6车载视频监控平台StandardReportMediaAction_getImage存在信息泄露漏洞
速达软件技术(广州)有限公司
img
速达软件技术(广州)有限公司多款产品doGetAccsetList存在JNID注入漏洞
速达软件技术(广州)有限公司多款产品doSavePrintTpl存在JNID注入漏洞
速达软件技术(广州)有限公司多款产品doSavePrintTpl存在SQL注入漏洞
速达软件技术(广州)有限公司多款产品home_jsontest存在JNID注入漏洞
速达软件技术(广州)有限公司多款产品voucherauditdo存在JNID注入漏洞
速达软件技术(广州)有限公司多款产品存在代码执行
速达软件技术(广州)有限公司多款产品存在文件上传漏洞
邦永PM2
img
邦永PM2项目管理系统Global_UserLogin.aspxSQL注入漏洞
郑州时空智友信息技术有限公司
img
时空WMS-仓储精细化管理系统ImageAdd存在文件上传漏洞
时空WMS-仓储精细化管理系统SaveCrash存在文件上传漏洞
金华迪加网络科技有限公司
img
金华迪加网络科技有限公司现场大屏互动系统mobile.do.php接口存在文件上传漏洞
金慧
img
金慧综合管理信息系统LoginBegin存在sql注入漏洞
金盘
金盘图书馆系统
img
金盘图书馆系统doUpload存在任意文件上传漏洞
金盘图书馆系统download存在任意文件下载漏洞
金盘微信管理平台
img
金盘微信管理平台getsysteminfo接口未授权访问漏洞
青铜器RDM研发管理平台
img
青铜器RDM研发管理平台upload存在任意文件上传漏洞
飞讯云
img
飞讯云供应链平台MyImportData前台SQL注入
驰骋BPM
img
驰骋BPMRunSQL_Init存在SQL注入漏洞
魅思
img
魅思视频管理系统getOrderStatus存在SQL注入漏洞
魔方网表
img
魔方网表mailupdate接口存在任意文件上传漏洞
龙采科技集团有限责任公司
img
龙采商城系统后台_goods_getcate存在SQL注入
龙采商城系统存在未授权修改文章title
龙采商城系统存在未授权添加会员登录
龙采商城系统新人礼包权限开关处存在未授权SQL注入
中间件
Jenkins
img
Jenkins未授权远程命令执行漏洞
muhttpd
img
muhttpd任意文件读取漏洞(CVE-2022-31793)
tomcat
img
TomcatPUT方法任意文件写入漏洞_CVE-2017-12615
Tomcat弱口令&&后台getshell
主机应用
Oracle
OracleJDEdwardsEnterpriseOneTools
img
OracleJDEdwardsEnterpriseOneTools存在未授权获取管理员密码漏洞
企业微信
img
企业微信接口未授权访问漏洞
向日葵
img
向日葵远程代码执行漏洞(CNVD-2022-10270)
医疗
NextGen
img
NextGenMirthConnectXStream存在反序列化远程代码执行漏洞
北京新网医讯技术有限公司
PACS系统
img
北京新网医讯技术有限公司PACS系统web端存在SQL注入漏洞
北京新网医讯技术有限公司PACS系统web端存在万能密码漏洞
北京新网医讯技术有限公司PACS系统web端存在未授权访问漏洞
云端客服管理系统
img
北京新网医讯技术有限公司云端客服管理系统存在万能密码登录漏洞
医药公司登录系统
img
医药公司登录系统GetLshByTj存在SQL注入漏洞
医药公司登录系统Login存在SQL注入漏洞
医药公司登录系统存在SQL注入漏洞
南京博纳睿通软件科技有限公司
img
南京博纳睿通软件科技有限公司医院一站式后勤管理系统processApkUpload存在任意文件上传漏洞
吉林医药系统
img
吉林医药系统Login存在SQL注入漏洞
四川鱼尾巴科技有限公司
img
医疗安全(不良)事件报告系统membersbyid存在信息泄露漏洞
医疗安全(不良)事件报告系统members存在信息泄露漏洞
广西金中软件集团有限公司
img
广西金中软件集团有限公司智慧医养服务平台DownFile存在任意文件删除漏洞
广西金中软件集团有限公司智慧医养服务平台UpLoaderAction存在任意文件上传漏洞
广西金中软件集团有限公司智慧医养服务平台Uploader存在任意文件上传漏洞
广西金中软件集团有限公司智慧医养服务平台Uploads存在任意文件上传漏洞
心医国际数字医疗
心医国际WebPacs系统
img
心医国际WebPacs系统存在SQL注入漏洞
心医国际WebPacs系统存在XSS漏洞
心医国际WebPacs系统存在未授权访问漏洞
心医国际系统数据库默认口令
心医国际医技统计报表系统
img
心医国际医技统计报表系统存在SQL注入漏洞
心医国际医技统计报表系统存在XSS漏洞
心医国际医技统计报表系统存在信息泄露及弱口令漏洞
心医国际排队叫号系统
img
心医国际排队叫号系统SQL注入漏洞
心医国际排队叫号系统敏感信息泄露
成都信通网易医疗科技发展有限公司
HIS系统
img
成都信通网易医疗科技发展有限公司HIS系统getContractSource存在SQL注入漏洞
成都信通网易医疗科技发展有限公司HIS系统getContract存在SQL注入漏洞
PACS系统
img
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)dabh存在SQL注入漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)edtJclx存在SQL注入漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在XSS跨站脚本漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在信息泄露漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在未授权访问漏洞
挂号系统
img
挂号系统login.php存在SQL注入漏洞
英飞达软件(上海)有限公司
img
英飞达影像存档与通讯(PACS)系统INFINITTPACSWebJobUpload存在任意文件上传漏洞
远秋医学在线考试系统
img
远秋医学培训报名系统User存在未授权账号密码泄露漏洞
远秋医学培训报名系统v1.0ManagerList存在未授权账号密码泄露漏洞
远秋医学培训报名系统v1.0NewsDetailPage存在SQL注入漏洞
开发语言
PHP
img
PHP-8.1.0-devzerodium后门命令执行漏洞
PHPCGIWindows平台远程代码执行漏洞(CVE-2024-4577)
Python
img
pythonaiohttp插件存在目录遍历漏洞(CVE-2024-23334)
pythonGradio插件存在任意文件读取漏洞(CVE-2024-1561)
操作系统
Linux
img
LinuxPolkit本地权限提升漏洞(CVE-2021-4034)
Windows
WindowsTCP_IPIPv6远程拒绝服务_代码执行漏洞(CVE-2024-38063)
组件
Apache
ApacheAPISIX
img
ApacheAPISIX默认密钥漏洞(CVE-2020-13945)
ApacheDruid
img
ApaceDruid存在Log4j远程命令执行漏洞
ApaceDruid存在任意文件读取漏洞(CVE-2021-36749)
ApaceDruid存在未授权漏洞
ApaceDruid存在远程代码执行漏洞(CVE-2021-25646)
ApaceDruid存在远程命令执行漏洞(CVE-2023-25194)
ApacheSolr
img
ApacheSolrVelocity模版注入远程命令执行漏洞(CVE-2019-17558)
ApachOFBiz
img
ApaceOFBizgetJSONuiLabelArray存在服务端请求伪造ssrf漏洞
Canal
img
Canal存在弱口令漏洞
Canal存在敏感信息泄露漏洞
Elasticsearch
img
Elasticsearch存在任意文件写入漏洞
Elasticsearch存在未授权访问导致的RCE
Gitlab
img
GitLabAPI未授权SSRF漏洞(CVE-2021-22214)
Grafana
img
Grafana存在任意文件读取漏洞
Grafana存在未授权访问漏洞
Grafana存在默认口令漏洞
H2DB
img
H2dbconsole未授权访问
hadoop
img
Hadoop存在未授权访问导致的RCE
laravel
img
laravel开启debug模式信息泄露漏洞
MailCow
img
MailCow存在Swagger未授权访问漏洞
MinIO
img
MinIO存在信息泄露漏洞(CVE-2023-28432)
MinIO存在默认口令漏洞
nacos
attachments
4dqBYlUSthO-Pvor
978s9GPtdTqLqp3h
img
NacosDerby远程命令执行漏洞(QVD-2024-26473)
Nacos存在Hessian反序列化漏洞
Nacos存在serviceSync未授权访问漏洞
Nacos存在SpringbootActuator未授权漏洞
Nacos存在SQL注入漏洞
Nacos存在未授权下载配置信息漏洞
Nacos存在版本信息泄露
Nacos存在默认口令漏洞
Nacos未授权访问漏洞(CVE-2021-29441)
nacos未授权访问漏洞(CVE-2021-29441)
Nacos默认key导致权限绕过登陆漏洞
NocoDB
img
NocoDB任意文件读取漏洞(CVE-2023-35843)
openfire
img
Openfire身份认证绕过漏洞&getshell(CVE-2023-32315)
Redis
attachments
1fBdiLYyi01ByAzn
img
Redis存在未授权访问导致的RCE
Roxy-WI
img
Roxy-WIoptions.py远程命令执行漏洞
SplunkEnterprise
img
SplunkEnterprise任意文件读取漏洞(CVE-2024-36991)
SpringBoot
img
SpringBootjolokiaRealmJNDI远程代码执行漏洞
SpringDataMongoDB
img
Springbootgateway存在命令执行漏洞
SpringDataMongoDBSpEL表达式注入漏洞
SpringEureka
img
SpringEureka存在actuator未授权漏洞
Traggo
img
TraggoServer任意文件读取漏洞(CVE-2023-34843)
Ueditor
img
ueditor存在SSRF漏洞
ueditor存在XSS漏洞
ueditor存在任意文件上传漏洞(ASP)
XXL-JOB
img
XXL-JOB默认accessToken权限绕过漏洞
虚拟化
VMwarevCenter
img
VMwarevCenterLog4jJNDI远程代码执行漏洞(CVE-2021-44228)
VMwarevCenterprovider-logo存在SSRF漏洞
VMwarevCentersdk存在版本信息泄露漏洞
VMwarevCentervib存在任意文件读取漏洞
VMwarevCentervimServiceVersions存在版本信息泄露漏洞
VMwarevCenter存在任意文件上传漏洞(CVE-2021-22005)
VMwarevCenter存在远程代码执行漏洞(CVE-2021-21972)
VMwarevCenter存在远程代码执行漏洞(CVE-2021-21985)
极通EWEBS应用虚拟化
img
极通EWEBS应用虚拟化系统casmain.xgi存在任意文件读取漏洞
瑞友
img
瑞友天翼应用虚拟化系统AgentBoard.XGISQL注入漏洞
瑞友天翼应用虚拟化系统appsave存在SQL注入漏洞
瑞友天翼应用虚拟化系统ConsoleExternalApi.XGISQL注入漏洞
金万维异速联
img
金万维异速联云联应用系统GNRemote存在远程命令执行漏洞
设备
360
img
360天擎终端安全管理系统getsimilarlist存在SQL注入漏洞
360天擎终端安全管理系统loglastsync存在SQL注入漏洞
360天擎终端安全管理系统rptsvcsyncpoint存在SQL注入漏洞
360新天擎终端安全管理系统信息泄露漏洞
ACTI
img
ACTI-视频监控images存在任意文件读取漏洞
Amcrest
img
AmcrestIPCameraWebSha1Account1账号密码泄漏漏洞
Array-Networks-APV
img
Array-Networks-APV应用交付系统ping_hosts存在任意命令执行漏洞
ArrayVPN
img
ArrayVPN存在任意文件读取漏洞
Arris
img
ArrisTR3300路由器basic_sett存在未授权信息泄露漏洞
C-Lodop打印服务系统
img
C-Lodop打印服务系统存在任意文件读取漏洞
CellinxNVT摄像机
img
CellinxNVT摄像机GetFileContent.cgi任意文件读取漏洞
CheckPoint
img
CheckPoint安全网关MyCRL存在任意文件读取漏洞
Cisco
Crestron
img
CrestronHDaj.html存在弱口令漏洞
CrestronHDaj.html存在账号密码泄漏漏洞
D-Link
img
D-LinkD-View8JWT认证绕过漏洞
D-LinkDAR上网行为审计网关importhtml远程命令执行漏洞
D-LinkDCS监控系统getuser存在密码泄露漏洞
D-Link下一代防火墙sslvpn_client存在远程命令执行漏洞
DrayTek
img
DraytekVigor2960路由器mainfunction任意文件读取漏洞
DraytekVigor2960路由器mainfunction远程命令执行漏洞
DT
img
DT高清车牌识别摄像机存在任意文件读取漏洞
DVR
img
DVR设备存在敏感信息泄露
EasyCVR
img
EasyCVR视频管理平台downloadxlsx存在信息泄露
EasyCVR视频管理平台userlist存在信息泄露
Fortigate
img
FortigateSSLVPNfgt_lang存在任意文件读取漏洞
FortinetFortiOSmessage存在xss漏洞
GB28181摄像头管理平台
img
GB28181摄像头管理平台WVP视频平台存在弱口令漏洞
GB28181摄像头管理平台WVP视频平台存在接口文档信息泄露漏洞
GB28181摄像头管理平台WVP视频平台存在敏感信息泄露漏洞
H3C
H3C-H100
img
H3C-H100路由器-信息泄露漏洞
H3CCVM
img
H3CCVM前台任意文件上传漏洞
H3CIMC
img
H3CIMC远程命令执行漏洞
H3CSecPath堡垒机
img
H3CSecPath堡垒机data_provider.php远程命令执行漏洞
H3CWeb网管登录系统
img
H3CWeb网管登录系统aaa_portal_auth_wchat_submit存在远程命令执行漏洞
H3CWeb网管登录系统jQuery-1.7.2存在任意文件读取
H3CWeb网管登录系统sslvpn_client存在命令执行漏洞
H3C多系列路由器
img
H3C多系列路由器存在任意用户登录漏洞
H3C多系列路由器存在前台远程命令执行漏洞
hi-bridge
img
hi-bridge网关download存在文件读取漏洞
HytecInter
img
HytecInterHWL-2511-SS路由器popen.cgi命令注入漏洞
iKuai
img
iKuai流控路由SQL注入漏洞
img
IP-guard
img
IP-guardWebServer权限绕过漏洞
IP-guardWebServer远程命令执行漏洞
JCG
img
JCGJHR-N835R后台存在命令执行
JumpServer
img
JumpServer存在未授权访问漏洞(CVE-2023-42442)
KEDACOM
img
KEDACOM数字系统接入网关任意文件读取漏洞
Kyan
img
Kyan网络监控设备run.php远程命令执行漏洞
Kyan网络监控设备密码泄露漏洞
linglong
img
linglong扫描系统存在JWT密钥硬编码登录绕过漏洞
linksys
img
Linksys-RE7000无线扩展器RCE(CVE-2024-25852)
LiveGBS
img
LiveGBSapidoc存在信息泄漏漏洞
LiveGBSlist存在信息泄漏漏洞
LiveGBSsave存在任意用户添加漏洞
MajorDoMo
img
MajorDoMothumb未授权RCE漏洞(CNVD-2024-02175)
maxViewStorageManager
img
maxViewStorageManager系统dynamiccontent.properties.xhtml远程代码执行漏洞
Milesight
img
Milesight-VPN任意文件读取漏洞
MSA
img
MSA互联网管理网关msa任意文件下载漏洞
NETGEAR
img
NETGEARDGND3700v2路由器setup.cgi接口身份认证绕过漏洞
NETGEARProSafeSSLVPNSQL注入(CNNVD-202205-3298)
NETGEARProSafeSSLVPN任意文件读取漏洞
NetMizer
img
NetMizer日志管理系统cmd存在命令执漏洞
NetMizer日志管理系统存在前台RCE漏洞
NetMizer日志管理系统存在目录遍历漏洞
NetMizer日志管理系统登录绕过漏洞
nps
img
npsauth_key未授权访问漏洞
Panabit
PanabitiXCache
img
PanabitiXCacheajax_cmd存在后台命令执行漏洞
PanabitiXCachedate_config存在后台命令执行漏洞
PanabitiXCache存在默认口令
panabit日志审计系统
