fofamini-wiki
2023hw
禾匠榜店商城系统
禾匠榜店商城系统
1Panel loadfile 后台文件读取漏洞
ADKFP门禁出入口综合安防管理平台aDKManageUser文件存在未授权访问
Cellinx NVT 摄像机 GetFileContent.cgi 任意文件读取漏洞 (CVE-2023-23063)
Cellinx NVT 摄像机 SetFileContent.cgi 文件 PATH 参数任意文件创建漏洞(CVE-2020-28250)
Cellinx NVT 摄像机 UAC.cgi 未授权访问漏洞
CODING平台idna目录存在目录遍历漏洞
Coremail 邮件系统未授权访问获取管理员账密
DOCBOX dynamiccontent.properties.xhtml 文件 cmd 参数远程代码执行漏洞
Doccms html.php任意文件包含
dst-admin cavesConsole 远程命令执行漏洞(CVE-2023-0646)
dst-admin 饥荒管理后台 sendBroadcast 文件 message 参数远程命令执行漏洞(CVE-2023-0649)
edusoho 教培系统 classroom-course-statistics 任意文件读取漏洞(CNVD-2023-03903)
EnjoySCM UploadFile 任意文件上传漏洞
EnjoySCM UploadFile 任意文件上传漏洞第二处
GitLab 目录遍历漏洞
goby-yso.py
goby yso api 注入冰蝎内存马
H3C GR-1200W 路由器 goform aspForm DelL2tpLNSList 方法的 param 参数命令注入漏洞(CVE-2022-37070)
H3C MiniGRW Web 路由器 sys_passwd_prompt 信息泄漏漏洞
Harbor未授权访问漏洞(cve-2022-46463)
HIKVISION iVMS-8700综合安防管理平台 download 任意文件下载漏洞
Hikvision 海康综合安防管理平台系统 springboot 信息泄露漏洞
Jeecg-Boot Freemarker 模板注入 RCE 漏洞
jeecgboot getDictItemsByTable sql 注入漏洞
JeecgBoot不安全权限漏洞(CVE-2021-37304)jeecg-bootactuatorhttptrace
JEECMS o_upload 任意文件上传
KubePi JwtSigKey 登陆绕过漏洞 CVE-2023-22463
Lin CMS Spring Boot 默认 JWT 漏洞(CVE-2022-32430)
LiveBos ScriptVariable.jsp 远程代码执行漏洞
LiveBos ShowImage.do 文件 imgName 参数读取漏洞
Metabase apisetupvalidate 远程代码执行漏洞
Milesight VPN server.js 任意文件读取漏洞
MinIO verify 接口敏感信息泄露漏洞(CVE-2023-28432)
OfficeWeb365 furl SSRF 文件上传漏洞
OfficeWeb365 SaveDraw 任意文件上传漏洞
sangfor_key.py
Smartbi smartbivisionRMIServlet 接口权限绕过漏洞
SuperShell 漏洞
Tenda 路由器 DownloadCfg 信息泄露漏洞
TurboMail 邮件系统 viewfile 文件读取漏洞
yonyou-u8-cloud-servicedispatcherservlet-rce.txt
Ysk ERP Shiro Deserialization Vulnerability云时空shiro反序列化
yunucms 城市分站管理系统 request_uri 参数代码执行漏洞
万户 ezOFFICE FileTest 任意文件上传漏洞
万户 ezOFFICE 协同办公平台 wpsservlet 接口文件上传漏洞
三未信安 SRJ1909 设备默认密码漏洞
上海力软敏捷开发框架登陆绕过漏洞
中远麒麟堡垒机 admin_commonuser SQL注入
亿塞通 ClientAjax 任意文件下载漏洞
亿塞通 update.jsp sql注入
亿赛通 DLP UploadFileFromClientServiceForClient 文件上传漏洞
亿赛通电子文档安全管理系统 DecryptApplicationService2 任意文件上传漏洞
任我行CRM SmsDataList SQL注入
企望制造ERP系统存在 sql 注入导致的命令执行漏洞
傲盾信息安全管理系统前台 sichuan_login 远程命令执行漏洞
华天动力-OA8000 MyHttpServlet 文件 reportFile 参数文件上传漏洞导致sql注入 CVD-2023-1220
华天动力OA任意文件读取
启明星辰-4A统一安全管控平台 getMater 信息泄漏
大为 lnnojet 知识产权协同创新管理系统管理员密码重置
大华 DSS sendCustomerMsg 前台命令执行漏洞
大华DSS城市安防监控系统平台bitMap_uploadPic.action文件上传会导致getshell
大华 DSS 视频管理平台 portal login_init.action 远程命令执行
大华智慧园区poi任意文件上传
大华智慧园区综合管理平台 deleteFtp 接口远程命令执行漏洞
大华智慧园区综合管理平台 ipmsbarpaypay 远程代码执行漏洞
大华智慧园区综合管理平台 searchJson SQL 注入漏洞
大华智慧园区综合管理平台 sourcepublishingpublishingmaterialfilevideo 文件上传漏洞
大华车载监控平台