img
panabit日志审计系统mailcious_down_fornode远程命令执行漏洞
panabit日志审计系统sprog_deletevent存在SQL注入漏洞
panabit日志审计系统任意用户创建漏洞和后台命令执行
panabit日志审计系统存在弱口令漏洞
Secnet安网
img
Secnet安网智能AC管理系统actpt_5g信息泄露
Sharp
img
Sharp多功能打印机未授权访问漏洞
TamronOS
img
TamronOSIPTV系统ping存在命令执行漏洞
TBK
Teleport堡垒机
img
Teleport堡垒机do-login任意用户登录漏洞
Teleport堡垒机get-file后台任意文件读取漏洞
Telesquare
img
TelesquareSDT-CW3B1无线路由器admin.cgi远程命令执行漏洞(CVE-2021-46422)
TelesquareTLR-2005Ksh路由器getUsernamePassword信息泄露漏洞
Tenda
img
Tenda路由器DownloadCfg信息泄露漏洞
TerraMasterTOS
img
TerraMasterTOSexportUser.php远程命令执行
Tosei
img
Tosei自助洗衣机web管理端network_test.php文件host参数远程命令执行漏洞
TVT数码科技
img
TVT数码科技NVMS-1000路径遍历漏洞(CVE-2019-20085)
Viessmann
img
ViessmannVitogateRCE漏洞(CVE-2023-45852)
Wavlink
img
WAVLINKadm.cgi命令执行漏洞
WAVLINKlive_api.cgi存在命令执行
WAVLINKmesh.cgi命令执行漏洞(CVE-2022-2486)
WAVLINKnightled.cgi命令执行漏洞(CVE-2022-2487)
WIFISKY
img
WIFISKY7层流控路由器confirm存在命令执行漏洞
WIFISKY7层流控路由器index存在命令执行漏洞
WIFISKY7层流控路由器jumper存在命令执行漏洞
WIFISKY7层流控路由器存在后台命令执行漏洞
WIFISKY7层流控路由器存在弱口令漏洞
ZeroShell
img
ZeroShell3.9.0远程命令执行漏洞(CVE-2019-12725)
Zkteco百傲瑞达安防管理系统平台
img
Zkteco百傲瑞达安防管理系统平台存在shiro反序列化漏洞
Zyxel(合勤)
img
ZyxelNBG2105身份验证绕过
NUUO
img
NUUO摄像头存在远程命令执行漏洞
三星
img
三星路由器WLANAP任意文件读取漏洞
三星路由器WLANAP远程命令执行漏洞
上海汉塔网络科技有限公司
img
上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞
上海迅饶自动化科技有限公司
img
上海迅饶自动化科技有限公司X2Modbus网关GetUserList存在敏感信息泄露
上海迅饶自动化科技有限公司X2Modbus网关GetUser存在敏感信息泄露
上海迅饶自动化科技有限公司X2Modbus网关任意用户删除漏洞
上海迅饶自动化科技有限公司X2Modbus网关任意用户添加漏洞
上海迅饶自动化科技有限公司X2Modbus网关未授权访问漏洞
中兴
img
中兴H108NS路由器存在任意密码修改漏洞
中兴H108NS路由器存在弱口令漏洞
中国移动
禹路由
img
中国移动禹路由ExportSettings.sh存在信息泄露漏洞
移动云控制台
img
中国移动云控制台preview存在任意文件读取
中新
img
中新金盾信息安全管理系统存在默认管理员密码漏洞
中科网威
img
中科网威下一代防火墙控制系统download存在任意文件读取漏洞
中科网威下一代防火墙控制系统存在账号密码泄露漏洞
中远麒麟
img
中远麒麟堡垒机admin_commonuserSQL注入漏洞
中远麒麟堡垒机tokensSQL注入漏洞
任子行
img
任子行网络安全审计系统sslvpn_client存在命令执行漏洞
佑友
img
佑友防火墙存在信息泄露漏洞
佑友防火墙存在后台命令执行漏洞
佑友防火墙存在默认口令漏洞
傲盾网络科技股份有限公司
img
傲盾信息安全管理系统前台远程命令执行漏洞
北京雷石天地电子技术有限公司
img
北京雷石天地电子技术有限公司云视频管理系统存在目录遍历漏洞
华为
img
华为Auth-HttpServer1.0存在任意文件读取
博华网龙
img
博华网龙安全设备cmd.php远程命令执行漏洞
博达
img
博达下一代防火墙aaa_portal_auth_local_submit存在命令执行漏洞
博达下一代防火墙sslvpn_client存在远程命令执行漏洞
吉大正元身份认证网关
img
吉大正元身份认证网关downtools存在任意文件读取漏洞
启明星辰
img
启明星辰4A统一安全管控平台getMaster.do信息泄漏
启明星辰天玥运维安全网关tagid参数存在SQL注入漏洞
启明星辰天玥运维安全网关默认口令
大华
大华DSS视频管理系统
img
大华DSS视频管理系统attachment_clearTempFile存在SQL注入漏洞
大华DSS视频管理系统attachment_downloadByUrlAtt.action任意文件下载漏洞
大华DSS视频管理系统attachment_getAttList存在SQL注入漏洞
大华DSS视频管理系统deleteBulletin存在SQL注入漏洞
大华DSS视频管理系统user_edit存在密码泄漏漏洞
大华DSS视频管理系统存在strust2命令执行漏洞
大华智慧园区综合管理平台
img
大华智慧园区综合管理平台attachment_downloadAtt.action任意文件读取
大华智慧园区综合管理平台attachment_downloadByUrlAtt.action任意文件读取
大华智慧园区综合管理平台bitmap任意文件上传漏洞
大华智慧园区综合管理平台deleteBulletinSQL注入漏洞
大华智慧园区综合管理平台deleteFtp接口远程命令执行
大华智慧园区综合管理平台devicePoint_addImgIco任意文件上传漏洞
大华智慧园区综合管理平台getGroupInfoListByGroupIdSQL注入漏洞
大华智慧园区综合管理平台image存在ssrf漏洞
大华智慧园区综合管理平台pay远程命令执行
大华智慧园区综合管理平台poi任意文件上传漏洞
大华智慧园区综合管理平台searchJsonSQL注入漏洞
大华智慧园区综合管理平台sendFaceInfo远程命令执行
大华智慧园区综合管理平台video任意文件上传漏洞
大华智慧园区综合管理平台密码泄露漏洞
大华智能物联综合管理平台(ICC)
img
大华智能物联综合管理平台(ICC)info存在信息泄露
大华智能物联综合管理平台(ICC)page存在信息泄露
大华智能物联综合管理平台(ICC)randomfastjson远程命令执行
大华智能物联综合管理平台(ICC)存在任意文件读取漏洞
大华智能物联综合管理平台(ICC)存在逻辑漏洞
大唐电信
img
大唐电信AC集中管理平台敏感信息泄漏漏洞
天融信
img
天融信TOPSECCookie远程命令执行漏洞
天融信上网行为管理系统存在默认账号密码
天融信上网行为管理远程命令执行漏洞
奇安信
img
奇安信VPN存在未授权管理用户遍历及任意账号密码修改漏洞
威努特
img
威努特sslvpn_client存在远程命令执行漏洞
安恒
安恒下一代防火墙
img
安恒下一代防火墙存在命令执行漏洞
安恒明御Web应用防火墙
img
安恒明御Web应用防火墙任意登录漏洞
安恒明御堡垒机
img
安恒堡垒机任意用户添加漏洞
安恒明御安全网关
img
安恒明御安全网关aaa_local_web_preview存在远程命令执行漏洞
安恒明御安全网关aaa_portal_auth_config_reset存在远程命令执行漏洞
安恒明御安全网关aaa_portal_auth_local_submit存在远程命令执行漏洞
安恒明御安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞
安恒明御安全网关sslvpn_client存在远程命令执行漏洞
安盟华御
img
安盟华御应用防护系统sslvpn_client存在远程命令执行漏洞
宝塔
img
宝塔云WAFserver_name存在SQL注入漏洞
小米
img
小米路由器任意文件读取漏洞
山石网科
img
山石网科云鉴安全管理系统ajaxActions接口处存在远程命令执行漏洞
思福迪
img
思福迪运维安全管理系统GetCaCert存在任意文件读取漏洞
思福迪运维安全管理系统test_qrcode_b存在远程命令执行漏洞
惠尔顿
img
惠尔顿安全审计系统download任意文件读取漏洞
斐讯路由器
img
斐讯路由器PHICOMM-FIR300M型号存在命令执行漏洞
杭州帕拉迪网络科技有限公司
img
帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞
浙江宇视
img
浙江宇视媒体服务器-user-信息泄露漏洞
浙江宇视科技视频监控main-cgi密码泄露漏洞
浙江宇视网络视频录像机LogReport.php远程命令执行
海康威视
海康威视IP摄像机_NVR设备固件
img
海康威视IP摄像机_NVR设备固件远程代码执行漏洞(CVE-2021-36260)
海康威视iSecureCenter综合安防管理平台
img
海康威视iSecureCenter综合安防管理平台center任意文件上传漏洞
海康威视iSecureCenter综合安防管理平台config.properties信息泄漏漏洞
海康威视iSecureCenter综合安防管理平台download任意文件读取漏洞
海康威视iSecureCenter综合安防管理平台env信息泄漏漏洞
海康威视iSecureCenter综合安防管理平台files接口存在任意文件读取漏洞
海康威视iSecureCenter综合安防管理平台findcomponent泄漏漏洞
海康威视iSecureCenter综合安防管理平台find信息泄漏漏洞
海康威视iSecureCenter综合安防管理平台lm任意文件上传漏洞
海康威视iSecureCenter综合安防管理平台meta信息泄漏漏洞
海康威视iSecureCenter综合安防管理平台ssoService远程代码执行漏洞
海康威视iSecureCenter综合安防管理平台svm文件上传漏洞
海康威视iSecureCenter综合安防管理平台存在applyCTFastjson命令执行漏洞
海康威视iVMS综合安防系统
img
海康威视iVMS-8700综合安防管理平台download任意文件下载
海康威视iVMS-8700综合安防管理平台getAllUserInfo存在信息泄露漏洞
海康威视iVMS-8700综合安防管理平台getPic任意文件上传
海康威视iVMS-8700综合安防管理平台query存在硬编码漏洞
海康威视iVMS-8700综合安防管理平台upload.action任意文件上传
海康威视iVMS-8700综合安防系统resourceOperations任意文件上传漏洞
海康威视SPONIP网络对讲广播系统
img
海康威视SPONIP网络对讲广播系统addscenedata存在任意文件上传漏洞
海康威视SPONIP网络对讲广播系统busyscreenshotpush存在任意文件上传漏洞
海康威视SPONIP网络对讲广播系统exportrecord存在任意文件读取漏洞
海康威视SPONIP网络对讲广播系统getjson存在任意文件读取漏洞
海康威视SPONIP网络对讲广播系统getuserdata存在信息泄露漏洞
海康威视SPONIP网络对讲广播系统index存在信息泄露漏洞
海康威视SPONIP网络对讲广播系统my_parser存在任意文件上传漏洞
海康威视SPONIP网络对讲广播系统rj_get_token存在任意文件读取漏洞
海康威视SPONIP网络对讲广播系统uploadjson存在任意文件上传漏洞
海康威视SPONIP网络对讲广播系统存在后门账号漏洞
海康威视SPONIP网络对讲广播系统存在命令执行漏洞(CVE-2023-6895)
海康威视流媒体管理服务器
img
海康威视流媒体管理服务器user.xml账号密码泄漏漏洞
海康威视视频编码设备接入网关
img
海康威视视频编码设备接入网关showFile.php任意文件下载漏洞
海康威视视频编码设备接入网关userinfodata接口存在信息泄漏漏洞
深信服
深信服SG上网优化管理系统
img
深信服SG上网优化管理系统catjs存在任意文件读取漏洞
深信服下一代防火墙NGAF
img
深信服下一代防火墙NGAFloadfile存在任意文件读取漏洞
深信服应用交付管理系统
img
深信服应用交付管理系统download存在任意文件读取漏洞
深信服应用交付管理系统rep_login远程命令执行漏洞
深信服科技EDR
img
深信服EDR平台存在任意用户登录漏洞
深信服EDR平台存在远程命令执行漏洞
深圳市拓普泰尔科技有限公司
img
深圳市拓普泰尔科技有限公司RG2000存在命令执行漏洞
瀚霖科技股份有限公司
img
瀚霖科技股份有限公司ISS-7000v2网关login_handler.cgi存在命令执行漏洞
瑞斯康达科技发展股份有限公司
img
瑞斯康达多业务智能网关list_base_config存在远程命令执行漏洞
百为流控
img
百为智能流控路由器存在命令执行漏洞
百卓
img
百卓SmartSQL命令注入漏洞
百卓Smartuploadfile存在任意文件上传漏洞
百卓Smart后台任意文件上传漏洞
皓峰
img
皓峰防火墙login.php存在SQL注入漏洞
皓峰防火墙setdomain存在信息泄露漏洞
皓峰防火墙存在弱口令漏洞
碧海威
img
碧海威L7多款产品confirm存在命令执行漏洞
碧海威L7多款产品index存在命令执行漏洞
碧海威L7多款产品jumper存在命令执行漏洞
碧海威L7多款产品存在后台命令执行漏洞
碧海威L7多款产品存在弱口令漏洞
绿盟
img
绿盟SAS堡垒机Exec远程命令执行漏洞
绿盟SAS堡垒机GetFile任意文件读取漏洞
绿盟SAS堡垒机local_user.php任意用户登录漏洞
网动统一通信平台
img
网动统一通信平台iactiveEnterMeeting存在密钥泄露漏洞
网动统一通信平台meetingShow存在任意文件读取漏洞
网动统一通信平台存在默认口令漏洞
网康
网康NS-ASG安全网关
img
网康NS-ASG应用安全网关存在远程命令执行漏洞
网康NS-ASG应用安全网关源代码泄露漏洞
网康下一代防火墙
img
网康下一代防火墙远程命令执行漏洞
网御星云
img
网御ACM上网行为管理系统bottomframe.cgiSQL注入漏洞
网神
网神SecGata3600安全网关
img
网神SecGata3600安全网关authManageSet.cgi接口登录绕过漏洞
网神SecGata3600防火墙
img
网神SecGata3600防火墙app_av_import_save任意文件上传漏洞
网神SecGata3600防火墙obj_app_upfile任意文件上传漏洞
网神SecGata3600防火墙sec_ssl_agent_import_save任意文件上传漏洞
网神SecGata3600防火墙sys_hand_upfile任意文件上传漏洞
网神SecGata3600防火墙存在任意文件下载漏洞
腾狐
img
腾狐TOS行为管理系统存在弱口令漏洞
菲力尔(FLIR)
img
FLIR-AX8热成像仪res.php远程命令执行漏洞(CVE-2022-37061)
费浦
img
费浦门禁出入口安防平台aDKManageUser存在未授权访问
辰信景云
img
辰信景云终端安全管理系统login存在SQL注入漏洞
迈普
img
迈普安全网关sslvpn_client存在远程命令执行漏洞
迪普
img
迪普VPN文件读取漏洞
金山
img
金山VGM防毒墙downFile存在任意文件读取漏洞
金山终端安全系统V9.0SQL注入漏洞
鑫塔
img
鑫塔第二代防火墙sslvpn_client存在远程命令执行漏洞
锐捷
img
星网锐捷
attachments
L5KeVGbPn4qhJj98
img
星网锐捷DMB-BSLED屏信息发布系统taskexport接口处存在敏感信息泄露
星网锐捷视频话机设备pwdsetting管理密码泄漏
锐捷AC无线控制器
img
锐捷AC无线控制器存在命令执行漏洞
锐捷EG易网关
img
锐捷EG易网关branch_import存在后台远程命令执行漏洞
锐捷EG易网关branch_passw.php远程代码执行漏洞
锐捷EG易网关cli存在后台远程命令执行漏洞
锐捷EG易网关download.php后台任意文件读取漏洞
锐捷EG易网关export后台任意文件写入
锐捷EG易网关login.php敏感信息泄露
锐捷EG易网关networksafe远程代码执行漏洞
锐捷EG易网关phpinfo.view.php信息泄露漏洞
锐捷EG易网关timeout.php后台任意文件读取漏洞
锐捷EG易网关vpn_quickset_service远程代码执行漏洞
锐捷EG易网关wifi.php存在后台远程命令执行漏洞
锐捷EG易网关管理员账号密码泄露漏洞
锐捷RG-ISG
img
锐捷RG-ISG账号密码泄露漏洞
锐捷RG-UAC应用网关
img
锐捷RG-UAC应用网关nmc_sync.php前台RCE漏洞
锐捷RG-UAC应用网关online_check.php前台RCE漏洞
锐捷RG-UAC应用网关static_convert.php前台RCE漏洞