天擎终端安全管理系统loglastsync方法SQL注入导致命令执行漏洞
天擎终端安全管理系统 YII_CSRF_TOKEN 远程代码执行漏洞
奇安信天擎终端安全管理系统 V6.7.0.4130 rptsvr upload 前台文件上传漏洞
奇安信天擎终端安全管理系统信息泄露漏洞
契约锁电子签章平台 templatehtmladd 远程命令执行漏洞
契约锁电子签章系统 code upload 任意文件上传
安恒明御安全网关 aaa_local_web_preview 文件上传漏洞
安恒明御安全网关 sslvpn_client.php 远程代码执行漏洞
安恒明御运维审计与风险控制系统堡垒机任意用户注册
安恒蜜罐2.0.11 提权漏洞 .txt
巡云轻论坛系统
帆软 v9 ReportServer 报表软件 ReportServer文件 filePath 参数文件上传漏洞
帆软报表 channel 远程命令执行漏洞
帆软 数据决策系统FineReport V10 webrootdecisionremotedesignchannel反序列化
帮管客 CRM ajax_upload_chat 文件上传漏洞
帮管客 CRM ajax_upload文件上传漏洞
帮管客 CRM 敏感信息泄露漏洞
广联达-Linkworks 协同办公管理平台 Service.asmx GetUserByEmployeeCode 文件 employeeCode 参数 SQL注入漏洞
广联达-Linkworks 协同办公管理平台 Service.asmx GetUserXml4GEPS 信息泄露漏洞
广联达 Glodon-控制台 默认密码
广联达 linkworks GBLKArchiveManagementJsGWGDWebService.asmx 文件上传漏洞
广联达oa ConfigService.asmx GetIMDictionary sql注入漏洞
广联达oa msgbroadcastuploadfile.aspx 后台文件上传漏洞
成都万江港利科技有限公司 万江港利-山洪灾害预警系统 FileHandler.ashx 任意文件读取
成都万江港利科技有限公司 万江港利-山洪灾害预警系统 upload.aspx任意文件上传漏洞
新开普 前置服务管理平台 service.action 远程命令执行漏洞
时空智友企业流程化管控系统 formservice SQL 注入漏洞
时空智友企业流程化管控系统 formservice 文件上传漏洞
时空智友企业流程化管控系统 login 文件读取漏洞
时空智友企业流程化管控系统session泄露
时空智友企业流程化管控系统 wc.db 文件信息泄露漏洞
明御sql注入
明源云 erp VisitorWeb_xmlHTTP.aspx sql注入
明源云 ERP系统 接口管家 ApiUpdate.ashx 任意文件上传漏洞
易思软件-智能物流无人值守系统 ImportReport 任意文件上传
普元EOS中间件存在命令注入漏洞
来客电商管理系统 t_comment 存在文件上传漏洞
正方OA oaMobile_fjUploadByType.html 任意文件上传漏洞
汉得SRM tomcat.jsp 登录绕过漏洞
泛微E-cology getE9DevelopAllNameValue2 敏感信息泄露
泛微 E-Cology ifNewsCheckOutByCurrentUser sql注入漏洞
泛微 E-Mobile Download.jsp 远程代码执行
泛微E-Office9 mobile_upload_save 文件上传漏洞 CVE-2023-2523
泛微E-Office9 uploadify.php文件上传漏洞 CVE-2023-2648
泛微E-office协同办公系统 download.php 文件 filename 参数文件读取漏洞
泛微ecology 9 mobilepluginbrowser.jsp SQL注入
泛微OA办公系统 PluginViewServlet 认证绕过漏洞
泛微 ShowDocsImagesql注入漏洞
泛微 Weaver E-Office9 前台文件包含
海康运行管理中心命令执行漏洞 centerapisession
深信服 SSL VPN 任意密码重置漏洞
深信服上网优化管理系统 catjs.php 文件读取漏洞
深信服 应用交付管理系统 login 远程命令执行漏洞
深信服数据中心管理系统 sangforindex XML 实体注入漏洞
深圳市蓝凌软件股份有限公司-EKP系统-存在未授权访问漏洞
用友-GRP-U8 全版本services operOriztion sql 注入漏洞
用友-时空 KSOA PayBill 文件 name 参数 SQL 注入漏洞
用友 NC 6.5版本 FileReceiveServlet 路由任意文件上传漏洞
用友 NC 6.5版本 FileReceiveServlet 路由任意文件上传漏洞.py
用友 NC ActionHandlerServlet 接口远程代码执行漏洞
用友 NC BaseApp 文件上传漏洞
用友 NC fsdcupdateServicefiles 路由命令执行漏洞
用友 NC ServiceDispatcherServlet 任意文件上传漏洞
用友 NC servicemonitorservlet 路由命令执行漏洞
用友 NC uploadControl uploadFile 任意文件上传
用友NC 任意文件读取
用友时空 KSOA QueryService 处 content 参数 SQL 注入漏洞
用友时空 KSOA servlet imagefield 文件 sKeyvalue 参数 SQL 注入漏洞
用友时空 KSOA TaskRequestServlet sql注入漏洞
用友 移动管理系统 uploadApk.do 任意文件上传漏洞