锐捷RG-UAC统一上网行为管理审计系统detail后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统gre_add_commit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统gre_edit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统interface_commit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统ip_addr_add_commit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统oldipmask后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统static_route_edit_commit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统text_ip_addr后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统text_prefixlen后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统信息泄漏漏洞
锐捷RG-UAC统一上网行为管理审计系统账号密码泄漏漏洞
锐捷Smartweb管理系统密码
img
锐捷Smartweb管理系统命令注入漏洞
锐捷Smartweb管理系统密码信息泄漏漏洞
锐捷SSLVPN
img
锐捷RGSSLVPN垂直越权漏洞
锐捷云课堂主机
img
锐捷云课堂主机存在目录遍历漏洞
锐捷交换机WEB管理系统
img
锐捷Smartweb管理系统密码信息泄露漏洞CNVD-2021-17369
锐捷交换机WEB管理系统EXCU_SHELL密码信息泄漏漏洞
锐捷网络股份有限公司校园网自助服务系统
img
锐捷网络股份有限公司校园网自助服务系统findOperatorOnlineUserCount24Hours存在SQL注入漏洞
锐捷网络股份有限公司校园网自助服务系统queryAccountNumReportDataDetail存在SQL注入漏洞
锐捷路由器
img
锐捷EWEBflwo.contro存在远程命令执行漏洞
锐捷EWEB路由器auth远程命令执行漏洞
锐捷NBR系列多款路由器存在管理员密码重置漏洞
锐捷NBR路由器fileupload.php任意文件上传漏洞
锐捷NBR路由器guestIsUp.php远程命令执行漏洞
锐捷RG-BCR860路由器命令执行漏洞(CVE-2023-3450)
锐捷RG-EW1200G路由器后台命令执行
锐捷RG-EW1200G路由器未授权任意密码修改
锐捷RG-EW1200G路由器登录绕过(CVE-2023-4415)
锐捷NBR路由器fileupload.php任意文件上传漏洞
锐捷RG-UAC应用网关nmc_sync.php前台RCE漏洞
锐捷RG-UAC统一上网行为管理审计系统信息泄漏漏洞
锐捷Smartweb管理系统密码信息泄漏漏洞
锐捷交换机WEB管理系统EXCU_SHELL密码信息泄漏漏洞
锐捷网络股份有限公司校园网自助服务系统queryOperatorUuid存在SQL注入漏洞
锐捷网络股份有限公司校园网自助服务系统存在目录穿越漏洞
锐捷路由器命令执行漏洞(CVE-2023-3450)
飞鱼星
img
飞鱼星下一代防火墙安全网关
img
飞鱼星下一代防火墙安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞
飞鱼星家用智能路由
img
飞鱼星家用智能路由存在敏感信息泄露漏洞
飞鱼星家用智能路由存在权限绕过漏洞
飞鱼星智能上网行为管理系统
img
飞鱼星智能上网行为管理系统send_order存在远程命令执行漏洞
飞鱼星智能上网行为管理系统存在敏感信息泄露漏洞
飞鱼星智能上网行为管理系统存在权限绕过漏洞
飞鱼星下一代防火墙安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞
TBKDVR硬盘录像机device存在远程代码执行漏洞(CVE-2024-3721)
邮件服务
Acmailer邮件系统
img
Acmailer邮件系统init_ctl存在远程命令执行漏洞
HSC
img
HSCMailinspectorloader存在任意文件读取漏洞(CVE-2024-34470)
RaidenMAILD邮件服务器
img
RaidenMAILD邮件服务器v.4.9.4存在任意文件读取漏洞
RichMail企业邮箱
img
RichMail企业邮箱敏感信息泄漏漏洞
TurboMail邮件
img
TurboMail邮件系统viewfile文件读取漏洞
亿邮
img
亿邮电子邮件系统远程命令执行漏洞-(CNVD-2021-26422)
index
progress.json
漏洞库
IOT安全
360
360 Phone N6 Pro内核漏洞
Amazon Kindle Fire HD (3rd)
(CVE-2018-11019)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11020)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11021)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11022)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11023)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11024)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11025)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
Cisco
(CVE-2019-1663)堆栈缓冲区溢出漏洞
CISCO ASA
CISCO ASA设备任意文件删除漏洞
D-Link
D-Link Dir-645 getcfg.php 账号密码泄露漏洞
(CVE-2018-19986)D-Link DIR-818LW&828命令注入漏洞
(CVE-2018-20056)D-Link DIR-619L&605L 栈溢出漏洞
(CVE-2018-20057)D-Link DIR-619L&605L 命令注入漏洞
(CVE-2019-7297)D-Link DIR-823G 命令注入漏洞
(CVE-2019-7298)D-Link DIR-823G 命令注入漏洞
(CVE-2019-13128)D-Link DIR-823G 命令注入漏洞
(CVE-2019-15529)D-Link DIR-823G
(CVE-2019-16920)D-Link rce
(CVE-2019–17621)D-Link DIR-859 rce
(CVE-2019–20213)D-Link DIR-859 rce
(CVE-2020-25078)D-Link DCS系列监控 账号密码信息泄露漏洞
DD-WRT
DD-WRT UPNP缓冲区溢出漏洞 CVE-2021-27137
Finetree-5MP-摄像机
Finetree-5MP-摄像机未授权任意用户添加
HIKVISION
Hikvision(CVE-2017-7921)
HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544
海康威视综合运营管理平台
Huawei
(CVE-2016-6158)华为WS331a产品管理页面存在CSRF漏洞
Intelbras Wireless
Intelbras Wireless 未授权与密码泄露
Ivanti Avalanche
Ivanti Avalanche目录便利任意文件漏洞读取
JCG
JCG路由器命令执行漏洞
Kyan
Kyan 网络监控设备 账号密码泄漏漏洞
PHICOMM
(CVE-2019-19117)PHICOMM 远程代码执行
Samsung
三星 WLAN AP WEA453e路由器 远程命令执行漏洞
(CVE-2017-14262)Samsung NVR devices 漏洞
Sapido
Sapido多款路由器命令执行漏洞&突破
SDWAN智能网关应用系统
SDWAN智能网关应用系统默认弱口令和后台多个漏洞
TP-Link
(CVE-2017-16957)TP-Link 命令注入漏洞
(CVE-2020-9374)TP-Link TL-WR849N 远程命令执行漏洞
WIFISKY-7层流控路由器
WIFISKY-7层流控路由器后台任意命令执行
Windows Spooler Service
Windows Spooler Service RCE(CVE-2021-1675 )
ZeroShell
ZeroShell 3.9.0 远程命令执行漏洞 CVE-2019-12725
Zyxel
Zyxel NBG2105 身份验证绕过 CVE-2021-3297
中国移动禹路由
中国移动 禹路由 ExportSettings.sh 敏感信息泄露漏洞
中国移动 禹路由 simple-index.asp 登录绕过漏洞
华为HG659
华为HG659 任意文件 读取漏洞
华硕
华硕RT-N13 QIS_wizard.htm 任意密码绕过
20200904150212334.png
20200904152747954.png
20200904152822297.png
20200904153850763.png
20200904153937627.png
20200904154010586.png
tobarCollectionActive.png
tobarComment.png
tobarShare.png
tobarThumbUp.png
华硕RT-N13 QIS_wizard.htm 任意密码绕过
友讯
CVE-2019-16920-D-Link-远程命令执行
多酷科技WR1300
深圳市多酷科技WR1300设备后台命令执行
大唐电信NVS3000综合视频监控平台
大唐电信NVS3000综合视频监控平台存在sql注入
大唐电信NVS3000综合视频监控平台存在未授权访问
安恒
安恒数据大脑API网关任意密码重置漏洞
安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞
安网科技智能路由
安网科技-智能路由系统后台任意文件上传
安网科技-智能路由系统默认弱口令
宏电H8922
宏电H8922路由器多个漏洞
小米
(CVE-2019-18370)Xiaomi Mi WiFi R3G 远程命令执行漏洞
(CVE-2019-18371) Xiaomi Mi WiFi R3G 任意文件读取漏洞
微信
微信利用exp
思科
CVE-2020-3452:Cisco_ASAFTD任意文件读取漏洞
CVE-2020-27131 思科安全管理器反序列化漏洞 POC
朗视
朗视 TG400 GSM 网关目录遍历 CVE-2021-27328
爱快路由器
爱快路由器后台任意文件读取
电信
天翼创维awifi路由器存在多处未授权访问漏洞
电信网关配置管理系统
电信中兴ZXHN F450A网关
电信中兴ZXHN F450A网关 默认管理员账号密码漏洞
磊科NI360路由器
磊科NI360路由器登录绕过漏洞
网瑞达
网瑞达webvpn远程命令执行
脉冲安全
CVE-2019-11510
CVE-2019-11510.jpg
CVE-2019-11510
CVE-2019-11510.py
蜂网
CVE-2019-16313 蜂网互联企业级路由器v4.31密码泄露漏洞
飞鱼星
飞鱼星 家用智能路由 cookie.cgi 权限绕过
Web安全
74cms
74cms v4.2.1 - v4.2.129-后台getshell漏洞
74cms v4.2.3 任意文件删除
74cms v4.2.3 任意文件读取
74cms v4.2.3 备份文件爆破
74cms v4.2.126-任意文件读取漏洞
74cms v4.2.126-前台四处sql注入
74cms v4.2.126-因任意文件读取漏洞导致的任意用户密码修改漏洞
74cms v4.2.126-通杀sql注入
74cms v5.0.1前台sql注入
74cms v5.0.1远程执行代码
74cms v6.0.4 反射型xss
74cms v6.0.48模版注入+文件包含getshell
(CVE-2019-11374)74cms v5.0.1 后台跨站请求伪造(CSRF)漏洞
ActiveMQ
ActiveMQ物理路径泄漏漏洞
(CVE-2015-1830)ActiveMQ 路径遍历导致未经身份验证的rce
(CVE-2015-5254)ActiveMQ 反序列化漏洞
(CVE-2016-3088)ActiveMQ应用漏洞
(CVE-2017-15709)ActiveMQ 信息泄漏漏洞
Active UC
Active UC index.action 远程命令执行漏洞
Adminer
Adminers 1.1.3 (SQLite 3 写入一句话木马)
Adminer 任意文件读取漏洞
(CVE-2018-7667)Adminer服务器端请求伪造漏洞
Adobe ColdFusion
(CVE-2010-2861)Adobe ColdFusion 文件读取漏洞
(CVE-2017-3066)Adobe ColdFusion 反序列化漏洞
Adobe Flash Player
Flash钓鱼源码
(CVE-2018-4878)Adobe Flash Player 远程代码执行漏洞
Aerospike
(CVE-2020-13151)Aerospike 数据库主机命令执行漏洞
Alibaba Canal
Alibaba Canal config 云密钥信息泄露漏洞
Alibaba Nacos
Alibaba Nacos权限认证绕过
Apache
Apache后门维持
(CVE-2007-6750)Apache ddos
(CVE-2017-15715)Apache解析漏洞
(CVE-2019-0211)Apache HTTP 服务组件提权漏洞
Apache Airflow
(CVE-2019-0216)Apache Airflow 储存型xss
(CVE-2020-11978)Apache Airflow 命令注入漏洞
Apache Axis
(CVE-2019-0227)Apache Axis 1.4远程代码执行
Apache Cocoon XML
(CVE-2020-11991)Apache Cocoon XML 外部实体注入漏洞
Apache DolphinScheduler
(CVE-2020-13922)Apache DolphinScheduler 权限覆盖漏洞
(CVE-2020-11974)Apache DolphinScheduler 远程代码执行漏洞
Apache Druid
apache-druid远程代码执行漏洞(CVE-2021-25646)
Apache Dubbo
(CVE-2019-17564)Apache Dubbo 反序列化漏洞
(CVE-2020-1948)Apache Dubbo Hessian 反序列化漏洞
Apache Flink
Apache Flink Dashboard 未授权访问-远程代码命令执行
Apache FusionAuth
(CVE-2020-7799) Apache FreeMarker模板FusionAuth远程代码执行漏洞
Apache HTTPD
Apache HTTPD 多后缀解析漏洞
(CVE-2017-15715)Apache HTTPD 换行解析漏洞
Apache JMeter
(CVE-2018-1297)Apache Jmeter RMI 反序列化命令执行漏洞
Apache Kylin
(CVE-2020-1956)Apache Kylin 远程命令执行漏洞
Apache Log4j
(CVE-2017-5645)Log4j 2.X反序列化漏洞
(CVE-2019-17571)Log4j 1.2.X反序列化漏洞
Apache Ofbiz
(CVE-2021-26295)Apache OFBiz RMI反序列化漏洞
(CVE-2020-9496)Apache Ofbiz 远程命令执行漏洞
Apache POI
(CVE-2019-12415)Apache POI _= 4.1.0 XXE漏洞
Apache ShardingSphere
(CVE-2020-1947)Apache ShardingSphere远程代码执行漏洞
Apache Solr
Apache-Solr 任意文件读取漏洞复现
Apache Solr Velocity模版注入远程命令执行
(CVE-2017-12629)Apache Solr rce&xxe 漏洞
(CVE-2019-0192)Apache Solr Deserialization 远程代码执行漏洞
(CVE-2019-0193)Apache Solr 远程命令执行漏洞
(CVE-2019-12409)Apache Solr 远程命令执行漏洞
(CVE-2019-17558)Apache Solr 代码注入漏洞
Apache Spark
Apache Spark 未授权访问漏洞
Apache SSI
Apache SSI 远程命令执行漏洞
Apache Struts
Apache Struts 漏洞列表快速查阅
(CVE-2007-4556)s2-001
(CVE-2008-6504)S2-003
(CVE-2010-1870)s2-005
(CVE-2011-3923)s2-009
(CVE-2012-0391)s2-008
(CVE-2012-0838)s2-007
(CVE-2013-1965)s2-012
(CVE-2013-1966)s2-013
( CVE-2013-1966)(CVE-2013-2115)S2-014
(CVE-2013-2135)(CVE-2013-2134)s2-015
(CVE-2013-2248)s2-017
(CVE-2013-2251)s2-016
(CVE-2013-4316)s2-019
(CVE-2016-0785)S2-029
(CVE-2016-3081)s2-032
(CVE-2016-3087)s2-033
(CVE-2016-4438)s2-037