百卓 Smart S85F web.php 后台文件上传漏洞
禅道v18.0-v18.3后台命令执行.txt
福建科立讯通信有限公司指挥调度管理平台 invite_one_member.php命令执行漏洞
福建科立讯通信有限公司指挥调度管理平台 任意文件上传
科荣 AIO 管理系统 UtilServlet 文件 fileName 参数文件读取漏洞
竹云 findlist 信息泄漏
绿盟 ads postrev.php 文件上传
绿盟 NF下一代防火墙 bugsInfo 任意文件上传漏洞
绿盟 SAS堡垒机 Exec 远程命令执行漏洞
绿盟 SAS堡垒机 local_user.php 任意用户登录漏洞
绿盟sas安全审计系统 GetFile任意文件读取漏洞
网御 ACM上网行为管理系统 bottomframe.cgi SQL注入漏洞
网神 SecGate 3600 防火墙 app_av_import_save 文件上传漏洞
网神 SecGate 3600 防火墙 obj_area_import_save 文件上传漏洞
网神SecGate 3600防火墙 sys_export_conf_local_save 文件读取漏洞
网神 SecSSL 3600安全接入网关系统 changepass.php任意密码修改漏洞
腾讯 企业微信 agentinfo 信息泄漏漏洞
致远 M1 移动端 userTokenService 代码执行漏洞
致远 M3 反序列化 mobile_portal 远程命令执行漏洞
致远OA M1Server userTokenService 远程命令执行漏洞
致远互联-OA wpsAssistServlet 文件 templateUrl 参数任意文件读取漏洞
致远任意密码重置
蓝凌 eis 8.0 saveImg 前台任意文件上传
蓝凌OA jg_service 任意文件上传
蓝凌oa zip上传
赛思 SuccezBI uploadChunkFile 前台任意文件上传
辰信景云终端安全管理系统 login SQL注入漏洞
迅睿CMSXUNRUICMS 4.5.0版本 api_related_html 文件 存在远程代码执行漏洞
迈普 MPSec MSG4000 安全网关 aaa_lacal_custom_auth_submit 远程命令执行漏洞
通达2017OA前台SQL注入 generaldocumentindex.phprecvregisterinsert 获取session
通达2017OA前台SQL注入 generaldocumentindex.phprecvregisterinsert 获取session .py
通达OA11.7 利用新思路(附EXP).pdf
通达OA delete_log.php sql注入漏洞 CVE-2023-4166
通达OA delete_seal.php sql注入漏洞 CVE-2023-4165
通达OA gateway.php文件包含rce
通达OA ispiritinterfacegateway.php文件包含rce.py
通达 oa retrieve_pwd.php sql注入漏洞
通达 oa share handle.php sql注入漏洞
通达OA yii 前台反序列化漏洞
通达 oa 协同办公系统 11.9 SP7 dologin 方法代码执行漏洞
通达 oa 协同办公系统 ueditor moduleueditorphpaction_upload.php任意文件上传
通达oa后台上传generaldata_centerutilsupload.php 2017版v11.0-v11.6
金和jc6 jcsUploadServlet 存在任意文件上传
金和jc6 OfficeServer 任意文件上传
金和OA C6-GetSqlData.aspx SQL注入漏洞
金和OA C6-GetTreeDate.aspx sql注入漏洞
金和OA C6任意文件上传
金山edr代码执行漏洞
金山终端安全系统V9 software_relation.php任意文件上传漏洞
金盘 微信管理平台 getsysteminfo 未授权访问漏洞
金蝶-EAS easWebClient 任意文件下载漏洞
金蝶eas部分版本 downloadLogFileServlet 任意文件读取
金蝶 K3ERP 系统 CusShareService SQL 注入
金蝶Kingdee天燕Apusic应用服务器 deployApp 任意文件上传漏洞
金蝶OA 云星空 CommonFileServer 任意文件读取漏洞
锐捷 BCR商业无线云网关 后台命令执行漏洞
锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞
锐捷交换机 WEB 管理系统 EXCU_SHELL 信息泄露漏洞
飞企互联 FE 业务协作平台 ShowImageServlet 文件 magePath 参数文件读取漏洞
飞企互联 FE 业务协作平台 后台任意文件上传
飞企互联 FE 企业运营管理平台 common_sort_tree.jsp远程代码执行漏洞
Awesome-POC
CHECKLIST
images
Nacos 漏洞 Checklist
SmartBi 漏洞 Checklist
安全设备漏洞 Checklist
CMS漏洞
images
74cms v4.2.1 v4.2.129 后台getshell漏洞
74cms v5.0.1 后台跨站请求伪造漏洞 CVE-2019-11374
Anchor CMS 0.12.7 跨站请求伪造 CVE-2020-23342
AspCMS commentList.asp SQL注入漏洞
BloofoxCMS 0.5.2.1 存储型XSS
BSPHP index.php 未授权访问 信息泄露漏洞
CmsEasy crossall_act.php SQL注入漏洞