(CVE-2016-6795)s2-042
(CVE-2017-5638)S2-045
(CVE-2017-5638)s2-046
(CVE-2017-7525)s2-055
(CVE-2017-9791)s2-048
(CVE-2017-9805)s2-052
(CVE-2017-12611)S2-053
(CVE-2018-1327)S2-056
(CVE-2018-11776)s2-057
(CVE-2019-0230)S2-059
(CVE-2019-0230)s2-09
(CVE-2020-17530)S2-061
(CVE-xxxx-xxxx)s2-002
Apache Unomi
Apache Unomi远程代码执行漏洞复现-CVE-2020-13942
Apereo CAS
Apereo CAS 4.X execution参数反序列化漏洞
AppWeb
(CVE-2018-8715)AppWeb认证绕过漏洞
Aria2
(CVE-2016-3088)Aria2 任意文件写入漏洞
Atlassian Crowd
CVE-2019-11580 Atlassian Crowd RCE
Atlassian Jira
(CVE-2019-8449)Atlassian Jira 信息泄露漏洞
(CVE-2019-8451)Atlassian Jira 未授权SSRF漏洞验证
(CVE-2019-11581)Atlassian Jira 远程命令执行漏洞
ATutor
(CVE-2019-12169)ATutor学习内容管理系统 任意文件上传漏洞
Beescms
Beescms_v4.0 sql注入漏洞分析
BSPHP
BSPHP 存在未授权访问漏洞
Cacti
(CVE-2020-8813)Cacti v1.2.8 远程命令执行漏洞
CatfishCMS
CatfishCMS 4.5.7 csrf getshell
CatfishCMS 4.5.7 xss
CatfishCMS 4.6.15 csrf getshell
CatfishCMS 4.6.15 前台xss
CatfishCMS 4.6.15 后台文件包含getshell
CatfishCMS后台csrf
CatfishCMS后台储存型xss
(CNVD-2019-06255)CatfishCMS远程命令执行
CCLive在线客服系统
CCLive在线客服存在任意文件上传
Chrome
chrome利用详情
Windows Chrome 远程命令执行漏洞
Citrix
(CVE-2019-19781)Citrix 远程命令执行漏洞
(CVE-2020-7473)Citrix 认证绕过getshell
(CVE-2020-8194)Citrix 未授权访问导致的任意代码执行漏洞
(CVE-2020-8195)Citrix 未授权访问漏洞
(CVE-2020-8196)Citrix Nitro API 未授权访问漏洞
(CVE-2020-8198)Citrix 储存型xss
(CVE-2020-8209)Citrix XenMobile目录遍历任意文件读取漏洞
(CVE-2020-ianianian)Citrix 目录遍历漏洞
CLTPHP
CLTPHP 5.5.3 任意文件上传漏洞
CLTPHP 5.8 后台任意文件删除漏洞
CmsEasy
CmsEasy 7.3.8 sql注入漏洞
CmsEasy 7.3.8 任意文件操作
CmsEasy 7.3.8 本地文件包含漏洞
CmsEasy 7.6.3.2_20200422 逻辑漏洞
Cobub Razor
(CVE-2018-7720)Cobub Razor 0.7.2 存在跨站请求伪造漏洞
(CVE-2018-7745)Cobub Razor 0.7.2 越权增加管理员账户
(CVE-2018-8056_CVE-2018-8770)Cobub Razor 0.8.0 存在物理路径泄露漏洞
(CVE-2018-8057)Cobub Razor 0.8.0 存在SQL注入漏洞
Computrols CBAS Web
(CVE-2019-10846)Computrols CBAS Web反射型xss
(CVE-2019-10848)Computrols CBAS Web 用户名枚举
(CVE-2019-10852)Computrols CBAS Web SQL注入
Confluence
CVE-2021-26084Confluence远程代码执行
(CVE-2019-3394)Confluence 文件读取漏洞
(CVE-2019-3396)Confluence 路径穿越与命令执行漏洞
(CVE-2019-3398)Confluence 路径穿越漏洞
Coremail
Coremail邮箱系统 目录穿越泄漏后台漏洞
Coremail配置文件信息泄漏
Couchcms
(CVE-2018-7662)Couchcms 2.0 存在路径泄露漏洞
CouchDB
(CVE-2017-12635)Couchdb 垂直权限绕过漏洞
(CVE-2017-12636)Couchdb 任意命令执行漏洞
CSZ CMS
CSZ CMS 1.2.7 储存型xss
(CVE-2019-13086)CSZ CMS 1.2.2 sql注入漏洞
Dedecms
Dedecms swf文件反射型xss
DedeCMS v5.7 SP2_任意修改前台用户密码
Dedecms找后台
【开启会员注册】(CVE-2018-20129)Dedecms前台文件上传漏洞
【开启会员注册】(SSV-97074)DeDecms 前台任意用户密码修改
【开启会员注册】(SSV-97087)DeDecms 任意用户登录
(CNVD-2018-01221)DedeCMS V5.7 SP2存在代码执行漏洞
(CVE-2018-9175)Dedecms V5.7后台的两处getshell
(CVE-2019-8362)Dedecms v5.7 sp2 后台文件上传 getshell
DenyAll WAF
(CVE-2017-14706)DenyAll WAF _ 6.3.0 远程命令执行漏洞
Discuz
Discuz!ML 3.x 代码执行漏洞
Discuz! X3.1 后台任意代码执行漏洞
Discuz! X 3.4 admincp_misc.php SQL注入漏洞
Discuz! X3.4 imgcropper ssrf
Discuz! X3.4 Memcached未授权访问导致的rce
Discuz! X3.4 ssrf 攻击redis
Discuz! X3.4 Weixin Plugin ssrf
Discuz! X3.4 任意文件删除漏洞
Discuz! X3.4 任意文件删除配合install过程getshell
Discuz! X3.4 前台ssrf
Discuz! X3.4 后台任意文件删除
Discuz! X authkey+Memcache+ssrf getshell
Discuz! X authkey 重置任意账户邮箱
Discuz! X Windows短文件名安全问题导致的数据库备份爆破
Discuz! X _ 3.4 authkey 算法的安全性漏洞
Discuz! X _ 3.4 uc_center 后台代码执行漏洞
Discuz! X 系列全版本 后台Sql注入漏洞
Discuz! X 系列全版本 版本转换功能导致Getshell
(CVE-2018-14729)Discuz! X1.5 ~ X2.5 后台数据库备份功能远程命令执行 Getshell
Django
(CVE-2017-12794)Django debug page XSS漏洞
(CVE-2018-14574)Django _ 2.0.8 任意URL跳转漏洞
(CVE-2019-14234)Django JSONField sql注入漏洞
(CVE-2020-7471)Django sql注入漏洞
(CVE-2020-9402)Django Geo sql注入
Docker
Docker 容器逃逸漏洞 (CVE-2020-15257)复现
Docker 未授权访问
(CVE-2019-14271)Docker copy漏洞
Druid
Druid 未授权访问漏洞
Drupal
(CVE-2014-3704)Drupal _ 7.32 “Drupalgeddon” sql注入漏洞
(CVE-2017-6920)Drupal Core 8 PECL YAML 反序列化任意代码执行漏洞
(CVE-2018-7600)Drupal Drupalgeddon 2 远程代码执行漏洞
(CVE-2018-7602)Drupal 远程代码执行漏洞
(CVE-2019-6339)Drupal 远程代码执行漏洞
(CVE-2019-6340)Drupal 远程代码执行漏洞
(CVE-2019-6341)Drupal xss漏洞
DzzOffice
DzzOffice _= 2.02 RCE
E-message
E-message 越权访问漏洞
ECShop
Ecshop 4.0.7 从反序列化到类型混淆漏洞
ECShop _= 2.7.x sql注入漏洞
ECShop _= 2.7.x 代码执行漏洞
Elasticsearch
Elasticsearch 1.5.x 后台getshell
Elasticsearch未授权访问
(CVE-2014-3120)ElasticSearch 命令执行漏洞
(CVE-2015-1427)ElasticSearch Groovy 沙盒绕过 && 代码执行漏洞
(CVE-2015-3337)ElasticSearch 目录穿越漏洞
(CVE-2015-5531)ElasticSearch 目录穿越漏洞
Electron
(CVE-2018-15685)Electron WebPreferences 远程命令执行漏洞
(CVE-2018-1000006)Electron 远程命令执行漏洞
Emlog
Emlog 6.0 xss集合
Emlog 6.0 后台暴力破解
Emlog 6.0 数据库备份与导入功能导致后台getshell
Emlog phpinfo 泄漏
Emlog 友情链接自助插件存在SQL注入漏洞
Emlog 相册插件前台SQL注入+Getshell
Emlog 越权&后台getshell
EmpireCMS
EmpireCMS 6.0 搜索框xss
EmpireCMS 6.6-7.2 路径泄漏
EmpireCMS 7.5 前台xss
EmpireCMS 7.5 后台xss
EmpireCMS 7.5 后台任意代码执行漏洞
EmpireCMS 7.5 配置文件写入漏洞
EmpireCMS 任意充值漏洞
(CVE-2018-18086)EmpireCMS 7.5 后台getshell
(CVE-2018-19462)EmpireCMS 7.5 admindbDoSql.php代码注入漏洞
Epage
Epage sql 注入漏洞
ESPCMS
ESPCMS 反射型xss
Eyoucms
Eyoucms 1.0 前台getshell
Eyoucms 1.3.5 后台getshell
Eyoucms 1.3.9 上传漏洞
Eyoucms 1.3.9 前台sql注入
Eyoucms 1.4.1 前台rce
Eyoucms 1.4.2 sql注入
Eyoucms 1.4.2 后台注入
Eyoucms 1.4.3 csrf漏洞
Eyoucms 1.4.3 任意文件写入
Eyoucms 1.4.3 后台代码执行漏洞
EyouCMS 1.5.2 后台文件包含漏洞
Eyoucms 1.42 后台插件getshell
EyouCMS登录绕过和后台远程下载文件包含getshell
ezEIP
ezEIP 4.1.0 信息泄露漏洞
F5 BIG-IP
(CVE-2021-22986) F5 BIG-IP iControl RCE
(CVE-2020-5902)F5 BIG-IP 远程命令执行漏洞
FastAdmin
FastAdmin csrf+存储型xss漏洞
FastAdmin 会员中心前台getshell
FastAdmin 前台分片传输任意文件上传漏洞
FastAdmin 后台 auth_rule 权限认证getshell
FastAdmin 第三方插件后台getshell
FasterXML jackson
(CVE-2019-12384)( CVE-2019-12814)FasterXML jackson-databind 反序列化漏洞
(CVE-2019-14540)FasterXML jackson-databind 远程命令执行漏洞
(CVE-2020-8840)FasterXML jackson-databind 远程代码执行漏洞
(CVE-2020-14060)FasterXML jackson-databind 反序列化漏洞
(CVE-2020-14062)FasterXML jackson-databind 反序列化漏洞
(CVE-2020-14195)FasterXML jackson-databind 反序列化漏洞
(CVE-2020-24616)FasterXML jackson-databind 远程命令执行漏洞
(CVE-2020-24750)FasterXML jackson-databind 远程命令执行漏洞
Fastjson
Fastjson 1.2.22 - 1.2.24 反序列化漏洞
Fastjson 1.2.68 bypass autotype
Fastjson 1.2.68 最新版本有限制 autotype bypass
Fastjson _=1.2.47 远程代码执行漏洞
Fastjson _=1.2.60 DoS漏洞无损检测+Fastjson与Jackson组建区分
Fastjson 多版本payload集合
通过Dnslog判断是否使用fastjson
FCKeditor
FCKeditor编辑器漏洞通杀
一、查看FCKeditor版本
三、FCKeditor 突破上传
二、测试FCKeditor上传点
四、FCKeditor 列目录
Ffmpeg
(CVE-2016-1897)Ffmpeg ssrf
(CVE-2016-1898)Ffmpeg 任意文件读取漏洞
(CVE-2017-9993)Ffmpeg 任意文件读取漏洞
FH Admin
FH Admin 任意文件上传漏洞
Finecms
Finecms 5.0.8 任意代码执行漏洞
Finecms 5.0.8 会员中心任意代码执行漏洞
Finecms 5.0.10 sql注入漏洞
Finecms 5.0.10 任意代码执行漏洞
Finecms 5.0.10 任意文件上传漏洞
Finecms 5.0.10 会员中心sql注入漏洞
(CVE-2018-6893)Finecms 5.2.0 SQL注入漏洞
(CVE-2018-18191)Finecms 5.4 存在CSRF漏洞
FineReport
FineReport 任意文件读取漏洞
FineReport 后台getshell
FLIR-AX8
FLIR-AX8 download.php 任意文件下载
Fortinet FortiOS
(CVE-2018-13379)Fortinet FortiOS 路径遍历漏洞
(CVE-2018-13380)Fortinet FortiOS xss漏洞
(CVE-2018-13381)Fortinet FortiOS 缓冲区错误漏洞
(CVE-2018-13382)Fortinet FortiOS magic后门
(CVE-2018-13383)Fortinet FortiOS 缓冲区错误漏洞
GetSimple CMS
(CVE-2019-11231)GetSimple CMS远程命令执行
GhostScript
(CVE-2018-16509)GhostScript 沙箱绕过(命令执行)漏洞
(CVE-2018-19475)GhostScript 沙箱绕过(命令执行)漏洞
(CVE-2019-6116)GhostScript 沙箱绕过(命令执行)漏洞
Git-LFS
Git-LFS 远程命令执行漏洞 CVE-2020-27955
GIT-SHELL
(CVE-2017-8386)GIT-SHELL 沙盒绕过
Gitbook
(CVE-2017-15688)Gitbook 任意文件读取
(CVE-2019-19596)Gitbook 储存型xss
Gitea
Gitea 1.4.0 目录穿越导致命令执行漏洞
Gitlab
gitlab-11.4.7远程代码执行漏洞及exp史诗级详细剖析
Gitlab wiki 储存型xss
Gitlab 任意文件读取漏洞
GitLab前台SSRF漏洞
(CVE-2016-9086)Gitlab 任意文件读取漏洞
Gitlist
Gitlist 0.6.0 远程命令执行漏洞
GlassFish
GlassFish 任意文件读取漏洞
GLPI
GLPI htmLawedTest.php RCE(CVE-2022-35914)
GoAhead
(CVE-2017-17562)GoAhead 远程命令执行漏洞
(CVE-2019-5096) GoAhead远程代码溢出漏洞
Gogs
(CVE-2018-18925)Gogs 任意用户登录漏洞
Google
(CVE-2019-5786)Chrome 远程代码执行漏洞
(CVE-2020-6404)Google Chrome Blink 缓冲区错误漏洞
(CVE-2020-6418)Chrome 远程代码执行漏洞
Grav CMS
Grav CMS 1.7.10 模版注入漏洞
H3C SecParh堡垒机
H3C IMC dynamiccontent.properties.xhtm 远程命令执行
H3C SecParh 堡垒机data_provider.php远程命令执行漏洞
H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞
H5S视频平台
H5S视频平台敏感信息泄露
H5S视频平台未授权访问
Hadoop
Hadoop未授权访问
Harbor
(CVE-2019-16097)Harbor未授权创建管理员漏洞
Hashbrown CMS
(CVE-2020-6948)HashBrown CMS 远程命令执行漏洞
(CVE-2020-6949)HashBrown CMS postUser 函数存在提权漏洞
Heybbs
Heybbs 1.2 sql注入漏洞