CmsEasy language_admin.php 后台命令执行漏洞
CmsEasy update_admin.php 后台任意文件上传漏洞
CMS Made Simple (CMSMS) 前台SQL注入漏洞 CVE-2019-9053
CMS Made Simple (CMSMS) 前台代码执行漏洞 CVE-2021-26120
CxCMS Resource.ashx 任意文件读取漏洞
DedeCMS 5.7 file_manage_control.php 文件包含 RCE CVE-2023-2928
DedeCMS 5.7SP2 代码执行漏洞 CVE-2019-8933
DedeCMS 5.8.1 common.func.php 远程命令执行漏洞
Discuz!X 3.4 admincp_setting.php 后台SQL注入漏洞
Discuz!X3.4 后台修改UCenter配置getshell漏洞
Discuz!X ≤3.4 任意文件删除漏洞
Discuz 3.4 最新版后台getshell
Discuz 7.x6.x 全局变量防御绕过导致代码执行
DocCMS keyword SQL注入漏洞
Drupal 7.32 “Drupalgeddon” SQL注入漏洞 CVE-2014-3704
Drupal Core 8 PECL YAML 反序列化任意代码执行漏洞 CVE-2017-6920
Drupal Drupalgeddon 2 远程代码执行漏洞 CVE-2018-7600
Drupal XSS漏洞 CVE-2019-6341
Drupal 远程代码执行漏洞 CVE-2018-7602
Drupal 远程代码执行漏洞 CVE-2019-6339
ECShop 2.x3.x SQL注入任意代码执行漏洞
ECShop 4.x collection_list SQL注入
emlog widgets.php 后台SQL注入漏洞
ezEIP 4.1.0 信息泄露漏洞
Fuel CMS 1.4.1 远程代码执行漏洞
Joomla 3.4.5 反序列化漏洞 CVE-2015-8562
Joomla 3.7.0 SQL注入漏洞 CVE-2017-8917)
Joomla application 权限绕过漏洞 CVE-2023-23752
Joomla 目录遍历及远程代码执行漏洞 CVE-2021-23132
JunAms内容管理系统文件上传漏洞 CNVD-2020-24741
Ke361 AuthManagerController.class.php 后台SQL注入漏洞
Ke361 DistrictController.class.php 后台SQL注入漏洞 CNVD-2021-25002
Ke361 GoodsController.class.php SSRF漏洞
Ke361 MenuController.class.php 后台SQL注入漏洞 CNVD-2021-25002
Ke361 TopicController.class.php SQL注入漏洞 CNVD-2017-04380
Liferay Portal CE 反序列化命令执行漏洞 CVE-2020-7961
OKLite 1.2.25 后台插件安装 任意文件上传
OKLite 1.2.25 后台模块导入 任意文件上传 CVE-2019-16131
OKLite 1.2.25 后台风格模块 任意文件删除 CVE-2019-16132
OneBlog 开源博客管理系统 远程命令执行漏洞
OpenSNS Application ShareController.class.php 远程命令执行漏洞
OpenSNS AuthorizeController.class.php 后台远程命令执行漏洞
OpenSNS ChinaCityController.class.php SQL注入漏洞
OpenSNS CurlModel.class.php SSRF漏洞
OpenSNS ThemeController.class.php 后台任意文件上传漏洞
OpenSNS ThemeController.class.php 后台任意文件下载漏洞
Pb-CMS Shiro默认密钥 远程命令执行漏洞
PbootCMS domain SQL注入漏洞
PbootCMS ext_price SQL注入漏洞
PbootCMS search SQL注入漏洞
PbootCMS V3.1.2 正则绕过 RCE 漏洞
PigCMS action_flashUpload 任意文件上传漏洞
ShopXO download 任意文件读取漏洞 CNVD-2021-15822
Tiki Wiki CMS Groupware 认证绕过漏洞 CVE-2020-15906
TypesetterCMS 后台任意文件上传
UCMS 文件上传漏洞 CVE-2020-25483
WeiPHP3.0 session_id 任意文件上传漏洞
WeiPHP5.0 bind_follow SQL注入漏洞
WeiPHP5.0 download_imgage 前台文件任意读取 CNVD-2020-68596
WeiPHP5.0 任意用户Cookie伪造 CNVD-2021-09693
WordPress 3DPrint Lite 3dprint-lite-functions.php 任意文件上传漏洞
Wordpress 4.6 任意命令执行漏洞 PwnScriptum
WordPress All-in-One Video Gallery video.php 任意文件读取漏洞 CVE-2022-2633
WordPress Duplicator duplicator.php 任意文件读取漏洞 CVE-2020-11738
WordPress Elementor Page Builder Plus 身份验证绕过 CVE-2021-24175
WordPress File Manager<6.9 RCE CVE-2020-25213
WordPress Redux Framework class-redux-helpers.php 敏感信息泄漏漏洞 CVE-2021-38314
WordPress Simple File List ee-downloader.php 任意文件读取漏洞 CVE-2022-1119
WordPress SuperForms 4.9 任意文件上传到远程代码执行
WordPress WP_Query SQL 注入漏洞 CVE-2022-21661
YzmCMS Version 小于V5.8正式版 后台采集模块 SSRF漏洞
ZZZCMS parserSearch 远程命令执行漏洞
华宜互联 硬编码超级管理员漏洞
原创先锋 后台管理平台 未授权访问漏洞
发货100 M_id SQL注入漏洞 CNVD-2021-30193
快排CMS Socket.php 日志信息泄露漏洞
快排CMS 后台XSS漏洞
快排CMS 后台任意文件上传漏洞
极致CMS 1.81 后台存储型XSS
极致CMS alipay_return_pay SQL注入漏洞
极致CMS 后台文件编辑插件 任意文件上传
狮子鱼CMS ApiController.class.php SQL注入漏洞
狮子鱼CMS ApigoodController.class.php SQL注入漏洞
狮子鱼CMS image_upload.php 任意文件上传
狮子鱼CMS wxapp.php 任意文件上传漏洞
禅道 11.6 api-getModel-api-getMethod-filePath 任意文件读取漏洞
禅道 11.6 api-getModel-api-sql-sql 后台SQL注入漏洞
禅道 11.6 api-getModel-editor-save-filePath 任意文件写入漏洞
禅道 12.4.2 CSRF漏洞 CNVD-2020-68552
禅道 12.4.2 后台任意文件上传漏洞 CNVD-C-2020-121325
禅道 V16.5 SQL 注入 CNVD-2022-42853
禅道 项目管理系统远程命令执行漏洞 CNVD-2023-02709
齐博CMS V7 job.php 任意文件读取漏洞
OA产品漏洞
images
O2OA invoke 后台远程命令执行漏洞 CNVD-2020-18740
O2OA open 后台任意文件读取漏洞
一米OA getfile.jsp 任意文件读取漏洞
万户OA DocumentEdit.jsp SQL注入漏洞
万户OA downloadhttp.jsp 任意文件下载漏洞
万户OA DownloadServlet 任意文件读取漏洞
万户OA download_ftp.jsp 任意文件下载漏洞
万户OA download_old.jsp 任意文件下载漏洞
万户OA fileUpload.controller 任意文件上传漏洞
万户OA OfficeServer.jsp 任意文件上传漏洞
万户OA showResult.action 后台SQL注入漏洞
万户OA smartUpload.jsp 任意文件上传漏洞
万户OA TeleConferenceService XXE注入漏洞
信呼OA beifenAction.php 后台目录遍历漏洞
信呼OA qcloudCosAction.php 任意文件上传漏洞
华天动力OA 8000版 workFlowService SQL注入漏洞
启莱OA CloseMsg.aspx SQL注入漏洞
启莱OA messageurl.aspx SQL注入漏洞
启莱OA treelist.aspx SQL注入漏洞
帆软报表 2012 SSRF漏洞
帆软报表 2012 信息泄露漏洞
帆软报表 channel 远程命令执行漏洞
帆软报表 V8 任意文件读取漏洞 CNVD-2018-04757
帆软报表 V9 任意文件覆盖文件上传
新点OA ExcelExport 敏感信息泄露漏洞
智明 SmartOA EmailDownload.ashx 任意文件下载漏洞
极限OA video_file.php 任意文件读取漏洞
泛微OA DBconfigReader.jsp 数据库配置信息泄漏漏洞
泛微OA E-Bridge saveYZJFile 任意文件读取漏洞
泛微OA E-Cology BshServlet 远程代码执行漏洞 CNVD-2019-32204
泛微OA E-Cology getSqlData SQL注入漏洞
泛微OA E-Cology HrmCareerApplyPerView.jsp SQL注入漏洞
泛微OA E-Cology jqueryFileTree.jsp 目录遍历漏洞
泛微OA E-cology KtreeUploadAction 任意文件上传
泛微OA E-Cology LoginSSO.jsp SQL注入漏洞 CNVD-2021-33202
泛微OA E-Cology ofsLogin.jsp 前台任意用户登录漏洞
泛微OA E-Cology users.data 敏感信息泄漏
泛微OA E-Cology VerifyQuickLogin.jsp 任意管理员登录漏洞
泛微OA E-cology WorkflowServiceXml RCE
泛微OA E-Office group_xml.php SQL注入漏洞
泛微OA E-Office mysql_config.ini 数据库信息泄漏漏洞
泛微OA E-Office OfficeServer.php 任意文件上传漏洞
泛微OA E-Office officeserver.php 任意文件读取漏洞
泛微OA E-Office UploadFile.php 任意文件上传漏洞 CNVD-2021-49104
泛微OA E-Office uploadify 任意文件上传漏洞
泛微OA E-Office UserSelect 未授权访问漏洞