Hfs
Hfs 远程命令执行漏洞
HiBOS酒店宽带运营系统
HiBOS酒店宽带运营系统RCE漏洞
Horde Groupware Webmail
Horde Groupware Webmail 远程命令执行漏洞
Hue
Hue 后台编辑器命令执行漏洞
IBOS
IBOS 数据库模块 任意文件上传漏洞
ICEFlow
ICEFlow VPN 信息泄露漏洞
IceWarp WebClient basic
IceWarp WebClient basic 远程命令执行漏洞
IIS
(CVE-2017-7269)IIS 6.0开启Webdav 缓存区溢出漏洞
ImageMagick
(CVE-2016-3714)ImageMagick 命令执行漏洞
Imcat
Imcatcms 4.2 后台文件包含getshell
(CVE-2018-20605)Imcat 4.4 任意代码执行漏洞
(CVE-2018-20606)Imcat 4.4 敏感信息泄露
(CVE-2018-20607)Imcat 4.4 敏感信息泄露
(CVE-2018-20608)Imcat 4.4 敏感信息泄露
(CVE-2018-20609)Imcat 4.4 敏感信息泄露
(CVE-2018-20610)Imcat 4.4 敏感信息泄露
(CVE-2018-20611)Imcat 4.4 xss
IonizeCMS
IonizeCMS sql注入
(CVE-2017-5961)IonizeCMS xss
Jboss
反序列化漏洞
(CVE-2013-4810)JBoss EJBInvokerServle 反序列化漏洞
(CVE-2015-7501)JBoss JMXInvokerServlet 反序列化漏洞
(CVE-2017-7504)JBoss 4.x JBossMQ JMS 反序列化漏洞
(CVE-2017-12149)JBosS AS 6.X 反序列化漏洞
访问控制不严导致的漏洞
JBoss Administration Console 弱口令 Getshell
JBoss JMX Console未授权访问Getshell
(CVE-2007-1036)JBoss JMX Console HtmlAdaptor Getshell
(CVE-2010-0738)JBoss JMX控制台安全验证绕过漏洞
JexBoss - JBoss (and others Java Deserialization Vulnerabilities) verify and EXploitation Tool
JD-FreeFuck
JD-FreeFuck后台命令执行漏洞
JDWP
JDWP 远程代码执行漏洞
JEEWMS
JEEWMS存在命令执行漏洞
JEEWMS存在未授权任意文件读取漏洞
JEEWMS存在权限绕过漏洞
Jellyfin
Jellyfin 任意文件读取漏洞 CVE-2021-21402
Jenkins
Jenkins 功能未授权访问导致的远程命令执行漏洞
(CVE-2017-1000353)Jenkins-CI 远程代码执行漏洞
(CVE-2018-1000861)Jenkins 远程命令执行漏洞
(CVE-2019-10475)反射xss
(CVE-2019-1003000)Jenkins 远程代码执行漏洞
Jinja2
Jinja2 SSTI 服务端模版注入攻击
Jizhicms
Jizhicms 1.7.1 ._user_release.html sql注入漏洞
Jizhicms 1.7.1 ._user_userinfo.html sql注入漏洞
Jizhicms 1.7.1 从sql注入到任意文件上传
Jizhicms 1.7.1 反射型xss
Jizhicms 1.7.1 后台getshell
Jizhicms 1.7.1 后台任意文件夹压缩下载
Jizhicms 1.7.1 后台配置文件删除
Jizhicms 1.7.1 存储XSS漏洞
Jolokia
(CVE-2018-1000129)Jolokia 反射型xss
(CVE-2018-1000130)Jolokia 远程代码执行漏洞
Joomla
Joomla! component GMapFP 3.30 任意文件上传
Joomla! com_fabrik 3.9.11 目录遍历漏洞
Joomla! com_hdwplayer 4.2 - 'search.php' sql注入
Joomla 3-3.4.6 远程命令执行漏洞
Joomla 3.4.6 - 'configuration.php' Remote Code Execution
Joomscan
(CVE-2015-8562)Joomla 3.4.5 反序列化漏洞
(CVE-2016-8869)Joomla 3.4.4-3.6.3 未授权创建特权用户
(CVE-2017-8917)Joomla 3.7.0 QL注入漏洞
(CVE-2017-14596)Joomla! 1.5 _= 3.7.5 LDAP注入绕过登录认证
(CVE-2020-10238)Joomla _= 3.9.15 远程命令执行漏洞
(CVE-2020-11890)Joomla 远程命令执行漏洞
(CVE-2020-25751)Joomla! paGO Commerce 2.5.9.0 sql注入漏洞
JQuery 1.7.2
JQuery 1.7.2版本任意文件下载漏洞
Jupyter Notebook
Jupyter Notebook 未授权访问远程命令执行漏洞
JYmusic
JYmusic 1.x 版本 前台getshell
JYmusic 2.0 前台XSS漏洞
JYmusic 2.0 命令执行漏洞
Kibana
(CVE-2018-17246)Kibana Local File Inclusion
(CVE-2019-7609)Kibana _ 6.6.0 未授权远程代码命令执行
Kindeditor
(CVE-2017-1002024)Kindeditor _=4.1.11 上传漏洞
LAC WEB控制中心
LAC WEB控制中心XSS漏洞
LAC WEB控制中心后台SQL注入漏洞
Laravel
(CVE-2018-15133)Laravel 反序列化远程命令执行漏洞
(CVE-2019-9081)Laravel 5.7 反序列化rce
LerxCMS
LerxCMS 6.5 后台ssrf getshell
LFCMS
LFCMS AjaxController.class.php 前台sql注入漏洞
LFCMS NewsController.class.php 前台sql注入漏洞
LFCMS 后台getshell
LFCMS 后台任意文件读取漏洞
Libinjection
Libinjection 语义分析通用绕过
Libssh
(CVE-2018-10933)Libssh 服务端权限认证绕过漏洞
Liferay Portal
(CVE-2020-7961)Liferay Portal Json Web Service 反序列化漏洞
Maccms
Maccms 8.x(苹果cms)post注入
Maccms 8.x(苹果cms)命令执行漏洞
Maccms后门
(CVE-2019-9829)Maccms背景任意文件写入getshell
Magento
Magento 2.2 SQL注入漏洞
MantisBT
(CVE-2017-7615)MantisBT 任意密码重置漏洞
(CVE-2019-15715)MantisBT 远程命令执行漏洞
Mariadb
(CVE-2020-7221)Mariadb 提权漏洞
Memcache
Memcache未授权访问
MessageSolution
MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543
MetInfo
MetInfo 5.3.12 member_login.php sql注入漏洞
Metinfo 6.1.2 SQL注入
Metinfo任意文件读取
MetInfo系统中一处旧插件导致的ssrf
Microsoft Exchange
(CVE-2020-0688)Microsoft Exchange 远程命令执行漏洞
(CVE-2020-16875)Microsoft Exchange 远程命令执行漏洞
Microsoft SharePoint
(CVE-2019-0604)Microsoft SharePoint 远程代码执行漏洞
(CVE-2020-1181)Microsoft SharePoint 远程代码执行漏洞
Mini_httpd
(CVE-2018-18778)Mini_httpd 任意文件读取漏洞
Mintinstall
(CVE-2019-17080)Mintinstall object injection
MIP建站系统
MIP建站系统 v5.0.5 SSRF漏洞
MKCMS
MKCMS v5.0 _ucenter_reg.php前台注入漏洞
MKCMS v5.0 任意密码重置漏洞
MKCMS v6.2 _ucenter_active.php前台sql注入漏洞
MKCMS v6.2 _ucenter_reg.php前台sql注入漏洞
MKCMS v6.2 任意用户密码找回漏洞
MKCMS v6.2 备份文件路径可猜解
MKCMS v6.2 验证码重用
MKCMS v7.0.3 sql注入漏洞审计
MobileIron
(CVE-2020-15505)MobileIron 远程命令执行漏洞
ModSecurity
(CVE-2019-19886)ModSecurity 拒绝服务漏洞
Mongo DB
Mongo DB未授权访问
Mongo express
(CVE-2019-10758)Mongo expres rce
Monstra CMS
Monstra CMS _= 3.0.4 任意文件删除漏洞
(CVE-2020-13384)Monstra CMS 3.0.4 任意文件上传漏洞
Mssql
Mssql 受信用数据库提权
Mssql 模拟登录提权
Mybatis-plus
Mybatis-plus存在SQL注入漏洞
MyBB
Mybb-XSS_SQL_RCE-POC(CVE-2021-27890 & CVE-2021-27889)
MyBB _= 1.8.3 rce漏洞
MyBB 后台代码执行漏洞
Mysql
MySQL LOAD DATA 读取客户端任意文件
MyuCMS
MyuCMS v2.1 sql注入漏洞
MyuCMS v2.1 任意目录删除漏洞
MyuCMS v2.1 前台任意文件下载
MyuCMS v2.1 命令执行漏洞
MyuCMS v2.1 文件上传漏洞
Net__FTP
(CVE-2017-17405)Net__FTP 模块命令注入漏洞
Newbee-mall
CVE-2019-19113)Newbee-mall新蜂商城sql注入
NewZhan CMS
NewZhan CMS sql注入漏洞
Nexus
Nexus Repository Manager3 ProXXE分析(CVE-2020-29436)
(CVE-2019-5475)Nexus2 yum插件RCE漏洞
(CVE-2019-7238)Nexus Repository Manager 远程代码执行
(CVE-2020-10199)Nexus Repository Manager 远程代码执行漏洞
(CVE-2020-10204)Nexus Repository Manager 远程执行代码漏洞
(CVE-2020-11444)Nexus Repository Manager 远程代码执行漏洞
Nginx
Nginx 解析漏洞
Nginx 配置错误漏洞 add_header被覆盖
Nginx 配置错误漏洞 CRLF注入漏洞
Nginx 配置错误漏洞 目录穿越漏洞
(CVE-2013-4547)Nginx URI Processing 安全绕过漏洞
(CVE-2016-1247)Nginx 提权漏洞
(CVE-2017-7529)Nginx 越界读取缓存漏洞
(CVE-2019-20372)Nginx error_page 请求走私漏洞
(CVE-2020-12440)Nginx _= 1.8.0 请求走私
Niushop
Niushop sql注入
Niushop 单商户 2.2 前台getshell
Niushop 单商户 2.2 爆破MySQL密码
Niushop单商户V4版任意文件删除
Node-RED
Node-RED 任意文件下载漏洞
Node.js
(CVE-2017-14849)Node.js 目录穿越漏洞
Nostromo httpd
(CVE-2019-16278)Nostromo httpd 命令执行
(CVE-2019-16279)Nostromo httpd dos
OKLite
OKLite v1.2.25 SQL注入导致getshell(前台)
OKLite v2.0.0 后台更新压缩包导致getshell
(CVE-2019-16131)OKLite v1.2.25 任意文件上传漏洞
(CVE-2019-16132) OKLite v1.2.25 存在任意文件删除漏洞
OneBlog
OneBlog 小于v2.2.1 远程命令执行漏洞
OneBlog远程代码执行
OneBlog远程代码执行
OneThink
OneThink 前台注入
Open-AudIT
(CVE-2020-12078)Open-AudIT v3.3.1 远程命令执行漏洞
OpenResty
(CVE-2018-9230)bypass OpenResty waf
OpenSNS
OpenSNS sql注入
OpenSNS v6.1.0 前台sql注入
OpenSNS代码执行漏洞
OpenSNS 后台getshell
OpenSSH
(CVE-2018-15473)OpenSSH 用户枚举漏洞
(CVE-2020-15778)OpenSSH 命令注入漏洞
OpenSSL
(CVE-2014-0160)OpenSSL 心脏出血漏洞
Ourphp建站系统
Ourphp建站系统SQL注入漏洞
Ourphp建站系统任意文件删除
Ourphp建站系统任意文件读取
Ourphp建站系统另外两处SQL注入漏洞
PageMyAdmin
PageMyAdmin sql注入漏洞
PageMyAdmin文件上传getshell
PbootCMS
PbootCMS 3.0.4 SQL注入漏洞
PbootCMS csrf
PbootCMS sql注入
PbootCMS v2.0.7 任意文件读取
PbootCMS v2.0.7 前台任意文件包含漏洞
PbootCMS v2.0.7 模板注入
PbootCMS v2.0.7 默认数据库下载
PbootCMS v2.0.9 远程代码执行漏洞
PbootCMS v3.0.1 远程代码执行漏洞
(CVE-2018-16356)PbootCMS sql注入漏洞
(CVE-2018-16357)PbootCMS sql注入漏洞
Php
Php screw加密与破解
(一)Php screw加密与破解工具(php-screw-brute)
(三)通过IDA获取加密的key
(二)Php screw加密与破解工具(screw_decode)
(四)php-screw加密文件
php mt_rand函数的安全问题探讨
Php XDebug 远程调试漏洞
PHP zerodium后门漏洞
PHP序列化和反序列化语法差异问题
Php文件包含漏洞(利用phpinfo)
(CVE-2012-1823)PHP-CGI远程代码执行漏洞
(CVE-2018-19518)PHP imap 远程命令执行漏洞
(CVE-2019-11043)PHP 远程命令执行
php7cms
php7cms文件包含漏洞
PhpBB
(CVE-2018-19274)PhpBB Phar反序列化远程代码漏洞
(CVE-2019-13376)PhpBB从session id泄露到CSRF到XSS
Phpcms
Phpcms V9.5.8 后台getshell
Phpcms V9.6.0 authkey泄露导致注入
Phpcms v9.6.0 sql注入
Phpcms V9.6.0 任意密码重置漏洞
Phpcms v9.6.0 任意文件上传
Phpcms V9.6.0 数据库备份爆破
Phpcms v9.6.0后台getshell
Phpcms v9.6.1 任意文件读取
Phpcms v9.6.2 任意文件下载
Phpcms v9.6.2 前台sql注入
Phpcms V9.6.3 install.php 没有即使删除导致的getshell
Phpcms V9.6.3 储存型xss
Phpcms V9.6.3 前台getshell
Phpcms V9.6.3 后台远程命令执行漏洞
Phpcms V9.6.3 文件包含漏洞
(CVE-2018-19127)Phpcms2008 Type.php代码注入漏洞
PHPMailer
(CVE-2016-10033)PHPMailer _ 5.2.18 远程命令执行漏洞
(CVE-2017-5223)PHPMailer _= 5.2.21 任意文件读取漏洞
Phpmyadmin
Phpmyadmin setup页面配置不当的利用姿势整合
Phpmyadmin _ 4.8.3 XSS
Phpmyadmin 爆路径
(CVE-2014 -8959)Phpmyadmin 本地文件包含漏洞
(CVE-2016-5734)Phpmyadmin 后台远程命令执行漏洞
(CVE-2018-12613)Phpmyadmin 远程文件包含漏洞
(CVE-2018-19968)Phpmyadmin 文件包含漏洞
(CVE-2019-12616)Phpmyadmin CSRF
(CVE-2019-18622)Phpmyadmin xss
(CVE-2020-5504)Phpmyadmin 后台sql注入漏洞
(WooYun-2016-1994)Phpmyadmin 任意文件读取漏洞
(WooYun-2016-199433)Phpmyadmin scripts_setup.php 反序列化漏洞
PHPOK
PHPOK 5.3 前台无限制注入
PHPOK 5.3 前台注入
PHPOK 5.5 csrf+反序列化漏洞getshell
Phpstudy
Phpstudy nginx 解析漏洞
Phpstudy 后门(非官方后门!!!)
PHPUnit
PHPUnit eval-stdin.php 远程命令执行漏洞
(CVE-2017-9841)PHPunit 远程代码执行漏洞
Phpweb
Phpweb 前台getshell
PhpYun
Phpyun v3.1 xml 注入漏洞
Phpyun v4.2(部分) 4.3 4.5 系统重装漏洞
Phpyun v4.5 后台getshell
Phpyun v5.0.1 后台getshell
Pi-hole
(CVE-2019-13051)Pi-Hole 远程代码执行漏洞
(CVE 2020-8816)Pi-hole 远程代码执行漏洞
Pligg CMS
(CVE-2020-25287)Pligg CMS 2.0.3 远程命令执行漏洞
Pluck cms
Pluck CMS 4.7.10 后台 文件包含+文件上传导致getshell
Pluck CMS后台另两处任意代码执行
POSCMS
POSCMS 3.2.0 ssrf漏洞getshell
POSCMS 3.2.0 前台sql注入漏洞
POSCMS 任意sql语句执行漏洞
PostgreSQL
(CVE-2018-1058)PostgreSQL 提权漏洞
(CVE-2019-9193)PostgreSQL 高权限命令执行漏洞
PowerCreatorCms
PowerCreatorCms任意上传
Pulse Secure
(CVE-2019-11510)Pulse Secure SSL VPN 任意文件读取
Pyspider
pyspider未授权访问
QCMS
QCMS 3.0 sql注入漏洞
QCMS 3.0 任意文件上传
QCMS 3.0 任意文件读取
QCMS 3.0 留言板xss
QdPM
(CVE-2020-7246)QdPM _9.1 远程代码执行漏洞
R&D Visions CMS
R&D Visions CMS SQL Injection
RabbitMQ
RabbitMQ Web管理csrf漏洞
RaspAP
(CVE-2020-24572)RaspAP 2.5 远程命令执行漏洞
rConfig
rConfig ajaxArchiveFiles.php 后台远程命令执行漏洞
rConfig ajaxEditTemplate.php 后台远程命令执行漏洞
rConfig useradmin.inc.php 信息泄露漏洞
rConfig userprocess.php 任意用户创建漏洞
rConfig v3.9.6 远程命令执行
(CVE-2019-16662)(CVE-2019-16663)rConfig v3.9.2 远程命令执行
(CVE-2019-19509)rConfig v3.9.3 后台远程命令执行漏洞
(CVE-2019-19585)rConfig v3.9.3 本地权限提升漏洞
(CVE-2020-10220)rConfig v3.9.4 sql注入漏洞
Redis
redis未授权访问漏洞
Reporter报表系统
Reporter报表系统任意文件读取漏洞
Riskscanner
Riskscanner list SQL注入漏洞
Rsync
Rsync 未授权访问漏洞
Ruby On Rails
(CVE-2018-3760)Ruby On Rails 任意文件读取漏洞
(CVE-2019-5418)Ruby on Rails 路径穿越与任意文件读取漏洞
RuoYi CMS
RuoYi CMS 任意文件读取
S-CMS
S-CMS sql注入漏洞(一)
S-CMS sql注入漏洞(二)
S-CMS xxe漏洞
S-CMS 学校建站系统 v5.0 邮箱短信轰炸逻辑漏洞
SaltStack
(CVE-2020-11651)SaltStack远程命令执行漏洞
Sanitize
(CVE-2020-4054)Sanitize 跨站脚本漏洞
Seacms
Seacms V6.28 远程命令执行漏洞
Seacms V6.45 远程命令执行漏洞
Seacms V6.54 命令执行漏洞
Seacms V6.55 命令执行漏洞
Seacms V6.61 后台csrf
Seacms V6.61 后台getshell
Seacms V9.1 版本SQL注入
Seacms V9.92 越权+Getshell
Seacms _= 9.92 前台Getshell
Seacms 储存型xss
Seacms 后台getshell
Semcms
Semcms PHP(多语)版 V3.9 sql注入漏洞
Semcms v2.7 sql注入漏洞
Semcms v2.7 密码找回漏洞
Semcms v3.5 sql注入漏洞
Semcms v3.8 sql注入漏洞
ShopXO
ShopXO v1.8.0 后台getshell
ShopXO企业级商城
ShopXO企业级商城download 任意文件读取漏洞
ShowDoc
ShowDoc任意文件上传漏洞
SiteServer
SiteServer CMS 5.0 管理后台Cookie欺骗
smart-web2
smart-web2简单OA系统未授权漏洞
SmartBi
SmartBi全版本 SQl注入 任意文件上传漏洞
Smarty
(CVE-2017-1000480)Smarty_=3.1.31 命令执行RCE
SonarQube
SonarQube api 信息泄露漏洞 CVE-2020-27986
Spring Boot
Spring Boot Actuator H2 RCE
Spring Boot Actuator hikari配置不当导致的远程命令执行漏洞
Spring Boot Actuator jolokia 配置不当导致的rce漏洞
Spring Boot Actuator jolokia 配置不当导致的XXE漏洞
Spring Boot eureka xstream deserialization rce
Spring Boot h2 database query rce
Spring Boot mysql jdbc deserialization rce
Spring Boot sql
Spring Boot Thymeleaf 模板注入
Spring Boot Tomcat导致的JNDI注入
Spring Boot whitelabel error page SpEL rce
Spring Boot 修改环境属性导致的rce
Spring Boot 提取内存密码
Spring Boot 获取被星号脱敏的密码的明文
Spring Boot 路由地址及接口调用详情泄漏
Spring Boot 配置不当而暴露的路由
Spring Cloud
Spring Cloud SnakeYAML RCE
(CVE-2019-3799)Spring Cloud Config Server 任意文件读取
(CVE-2020-5405)Spring Cloud Config Server 目录穿越漏洞
(CVE-2020-5410)Spring Cloud Config 目录穿越漏洞
Spring Data
(CVE-2017-8046)Spring Data Rest 远程命令执行漏洞
(CVE-2018-1273)Spring Data Commons组件远程代码执行漏洞
Spring Messaging
(CVE-2018-1270)Spring Messaging 远程命令执行漏洞
Spring Security Oauth
(CVE-2016-4977)Spring Security OAuth2 远程命令执行漏洞
(CVE-2018-1260)Spring Security Oauth2 远程代码执行
(CVE-2019-3778)Spring Security OAuth2 开放重定向
Spring WebFlow
(CVE-2017-4971)Spring WebFlow 远程代码执行漏洞
SQL Server
(CVE-2020-0618)SQL Server 远程代码执行漏洞
Squid
(CVE-2019-18679)Squid 敏感信息泄漏
Supervisord
(CVE-2017-11610)Supervisord 远程命令执行漏洞
TamronOS-IPTV
TamronOS IPTV系统后台任意文件下载
TamronOS IPTV系统存在任意用户添加修改
TamronOS IPTV系统存在前台命令执行漏洞
TerraMaster TOS
TerraMaster TOS RCE CVE-2020-28188
TerraMaster TOS 任意文件读取漏洞 CVE-2020-28187
TerraMaster TOS 任意账号密码修改漏洞 CVE-2020-28186
TerraMaster TOS 后台任意文件读取漏洞 CVE-2020-28187
TerraMaster TOS 用户枚举漏洞 CVE-2020-28185
TG8
TG8 Firewall RCE 和 信息泄露
TG全息AI网络运维平台
TG全息AI网络运维平台多个远程命令执行漏洞
全息AI网络运维平台存储型XSS
ThinkAdmin
( CVE-2020-25540)ThinkAdmin 未授权列目录_任意文件读取
ThinkCMF
THINKCMFX_2.2.3漏洞合集
ThinkCMF任意内容包含漏洞getshell
ThinkCMF 框架上的任意内容包含漏洞
ThinkCMF 缓存Getshell
(CVE-2019-7580)ThinkCMF 5.0.190111 后台代码执行漏洞
Thinkphp
Thinkphp 3.x 漏洞
ThinkPHP3.2.x RCE漏洞
Thinkphp_3.1.3_sql注入漏洞
Thinkphp_3.2.3_select&find&delete注入漏洞
Thinkphp_3.2.3_update注入漏洞
Thinkphp_3.2.3_缓存漏洞
Thinkphp_3.x_order by注入漏洞
Thinkphp 5.x 命令执行漏洞
Thinkphp 5.0.1
Thinkphp 5.0.2
Thinkphp 5.0.3
Thinkphp 5.0.4
Thinkphp 5.0.5
Thinkphp 5.0.6
Thinkphp 5.0.7
Thinkphp 5.0.8
Thinkphp 5.0.9
Thinkphp 5.0.10
Thinkphp 5.0.11
Thinkphp 5.0.12
Thinkphp 5.0.13
Thinkphp 5.0.14
Thinkphp 5.0.15
Thinkphp 5.0.16
Thinkphp 5.0.17
Thinkphp 5.0.18
Thinkphp 5.0.19
Thinkphp 5.0.20
Thinkphp 5.0.21
Thinkphp 5.0.22
Thinkphp 5.0.23
Thinkphp 5.1.18
Thinkphp 5.1.29
Thinkphp 5.x 命令执行漏洞说明
Thinkphp 5.x 漏洞
5.0.0 _= Thinkphp _=5.0.18 文件包含漏洞
5.0.0 _= Thinkphp _= 5.0.21 sql注入漏洞
5.0.13 _= Thinkphp _= 5.0.15 sql注入漏洞
5.1.0 _= Thinkphp _= 5.1.5 sql注入漏洞
5.1.0 _= ThinkPHP _= 5.1.10 文件包含漏洞
5.1.3_=ThinkPHP5_=5.1.25 sql注入漏洞
5.1.6 _= Thinkphp _= 5.1.7(非最新的 5.1.8 版本也可利用)sql注入漏洞
5.1.16 _= Thinkphp _= 5.1.22 sql注入漏洞
Thinkphp5 全版本 sql注入漏洞
Thinkphp 5.0.5 缓存漏洞
Thinkphp 5.0.24 mysql账号密码泄露
Thinkphp = 5.0.10 sql注入漏洞
(CVE-2018-16385)Thinkphp _ 5.1.23 sql注入漏洞
Thinkphp 6.x 漏洞
ThinkAdmin未授权列目录任意文件读取(CVE-2020-25540)漏洞
Thinkphp 6.0 任意文件写入pop链
Thinkphp 6.1 任意文件创建&删除漏洞
Thinkphp _ 6.0.2 session id未作过滤导致getshell
Thinkphp 反序列化漏洞
Thinkphp 5.0.24 反序列化漏洞
Thinkphp 5.1.1 反序列化pop链构造
Thinkphp 5.1.37 反序列化漏洞
Thinkphp 5.2._-dev 反序列化漏洞
Thinkphp 6.0._-dev 反序列化漏洞
Thinkphp专用shell
Thinkphp shop
Thinkphp Shop 供应商后台本地文件包含导致权限提升
Thinkphp Shop前台SQL注入
(CVE-2018-9919)Thinkphp Shop后门
ThinkSNS
ThinkSNS V4 后台任意文件下载导致getshell
Tomcat
Tomcat 后台爆破
Tomcat 后台部署war木马getshell
Tomcat样例目录session操纵漏洞
基于Tomcat的内存Webshell 无文件攻击技术
通过jmx攻击Tomcat
(CVE-2016-1240)Tomcat本地提权漏洞
(CVE-2016-8735)Tomcat 反序列化漏洞
(CVE-2017-12615)Tomcat PUT方法任意文件写入漏洞
(CVE-2017-12616)Tomcat 信息泄露
(CVE-2017-12617)Tomcat RCE via JSP Upload Bypass
(CVE-2018-1305)Tomcat 安全绕过漏洞
(CVE-2019-0221)Apache Tomcat SSI printenv指令中的XSS
(CVE-2019-0232)Tomcat rce
(CVE-2020-1938)Apache Tomcat 文件包含漏洞
(CVE-2020-9484)Tomcat session反序列化漏洞
Tomcat URL解析差异性导致的安全问题
URL差异性
Tomcat HttpServletRequest中几个解析URL的函数
Tomcat 特殊字符的URL解析
调试分析
Tomcat getContextPath()的处理
Tomcat getPathInfo()的处理
Tomcat getRequestURI()的处理
Tomcat getRequestURL()的处理
Tomcat getServletPath()的处理
Tomcat URL 解析差异性攻击利用
Tomcat对URL特殊字符的处理
简介
TVT数码科技-NVMS-1000
TVT数码科技 NVMS-1000 路径遍历漏洞
Typecho
Typecho 1.1 反序列化漏洞导致前台getshell
Typesetter CMS
Typesetter CMS任意文件上传
Ueditor
ueditor .net版本上传漏洞
ueditor ssrf
ueditor 允许xml上传的xss漏洞
百度ueditor编辑器 xss漏洞
Umbraco CMS
Umbraco CMS 7.12.4 后台远程命令执行漏洞
UsualToolcms
UsualToolCMS-8.0 a_templetex.php sql注入漏洞
UsualToolcms 8.0 a_bookx.php 后台注入漏洞
UsualToolcms 8.0 a_modsx.php 任意文件删除
UsualToolcms 8.0 a_pagex.php盲注
UsualToolcms 8.0 a_users_level.php 后台int型注入
UsualToolcms 8.0 a_users_level.php 后台盲注
UsualToolcms 8.0 myup.php 前台任意文件删除
UsualToolcms 8.0 前台sql
UsualToolcms 8.0 后台GETSHELL
UsualToolcms 8.0 后台反射型XSS
UsualToolcms 8.0 系统重装漏洞
UsualToolcms 8.0 绕过后台验证码爆破
uWSGI
uWSGI 未授权访问漏洞
(CVE-2018-7490)uWSGI PHP目录穿越漏洞
vBulletin
(CVE-2015-7808)VBulletin 远程命令执行漏洞
(CVE-2019-16759)vBulletin 5.x 远程命令执行漏洞
(CVE-2019-17132)vBulletin 5.0 _5.5.4-'updateAvatar'身份验证的远程代码执行漏洞
(CVE-2020-12720)vBulletin 未授权sql注入漏洞
Vmware vCenter