泛微OA E-Weaver SignatureDownLoad 任意文件读取漏洞
泛微OA getdata.jsp SQL注入漏洞
泛微OA ln.FileDownload 任意文件读取漏洞
泛微OA sysinterfacecodeEdit.jsp 任意文件上传漏洞
泛微OA uploadOperation.jsp 任意文件上传
泛微OA v9 E-Cology browser.jsp SQL注入漏洞
泛微OA weaver.common.Ctrl 任意文件上传漏洞
泛微OA WorkflowCenterTreeData SQL注入漏洞
用友 ERP-NC NCFindWeb 目录遍历漏洞
用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
用友 GRP-U8 Proxy SQL注入 CNNVD-201610-923
用友 GRP-U8 UploadFileData 任意文件上传漏洞
用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
用友 NCCloud FS文件管理SQL注入
用友 NC Cloud jsinvoke 任意文件上传漏洞
用友 NC Cloud 远程代码执行漏洞 CNVD-C-2023-76801
用友 NC FileReceiveServlet 反序列化RCE漏洞
用友 NC NCFindWeb 任意文件读取漏洞
用友 NC XbrlPersistenceServlet反序列化
用友 U8 cloud upload.jsp 任意文件上传漏洞
用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件上传漏洞
用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件读取漏洞
用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞
用友 U8 OA test.jsp SQL注入漏洞
用友时空 KSOA V9.0 文件上传漏洞
用友 移动管理系统 uploadApk.do 任意文件上传漏洞
红帆OA ioFileExport.aspx 任意文件读取漏洞
致翔OA msglog.aspx SQL注入漏洞
致远OA A6 config.jsp 敏感信息泄漏漏洞
致远OA A6 createMysql.jsp 数据库敏感信息泄露
致远OA A6 DownExcelBeanServlet 用户敏感信息泄露
致远OA A6 initDataAssess.jsp 用户敏感信息泄露
致远OA A6 setextno.jsp SQL注入漏洞
致远OA A6 test.jsp SQL注入漏洞
致远OA A8 htmlofficeservlet 任意文件上传漏洞
致远OA A8 status.jsp 信息泄露漏洞
致远OA ajax.do 任意文件上传 CNVD-2021-01627
致远OA getSessionList.jsp Session泄漏漏洞
致远OA M1Server userTokenService 远程命令执行漏洞
致远OA webmail.do 任意文件下载 CNVD-2020-62422
致远OA wpsAssistServlet 任意文件上传漏洞
致远OA 帆软组件 ReportServer 目录遍历漏洞
致远 OA 未授权短信验证码绕过重置密码漏洞
蓝凌EIS 智慧协同平台 api.aspx 任意文件上传漏洞
蓝凌OA admin.do JNDI远程命令执行
蓝凌OA custom.jsp 任意文件读取漏洞
蓝凌OA kmImeetingRes.do 后台SQL注入漏洞 CNVD-2021-01363
蓝凌OA sysSearchMain.do 远程命令执行漏洞
蓝凌OA treexml.tmpl 远程命令执行漏洞
通达OA v11.2 upload.php 后台任意文件上传漏洞
通达OA v11.5 logincheck_code.php 登陆绕过漏洞
通达OA v11.5 login_code.php 任意用户登录
通达OA v11.5 swfupload_new.php SQL注入漏洞
通达OA v11.6 insert SQL注入漏洞
通达OA v11.6 print.php 任意文件删除&RCE
通达OA v11.6 report_bi.func.php SQL注入漏洞
通达OA v11.7 auth_mobi.php 在线用户登录漏洞
通达OA v11.7 delete_cascade.php 后台SQL注入
通达OA v11.8 api.ali.php 任意文件上传漏洞
通达OA v11.8 getway.php 远程文件包含漏洞
通达OA v11.8 update.php 后台文件包含XSS漏洞
通达OA v11.8 update.php 后台文件包含命令执行漏洞
通达OA v11.9 getdata 任意命令执行漏洞
通达OA v11.9 upsharestatus 后台SQL注入漏洞
通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞
通达OA v2017 action_upload.php 任意文件上传漏洞
通达OA v2017 video_file.php 任意文件下载漏洞
通达OA 部分漏洞信息整合
金和OA C6 DossierBaseInfoView.aspx 后台越权信息泄露漏洞
金和OA C6 download.jsp 任意文件读取漏洞
金和OA C6 OpenFile.aspx 后台越权敏感文件遍历漏洞
金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞
金蝶OA EAS系统 uploadLogo.action 任意文件上传漏洞
金蝶OA server_file 目录遍历漏洞
金蝶OA 云星空 CommonFileServer 任意文件读取漏洞
金蝶OA 云星空 ScpSupRegHandler 任意文件上传漏洞
Web应用漏洞
images
1Panel loadfile 后台文件读取漏洞
360天擎 gettablessize 数据库信息泄露漏洞
360天擎 rptsvcsyncpoint 前台SQL注入
1039家校通 万能密码绕过 CNVD-2020-31494
1039家校通 后台任意文件上传漏洞
Active UC index.action 远程命令执行漏洞
Adminer-SSRF漏洞 CVE-2021-21311
Adminer ElasticSearch 和 ClickHouse 错误页面SSRF漏洞 CVE-2021-21311
Adminer 远程文件读取 CVE-2021-43008
Adobe ColdFusion upload.cfm 任意文件上传漏洞 CVE-2018-15961
Adobe ColdFusion 远程代码执行漏洞 CVE-2021-21087
Afterlogic Aurora & WebMail Pro 任意文件读取 CVE-2021-26294
Afterlogic Aurora & WebMail Pro 文件上传漏洞 CVE-2021-26293
AJ-Report 认证绕过与远程代码执行漏洞 CNVD-2024-15077
Alibaba AnyProxy fetchBody 任意文件读取漏洞
Alibaba Canal config 云密钥信息泄露漏洞
Alibaba otter manager分布式数据库同步系统信息泄漏 CNVD-2021-16592
Apache Airflow Celery 消息中间件命令执行 CVE-2020-11981
Apache Airflow 示例DAG中的命令注入 CVE-2020-11978
Apache Airflow 远程代码执行漏洞 CVE-2022-40127
Apache Airflow 默认密钥导致的权限绕过 CVE-2020-17526
Apache Superset SECRET_KEY 未授权访问漏洞 CVE-2023-27524
Apache Unomi 远程表达式代码执行漏洞 CVE-2020-13942
Apache Zeppelin 未授权任意命令执行漏洞
Appspace jsonprequest SSRF漏洞 CVE-2021-27670
Aria2 任意文件写入漏洞
Atlassian Bitbucket archive 远程命令执行漏洞 CVE-2022-36804
Atlassian Bitbucket Data Center 远程代码执行漏洞 CVE-2022-26133
Atlassian Bitbucket 登录绕过漏洞
Atlassian Confluence doenterpagevariables.action 远程命令执行漏洞 CVE-2021-26084
Atlassian Confluence OGNL表达式注入代码执行漏洞 CVE-2021-26084
Atlassian Confluence OGNL表达式注入命令执行漏洞 CVE-2022-26134
Atlassian Confluence OGNL表达式注入命令执行漏洞 CVE-2023-22527
Atlassian Confluence preview SSTI模版注入漏洞 CVE-2019-3396
Atlassian Confluence server-info.action 属性覆盖导致权限绕过漏洞 CVE-2023-22515
Atlassian Confluence 敏感信息泄露 CVE-2021-26085
Atlassian Confluence 路径穿越与命令执行漏洞 CVE-2019-3396
Atlassian Jira cfx 任意文件读取漏洞 CVE-2021-26086
Atlassian Jira com.atlassian.jira 敏感信息泄漏 CVE-2019-8442
Atlassian Jira groupuserpicker 用户信息枚举漏洞 CVE-2019-8449
Atlassian Jira makeRequest SSRF漏洞 CVE-2019-8451
Atlassian Jira Mobile Plugin SSRF漏洞 CVE-2022-26135
Atlassian Jira Server 及 Data Center 信息泄露漏洞 CVE-2020-14179
Atlassian Jira ViewUserHover.jspa 用户信息泄露漏洞 CVE-2020-14181
Atlassian Jira 敏感信息泄露 CVE-2021-26086
Atlassian Jira 模板注入漏洞 CVE-2019-11581
Atlassian Questions For Confluence 身份认证绕过漏洞 CVE-2022-26138
AVCON6 系统管理平台 download.action 任意文件下载漏洞
AVCON6 系统管理平台 org_execl_download.action 任意文件下载漏洞
Cacti SQL 注入漏洞 CVE-2020-14295
Cacti 前台命令注入漏洞 CVE-2022-46169
Casbin get-users 账号密码泄漏漏洞
Casdoor static 任意文件读取漏洞
Celery 4.0 Redis未授权访问+Pickle反序列化利用
Cerebro request SSRF漏洞
Citrix XenMobile 任意文件读取 CVE-2020-8209
CloudPanel makefile 任意文件上传漏洞 CVE-2023-35885