CVE-2021-21972 vCenter 6.5-7.0 RCE 漏洞检测POC
VMware vCenter未授权任意文件读取
VMware vRealize
VMware vRealize Operations Manager SSRF漏洞 CVE-2021-21975
VoIPmonitor
VoIPmonitor RCE漏洞
Wayos防火墙
Wayos 防火墙 密码泄露和后台命令执行漏洞
Webkit
(CVE-2018-4441)Webkit shiftCountWithArrayStorage
Weblogic
weblogic爆破
(CVE-2017-3248)Weblogic 反序列化漏洞
(CVE-2017-3506)Weblogic反序列化漏洞
(CVE-2017-10271)Weblogic XMLDecoder 反序列化漏洞
(CVE-2018-2628)Weblogic反序列化漏洞
(CVE-2018-2893)Weblogic WLS核心组件反序列化漏洞
(CVE-2018-2894)Weblogic任意文件上传
(CVE-2018-3191)Weblogic远程代码执行漏洞
(CVE-2018-3245)Weblogic反序列化远程代码执行漏洞
(CVE-2019-2615)Weblogic 任意文件读取漏洞
(CVE-2019-2618)Weblogic任意文件上传漏洞
(CVE-2019-2725)(CNVD-C-2019-48814)Weblogic反序列化远程代码执行漏洞
(CVE-2019-2729)Weblogic反序列化漏洞
(CVE-2019-2888)Weblogic EJBTaglibDescriptor XXE漏洞
(CVE-2019-2890)Weblogic反序列化漏洞
(CVE-2020-2551)Weblogic CVE-2020-2551 IIOP协议反序列化rce
(CVE-2020-2555)Oracle Coherence&Weblogic 反序列化远程代码执行漏洞
(CVE-2020-2883)Weblogic 远程代码执行漏洞
(CVE-2020-14825)Weblogic反序列化漏洞
(CVE-2020-14882) weblogic 未授权命令执行
Webmin
(CVE-2019-15107)Webmin 远程命令执行漏洞
WebSphere
CVE-2020-4276 4362 IBM WebSphere远程代码执行漏洞
CVE-2020-4450 IBM WebSphere IIOP协议远程代码执行漏洞
CVE-2020-4643 IBM WebSphere存在XXE外部实体注入漏洞
WeCenter
WeCenter 3.3.4 任意文件删除
WeCenter 3.3.4 前台sql注入
WeCenter 3.3.4 远程命令执行
Weiphp5.0
Weiphp5.0上传getshell
WellCMS
WellCMS 1.1.02 任意用户密码重置漏洞
WellCMS 2.0 Beta3 后台任意文件上传
Wordpress
Wordpress 插件漏洞
WordPress Plugin - AutoSuggest sql注入
WordPress Plugin - Baidu xss漏洞
WordPress Plugin - Easy WP SMTP 反序列化漏洞
WordPress Plugin - File Manager 任意文件上传漏洞
WordPress Plugin - Google Review Slider 6.1 SQL Injection
WordPress Plugin - NextGEN Gallery _= 3.2.2 RCE
WordPress Plugin - Quizlord 2.0 XSS
WordPress Plugin - Real-Time Find and Replace xss漏洞
WordPress Plugin - Search Meter 2.13.2 CSV Injection
WordPress Plugin - Social Warfare_=3.5.2 RCE
WordPress Plugin - WPdiscuz 7.0.4 任意文件上传漏洞
(CVE-2018-19287)WordPress Plugin - Ninja Forms 3.3.17 XSS
(CVE-2019-9978)WordPress Plugin - social warfare 远程命令执行漏洞
(CVE- 2019-10866)WordPress Plugin - Form Maker 1.13.3 sql注入
(CVE-2019-15866)WordPress Plugin - Crelly Slider 任意文件上传&RCE漏洞
(CVE-2019-16520)WordPress Plugin - All in One SEO Pack 储存型xss
(CVE-2019-16522)WordPress Plugin - EU Cookie Law (GDPR) 储存型xss
(CVE-2019-16523)WordPress Plugin - Events Manager 储存型xss
(CVE-2019-19133)WordPress Plugin - CSS Hero 4.0.3 反射xss
(CVE-2020-10385)WordPress Plugin - WPForms 1.5.9 储存型xss
(CVE-2020-12462)WordPress Plugin - Ninja Forms CSRF to XSS
Wordpress 系统漏洞
Wordpress 5.2.4 cors跨域劫持漏洞
Wordpress _= 4.7.4 XML-RPC API POST META 未校验漏洞
Wordpress _= 4.8.2 POST META 校验绕过漏洞
Wordpress _= 4.9.6 任意文件删除漏洞
WordPress _=5.3.0 xmlrpc.php 拒绝服务漏洞
(CVE-2017-6514)WordPress 4.7.2 敏感信息泄漏
(CVE-2017-8295)WordPress _=4.8.3 任意密码重置_HOST头注入漏洞
(CVE-2018-6389)WordPress _= 4.9.x 拒绝服务漏洞
(CVE-2019-6977)WordPress 5.0 rce
(CVE-2019-8943)WordPress 5.0.3 - Crop-image Shell Upload (Metasploit)
(CVE-2019-16219)WordPress 5.2.3 内置编辑器Gutenberg 储存型xss
(CVE-2019-16773)WordPress 5.3.0 储存型xss
(CVE-2019-17671)Wordpress _= 5.2.3未授权访问
(CVE-2020-4046)WordPress 5.3.4 储型XSS
(从xss到getshell) xss的深层次利用与探讨
X5music
X5music 后台登陆绕过+后台getshell
XAMPP
(CVE-2020-11107)XAMPP任意命令执行漏洞
XDCMS
XDCMS 1.0 csrf漏洞
XDCMS 1.0 sql注入漏洞(一)
XDCMS 1.0 sql注入漏洞(二)
XDCMS 1.0 xss漏洞
XDCMS 1.0 任意文件包含漏洞
XDCMS 1.0 后台任意文件读取
XDCMS 1.0 后台配置文件getshell
XDCMS 1.0 重装系统漏洞
XDCMS 3.0 后台友情链接sql注入
XDCMS 3.0 后台登录窗sql注入漏洞
XDCMS 3.0 数据库备份任意文件夹删除
Xfilesharing
(CVE-2019-18951)Xfilesharing 2.5.1本地文件上传getshell
(CVE-2019-18952)Xfilesharing 2.5.1本地文件包含
XStream
(CVE-2020-26217)XStream XML反序列化远程代码执行
(CVE-2019-10173)Xstream 远程代码执行漏洞
XXL-JOB
XXL-JOB 任务调度中心 反弹shell
XYHCMS
XYHCMS 3.2 后台任意文件下载
XYHCMS 3.2 后台任意文件删除漏洞
XYHCMS 3.5 后台任意文件读取
XYHCMS 3.6 后台代码执行漏洞(一)
XYHCMS 3.6 后台代码执行漏洞(三)
XYHCMS 3.6 后台代码执行漏洞(二)
XYHCMS 3.6 后台文件上传getshell(一)
XYHCMS 3.6 后台文件上传getshell(二)仅限Windows
YApi
YApi 高级 Mock 远程代码执行漏洞
YCCMS
YCCMS 3.4 任意文件上传漏洞(一)
YCCMS 3.4 任意文件上传漏洞(二)
YCCMS 3.4 任意文件删除
YCCMS 3.4 反射型xss
YCCMS 3.4 未授权更改管理员账号密码
Yii2
(CVE-2020-15148)Yii2框架反序列化漏洞
YouDianCMS
YouDianCMS 8.0 sql注入漏洞
YouDianCMS 8.0 Storeage XSS
YouDiancms延时注入漏洞和登录绕过漏洞和getshell
Yunucms
Yunucms v2.0.7 后台xss
Yunucms v2.0.7 数据库泄露
Yunyecms
Yunyecms V2.0.2 前台注入漏洞(一)
Yunyecms V2.0.2 前台注入漏洞(二)
Yunyecms V2.0.2 后台注入漏洞(一)
Yunyecms V2.0.2 后台注入漏洞(二)
YXcms
YXCMS 1.4.7SQL注入
YXCMS 1.4.7任意文件写入
YXCMS 1.4.7任意文件删除
YXCMS 1.4.7储存型xss
YXcmsApp 1.4.3任意用户密码重置漏洞
(CVE-2018-11003)YXcms 1.4.7跨站请求伪造漏洞
YzmCMS
YzmCMS v3.6 csrf
YzmCMS v3.6 远程命令执行
YzmCMS V5.3 后台ssrf
YzmCMS V5.4 后台getshell(一)
YzmCMS V5.4 后台getshell(二)
YzmCMS V5.7 用户模块时间盲注
(CVE-2018-7653)YzmCMS v3.6 xss漏洞
(CVE-2018-8756)YzmCMS v3.7.1 Eval注入漏洞
(CVE-2018-19092)YzmCMS v5.2 xss漏洞
Zabbix
(CVE-2016-10134)Zabbix latest.php sql注入漏洞
Zimbra
(CVE-2019-9621)(CVE-2019-9670)Zimbra 远程代码执行漏洞
Zoho ManageEngine
CVE-2020-10189 Zoho ManageEngine反序列化RCE
Zzcms
Zzcms 8.2 任意用户密码修改
Zzcms 2018 最新版重装getshell
(CVE-2018-13056)Zzcms 8.3 任意文件删除
(CVE-2018-14961)Zzcms 8.3 前台sql注入
(CVE-2018-14962)Zzcms 8.3 储存型xss
(CVE-2018-14963)Zzcms 8.3 csrf
Zzzcms
Zzzcms 1.61 后台远程命令执行漏洞
Zzzcms 1.75 ssrf
Zzzcms 1.75 xss漏洞
Zzzcms 1.75 前台sql注入
Zzzcms 1.75 后台任意文件读取
Zzzcms 1.75 后台地址泄露
Zzzcms 1.75 后台爆破+验证码问题
万户oa
万户OA文件上传漏洞
中安网脉-高级威胁检测系统
中安网脉-高级威胁检测系统
中庆纳博某系统
中庆纳博某系统敏感信息泄露和未授权漏洞
中新金盾
中新金盾信息安全管理系统 默认超级管理员密码漏洞
中远麒麟堡垒机
中远麒麟堡垒机前台Sql注入
中远麒麟堡垒机后台getshell
中远麒麟堡垒机远程命令执行漏洞
五指CMS
五指CMS 4.1.0存在CSRF漏洞可增加管理员账户
亿赛通电子文档安全管理系统
亿赛通 电子文档安全管理系统远程命令执行漏洞
亿邮
亿邮电子邮件系统 远程命令执行漏洞
会捷通云视讯
会捷通云视讯list目录文件泄露漏洞
会捷通云视讯平台未授权任意文件读取漏洞
会捷通云视讯平台登录绕过漏洞
佑友防火墙后台命令执行
佑友防火墙 后台命令执行漏洞
佳发巡查指挥系统管理中心
佳发巡查指挥系统管理中心越权漏洞
信呼oa
信呼oa 1.9.0-1.9.1 储存型xss
其他编辑器
CKfinder 1.4.3编辑器漏洞
Cute editor Asp.net 解析漏洞利用
Cute editor本地文件包含漏洞
Eweb编辑器任意文件上传漏洞
Eweb编辑器前攻击痕迹查看
Eweb编辑器目录遍历漏洞
Freetextbox Asp.net解析漏洞
Freetextbox目录遍历漏洞
kindeditor 3.2.1任意文件上传漏洞
KindEditor 3.4.2&3.5.5列目录漏洞
kindeditor 3.5.2-4.1上传修改拿shell
kindeditor 4.1.5上传漏洞
kindeditor 4.1.11上传漏洞
kindeditor 解析漏洞上传
MSN编辑器任意文件上传漏洞
webhtml editor 解析漏洞利用
南方数据southidceditor编辑器
华夏ERP
华夏ERP-SQL注入漏洞
华夏ERP命令执行漏洞
华夏ERP授权绕过漏洞
华夏ERP第二处授权绕过漏洞
华夏ERP越权任意用户密码重置漏洞
华天动力
华天动力OA任意文件上传.go
华天动力OA任意文件上传
原创先锋
原创先锋 后台管理平台 未授权访问漏洞
发货100虚拟商品自动发货系统
发货100虚拟商品自动发货系统存在SQL注入漏洞
启明天清汉马默认账户
启明天清汉马后台默认管理员
启莱OA
启莱OA CloseMsg.aspx SQL注入漏洞
启莱OA messageurl.aspx SQL注入漏洞
启莱OA treelist.aspx SQL注入漏洞
和信创天
和信创天云桌面系统 远程命令执行 RCE漏洞
图创图书馆集群管理系统
图创图书馆集群管理系统存在任意文件读取漏洞
天擎
天擎 前台SQL注入
天擎 未授权越权访问
天融信
天融信LDP未授权访问漏洞
天融信TopApp-LB 负载均衡系统Sql注入漏洞
天融信数据防泄漏系统越权修改管理员密码
安天
安天apt越权访问
安略网络准入控制系统
安略网络准入控制系统 任意文件上传漏洞
安美数字
安美数字 酒店宽带运营系统 server_ping.php 远程命令执行漏洞
宝塔
宝塔linux面板小于6.0 存储形xss 0day漏洞getshell
宝塔 Phpmyadmin 未授权访问漏洞
小额贷款系统
小额贷款系统-runtime日志文件泄露
小鱼易连
小鱼易连视频系统-Nginx LUA脚本远程命令执行
帆软报表
帆软 V9 任意文件覆盖文件上传
帆软报表 v8.0 - 9.0 存在任意文件读取漏洞
帆软报表 v8.0 任意文件读取漏洞 CNVD-2018-04757
彩虹外链网盘
彩虹外链网盘 v4.0 sql注入漏洞
彩虹外链网盘 v4.0 任意文件读取漏洞(一)
彩虹外链网盘 v4.0 任意文件读取漏洞(二)
彩虹外链网盘 v4.0 后台任意文件删除漏洞
彩虹外链网盘 v4.0 重装getshell
微擎
微擎 0.7 sql注入漏洞
微擎 0.8 后台任意文件删除
微擎cms v1.8.2 后台getshell
微擎cms v2.1.2 后台getshell
微擎 低权限后台getshell
微擎 后台绕过禁用函数写shell
心里测量平台
安徽阳光心健 心理测量平台 目录遍历漏洞
快排CMS
快排CMS 任意文件上传漏洞
快排CMS 信息泄露漏洞
快排CMS 后台XSS漏洞
思福迪堡垒机
思福迪堡垒机-任意用户登录漏洞
数字化校园管理平台
数字化校园平台 校园综合管理系统 任意文件上传漏洞
新点网络协同办公系统
新点OA V7.0 V8.0 Getshell
新点OA 敏感信息泄露漏洞
景云网络防病毒系统
景云网络防病毒系统存在未授权访问
有道云笔记
有道云笔记_印象笔记 windows客户端代码执行&本地文件读取
朗驰欣创科技Network Video Server
深圳市朗驰欣创科技股份有限公司Network Video Server登录绕过
杭州法源
杭州法源软件 公证实务教学软件 SQL注入漏洞
杭州法源软件 法律知识数据库系统 SQL注入漏洞
杭州法源软件 法律知识数据库系统 后台XSS漏洞
极通EWEBS
极通EWEBS任意文件读取和phpinfo泄露
汉王人脸考勤管理系统
汉王人脸考勤管理系统 Check SQL注入漏洞
泛微系列
泛微-office
泛微-office downfile.php ssrf
泛微 E-office 10 OfficeServer 任意文件上传
泛微e-office ajax.php mobile_upload_common任意文件上传
泛微 E-office detail.php SQL注入漏洞
泛微 E-office do_excel.php 文件包含getshell
泛微e-office seesionkey 后台绕过
泛微E-office ueditor 文件上传.docx
泛微 E-Office wsdl SQL注入漏洞(CNVD-2022-43246)
泛微e-office_SQL
泛微e-cology
泛微OA_V8_SQL
probable.txt
url.txt
泛微OA-Sql注入POC.py
Weaver e-cology OA getdata.jsp 文件 loginid 参数 SQL 注入漏洞
Weaver e-cology OA getSqlData sqli
泛微-协同办公OA(JAVA)后台文件上传-康
泛微 e-cology9 fileDownload.jsp 任意文件读取
泛微 e-cology 9.0 Download.jsp sql 注入导致的 rce 漏洞
泛微 E-cology OA sessionKey任意管理用户登陆漏洞
泛微 E-cology OA uploaderOperate.jsp任意文件上传
泛微 e-cology OA前台绕过鉴权执行sql注入
泛微e-cology uploadFileByUrl 远程文件上传
泛微ecology8登陆后任意文件上传
泛微ecology OA协同商务系统数据库配置信息泄露
泛微OA E-Cology WorkflowServiceXml 远程命令执行漏洞
泛微OA V8 SQL注入漏洞
泛微OA weaver.common.Ctrl 任意文件上传漏洞
泛微OA WorkflowCenterTreeData接口注入漏洞(限oracle数据库)
泛微oa_e-cology soap注入
泛微oa前台无条件文件上传
泛微OA 数据库配置文件读取
泛微OA 日志泄露
泛微协同OA管理平台(e-cology)远程代码执行漏洞
爆破接口
泛微e-mobile
E-Mobile表达式注入
泛微e-mobile-文件覆盖rce
泛微 E-mobile 6 client.do 未认证代码执行漏洞
泛微云桥
泛微云桥任意文件读取
泛微云桥任意文件读取漏洞
浪潮
浪潮ClusterEngineV4.0 sysShell 任意命令执行漏洞
浪潮ClusterEngineV4.0 任意用户登录漏洞
浪潮ClusterEngineV4.0 远程命令执行漏洞 CVE-2020-21224
深信服
深信服 EDR 3.2.21任意代码执行漏洞
深信服 SSL VPN - Pre Auth 任意密码重置
深信服 SSL VPN - Pre Auth 修改绑定手机
深信服 SSL VPN 客户端远程文件下载
深信服 SSL VPN 解密
深信服 终端检测相应平台(EDR) 任意命令执行漏洞(一)
深信服 终端检测相应平台(EDR) 任意命令执行漏洞(二)
深信服 终端检测相应平台(EDR) 任意用户登陆漏洞
深信服行为感知系统和日志中心 远程命令执行漏洞
熊海CMS
主目录存在文件包含
前台多处SQL注入
反射型XSS
后台万能密码登录
存储型XSS
安装流程中存在SQL注入
越权
狂雨cms
狂雨CMS后台SQL代码执行
狂雨CMS后台文件包含getshell
狂雨CMS数据库备份地址爆破
狮子鱼社区团购系统
狮子鱼社区团购系统CMS存在两处SQL注入
狮子鱼社区团购系统CMS存在两处文件上传漏洞
用友系列
用友ERP-NC NCFindWeb路径filename参数任意文件读取漏洞
用友 FE 协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
用友 GRP-U8 财务管理软件任意文件上传漏洞
用友GRP-u8财务管理软件SQL注入导致命令执行
用友NC6.5 accept.jsp任意文件上传
用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
用友 NCCloud FS文件管理系统 SQL注入漏洞
用友 NC XbrlPersistenceServlet反序列化
用友 NC 反序列化RCE漏洞
用友 NC系统 uapws wsdl XXE 漏洞
用友时空 KSOA 任意文件上传漏洞
致远OA的test.jsp文件SQL注入漏洞
百傲瑞达系统
百傲瑞达系统shiro反序列化漏洞
百家cms
百家cms v4.1.4 任意文件删除漏洞
百家cms v4.1.4 任意路径删除漏洞
百家cms v4.1.4 远程命令执行漏洞
百家cms v4.1.4 远程文件上传漏洞
碧海威
碧海威 L7多款产品 后台命令执行漏洞
禅知
禅知Pro 1.6 前台任意文件读取
禅知后台getshell
禅道
禅道8.2-9.2.1 注入GetShell
禅道 11.6 sql注入漏洞
禅道 11.6 任意文件读取
禅道 11.6 远程命令执行漏洞
禅道rce_getshell思路(需配合adminer)
禅道 router.class.php SQL注入漏洞(cnvd-2022-42853)
禅道_=12.4.2 后台getshell
稻草人cms
稻草人cms 1.1.5 后台任意文件上传导致getshell
稻草人cms 1.1.5 后台任意文件删除
稻草人cms 1.1.5 安装过程信息泄露和getshell
站帮主CMS
站帮主CMS任意文件上传漏洞
米拓建站系统
米拓建站系统getshell和命令执行
索贝Solar网络管理系统
索贝Solar网络管理系统账户信息泄露弱口令
红帆OA
红帆 OA ioffice SQL 注入漏洞
红帆OA 医院版ioFileExport.aspx 前台任意文件读取漏洞
红帆医疗云OA医用版前台SQL注入漏洞
绿盟
绿盟UTS绕过登录
绿盟waf封禁绕过
绿盟下一代防火墙 resourse.php 任意文件上传漏洞.go
绿盟下一代防火墙 resourse.php 任意文件上传漏洞
网康 NS-ASG安全网关
网康 NS-ASG安全网关 任意文件读取漏洞
网御星云
网御星云-安全网关SAG系列和LeadSec系列后台命令执行漏洞
网御星云-网页防篡改系统多个漏洞
网络键盘控制台
苏州科达科技股份有限公司网络键盘控制台任意文件读取漏洞
联软科技
联软准入 任意文件上传漏洞
联软安界 UniSDP 软件定义边界系统 commondRetSt 命令执行漏洞
致远系列
POCID11222 致远A8 前台任意文件上传漏洞
用友 a3 isNotInTable.jsp user_ids SQL注入漏洞
用友U8-OA系统getSessionList.jsp文件cmd参数泄漏敏感信息
用友致远A6严重敏感信息泄露
用友致远A6协同系统setextno.jsp SQL注射
用友致远OA协同办公系统管理员cookie泄露导致任意文件上传
致远OA A6 DownExcelBeanServlet 信息泄露漏洞
致远OA A6 search_result.jsp sql注入漏洞
致远OA A8 任意用户密码修改漏洞
致远OA A8 未授权访问
致远OA A8-m 监控后台 默认密码漏洞
致远OA A8-v5 任意用户密码修改
致远OA A8-v5 无视验证码撞库
致远OA Fastjson反序列化漏洞
致远OA 帆软报表组件 前台XXE漏洞
致远OA 帆软组件 ReportServer 目录遍历漏洞
致远OA接口wpsAssistServlet任意文件上传
致远OA的test.jsp文件SQL注入漏洞
致远OA系统任意文件读取漏洞
致远互联A8系统 htmlofficeservlet 组件代码执行漏洞
致远后台getshell
若依管理系统
若依管理系统 后台任意文件读取 CNVD-2021-01931
若依管理系统 未授权访问
蓝凌oa
CNVD-2021-01363-蓝凌OA-EKP-后台SQL注入漏洞
蓝凌OA custom.jsp 任意文件读取
蓝凌OA custom.jsp 命令执行漏洞
蓝凌OA datajson.js 远程代码执行
蓝凌 OA debug.jsp 代码执行漏洞
蓝凌 OA erp_data.jsp 代码执行漏洞
蓝凌OA JNDI远程命令执行
蓝凌OA kmImeetingRes.do 后台SQL注入漏洞
蓝凌OA SSRF和JNDI远程命令执行
蓝凌OA treexml.tmpl 远程代码执行
蓝凌OA 任意文件写入漏洞
蓝天采集器
蓝天采集器 v2.3.1 后台getshell
蓝海卓越计费管理系统
蓝海卓越计费管理系统任意文件读取漏洞
蓝海卓越计费管理系统后台RCE
蓝海卓越计费管理系统远程命令执行漏洞
迈普ISG1000安全网关
迈普 ISG1000安全网关 任意文件下载漏洞
远秋医学技能考试系统
远秋医学技能考试系统SQL注入漏洞
通达oa
tongdaoa组合拳
README.assets
image-20220725100154117.png
image-20220725100424843.png
image-20220725100510325.png
new_tongda_0day.py
passwords.txt
README
tongda_crack.py
tongda_sqli.py
usernames.txt
通达
通达OA注入-19后版本.txt
tongda未授权进后台
1.txt
result.txt
tongda_0day.py
通达oa 11.2 后台getshell
通达oa 11.5 sql注入漏洞
通达oa 11.7 后台sql注入漏洞&rce
通达 OA 11.9 前台 SQL 注入漏洞
通达oa 2007 sql注入漏洞
通达oa 2011-2013 通杀GETSHELL
通达OA activeTab 代码执行漏洞
通达oa sql注入
通达OA v11.9 后台SQL注入漏洞
通达oa XFF导致日志混淆
通达oa xss
通达OA _ 11.5.200417 任意用户登录漏洞
通达oa ⻚面敏感信息泄露
通达oa 任意文件上传+rce+文件包含
通达OA任意文件上传配合文件包含导致的RCE
通达oa 任意账号跳转
通达OA协同办公系统get_contactlist.php文件isuser_info参数信息泄露
通达OA协同办公系统video_file.php文件MEDIA_DIR参数存在信息泄露漏洞
通达oa 小技巧
通达oa 数据库脚本导⼊getshell
通达OA文件删除可getshell漏洞
通达oa 文件包含漏洞
通达OA 未授权访问漏洞(登录绕过)
通达OA系统 get_cal_list文件 信息泄露漏洞
通达OA系统wbUpload.php文件fileName参数无需登陆getshell
通达oa 越权访问
金和oa
金和OA C6 download.jsp 任意文件读取漏洞
金和OA C6 后台越权敏感文件遍历漏洞
金和OA C6 管理员默认口令
金和OA C6 越权信息泄露漏洞
金山
金山 V8 终端安全系统 默认弱口令漏洞
金山V8终端安全系统pdf_maker.php 命令执行漏洞
金山V8终端安全系统任意文件读取漏洞
金山终端前台任意文件读取
金山终端安全管理系统管理员服务端口任意文件上传
金山终端安全系统 V8 V9文件上传漏洞
金蝶系列
kingdee_rce.py
金蝶EAS-JND1注入.jpg
金蝶 EAS 系统 appUtil.jsp 远程文件上传漏洞
金蝶 EAS 系统 Fastjson 反序列化 RCE 漏洞
金蝶OA server_file 目录遍历漏洞
银澎云计算
银澎云计算 好视通视频会议系统 任意文件下载 CNVD-2020-62437
锁群管理系统
锁群管理系统登录绕过漏洞
锐捷
锐捷EG易网关 branch_passw.php 远程命令执行
锐捷EG易网关 cli.php 远程命令执行漏洞
锐捷EG易网关 download.php 任意文件读取漏洞
锐捷EG易网关 phpinfo.view.php 信息泄露漏洞
锐捷EG易网关 管理员账号密码泄露漏洞
锐捷 NBR-EWEB 网管系统 guestIsUp.php 命令执行漏洞 (CNVD-2021-09650)
锐捷NBR 1300G路由器 越权CLI命令执行漏洞
锐捷Smartweb管理系统 密码信息泄露漏洞
锐捷Smartweb管理系统 默认开启Guest账户漏洞
锐捷云课堂主机 目录遍历漏洞
阿尔法科技虚拟仿真实验室
阿尔法科技 虚拟仿真实验室 未授权访问漏洞
骑士CMS
骑士CMS模版注入和文件包含getshell漏洞
默安
默安 幻阵蜜罐未授权访问 RCE
齐治堡垒机
齐治堡垒机 任意用户登录漏洞
(CNVD-2019-09593)齐治堡垒机 ShtermClient-2.1.1 命令执行漏洞
(CNVD-2019-17294)齐治堡垒机 后台命令执行漏洞
(CNVD-2019-20835)齐治堡垒机 前台远程命令执行漏洞
系统安全
Linux
Linux本地提权漏洞
(CVE-2015-1328)Ubuntu Linux内核本地提权漏洞
(CVE-2016-5195)脏牛Linux 本地提权
(CVE-2017-16995)Ubuntu 内核提权
(CVE-2019-14287)sudo提权漏洞
(CVE-2021-3493)Linux kernel权限提升漏洞
Linux远程溢出漏洞
(CVE-2017-7494)Linux Samba 远程代码执行
MacOS
macOS-Kernel-Exploit
definitions.h
exploit.c
exploit.png
gadgets.c
gadgets.h
kernel.s
Makefile
README
Windows
Windows本地提权漏洞
(CVE-2016-0099)【MS16-32】 windows 本地提权漏洞
(CVE-2016-3225)【MS16-075】 JuicyPotato windows 本地提权漏洞
(CVE-2018-8120)Windows本地提权漏洞
(CVE-2018-8453)Windows 本地提权漏洞
(CVE-2018-8639)Windows 本地提权漏洞
(CVE-2019-0803)Win32K组件提权
(CVE-2019-1388)Windows UAC提权漏洞
(CVE-2019-1458)Win32k本地提权
(CVE-2020-0787)Windows 本地提权漏洞
(CVE-2020-0796)Windows 本地提权漏洞
(CVE-2020-1054)Windows 本地提权漏洞
(CVE-2020-1472)Windows Zerologon域提权漏洞
Windows远程溢出漏洞
(CVE-2008-4250)【MS08-067】Windows远程溢出漏洞
(CVE-2017-0143........)【MS17-010】Windows 远程溢出漏洞
(CVE-2019-0708) Windows 远程溢出漏洞
(CVE-2020-0796) Windows 远程溢出漏洞
菠菜
智富系统
某彩票 rce
某棋牌 sql注入
某菠菜 任意文件上传漏洞(0day)
软件工具安全
Xmind
XMind 2021 11.0 Beta 1 XSS漏洞导致命令执行
知识库
CSRF跨站请求伪造
SQL注入
XSS跨站
XXE外部实体注入
任意文件下载
反序列化漏洞
社会工程学
全国重名查询
太平洋保险-2要素出手机号
如何通过GitHub账号反查绑定的邮箱
山东健康码接口
山东省企业出口ip
已知邮箱,求手机号码
微信-手机号-小程序钓鱼思路
我是如何通过百度贴吧ID挖出骗子完整信息链
接口大全
支付宝-姓名全称
身份证验证接口
远程桌面登录绕过
远程桌面登录绕过专题
速查表
sql注入绕过速查表
XSS payload速查表
XSS绕过速查表
人名top500
国外路由器默认密码速查表
山东中小学名单
常见产品弱口令
常见端口
文件上传绕过速查表
靶场Writeup
靶场Writeup
index
登录
白背景
源码
wiki
index.md
2024-12-23 17:05:32
👤 About
原文库内容+自动爬取wy876,Awesome-POC,安云语雀。有好的poc源可以投稿加入爬取
Conan 小黑 qingy
--- ### 👤 About 原文库内容+自动爬取wy876,Awesome-POC,安云语雀。有好的poc源可以投稿加入爬取 Conan 小黑 qingy --- 