CMA客诉管理系统 upFile.ashx 任意文件上传漏洞
Coremail 路径遍历与文件上传漏洞
Coremail 配置信息泄露漏洞
Crawlab file 任意文件读取漏洞
Crawlab users 任意用户添加漏洞
Dapr Dashboard configurations 未授权访问漏洞 CVE-2022-38817
Dogtag PKI XML实体注入漏洞 CVE-2022-2414
Dolibarr edit.php 远程命令执行漏洞 CVE-2022-40871
E-message 越权访问漏洞
EasyImage down.php 任意文件读取漏洞
EasyImage manager.php 后台任意文件上传漏洞
EduSoho 教培系统 app_dev.php 任意读取漏洞
eGroupWare spellchecker.php 远程命令执行漏洞
Evolucare Ecsimaging download_stats_dicom.php 任意文件读取漏洞
Evolucare Ecsimaging new_movie.php 远程命令执行漏洞
F5 BIG-IP iControl REST身份认证绕过漏洞 CVE-2022-1388
F5 BIG-IP 远程代码执行漏洞 CVE-2020-5902
F5 BIG-IP 远程代码执行漏洞 CVE-2021-22986
FFmpeg 任意文件读取漏洞SSRF漏洞 CVE-2016-1897+CVE-2016-1898
Fhem FileLog_logWrapper 任意文件读取漏洞 CVE-2020-19360
Franklin Fueling Systems tsaupload.cgi 任意文件读取漏洞 CVE-2021-46417
Gerapy clone 后台远程命令执行漏洞 CVE-2021-32849
Gerapy parse 后台远程命令执行漏洞
Gerapy read 后台任意文件读取漏洞
GhostScript 沙箱绕过(命令执行)漏洞 CVE-2018-16509
GhostScript 沙箱绕过(命令执行)漏洞 CVE-2018-19475
GhostScript 沙箱绕过(命令执行)漏洞 CVE-2019-6116
Gitea 1.4.0 目录穿越导致命令执行漏洞
GitLab Graphql邮箱信息泄露漏洞 CVE-2020-26413
GitLab SSRF漏洞 CVE-2021-22214
GitLab 任意文件读取导致RCE CVE-2020-10977
GitLab 任意文件读取漏洞 CVE-2016-9086
GitLab 远程命令执行漏洞 CVE-2021-22205
Gitlist 0.6.0 远程命令执行漏洞 CVE-2018-1000533
GlassFish 任意文件读取漏洞
GLPI htmLawedTest.php 远程命令执行漏洞 CVE-2022-35914
Go-fastdfs GetClientIp 未授权访问漏洞
Go-fastdfs upload 任意文件上传漏洞 CVE-2023-1800
Gogs 任意用户登录漏洞 CVE-2018-18925
Grafana mysql 后台任意文件读取漏洞 CVE-2019-19499
Grafana plugins 任意文件读取漏洞 CVE-2021-43798
Grafana管理后台SSRF
H3C IMC dynamiccontent.properties.xhtm 远程命令执行
Harbor 公开镜像仓库未授权访问 CVE-2022-46463
Harbor 未授权创建管理员漏洞 CVE-2019-16097
HTTPoxy CGI 漏洞 CVE-2016-5385
Hue 后台编辑器命令执行漏洞
IBOS 数据库模块 后台任意文件上传漏洞
ICEFlow VPN 信息泄露漏洞
IceWarp WebClient basic 远程命令执行漏洞
ImageMagick PDF密码位置命令注入漏洞 CVE-2020-29599
ImageMagick任意文件读取漏洞 CVE-2022-44268
ImageMagick 命令执行漏洞 CVE-2016–3714
imo 云办公室 corpfile.php 远程命令执行漏洞
imo 云办公室 get_file.php 远程命令执行漏洞
imo 云办公室 Imo_DownLoadUI.php 任意文件下载漏洞
JD-FreeFuck 后台命令执行漏洞
JeecgBoot SSTI CVE-2023-4450
JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞 CVE-2023-1454
Jeecg jeecgFormDemoController JNDI 代码执行漏洞 CVE-2023-49442
Jellyfin RemoteImageController.cs SSRF漏洞 CVE-2021-29490
Jellyfin 任意文件读取漏洞 CVE-2021-21402
Jetbrains TeamCity 认证绕过导致远程命令执行漏洞 CVE-2023-42793
JimuReport FreeMarker 服务端模板注入命令执行 CVE-2023-4450
JumpServer 未授权接口 远程命令执行漏洞
JumpServer 远程代码执行漏洞 CVE-2024-29201&CVE-2024-29202
Jupyter Notebook 未授权访问远程命令执行漏洞
Kibana 原型链污染导致任意代码执行漏洞 CVE-2019-7609
Kibana 本地文件包含漏洞 CVE-2018-17246
kkFileView getCorsFile 任意文件读取漏洞 CVE-2021-43734
kkFileView ZipSlip 远程命令执行漏洞
Konga 普通用户越权获取管理员权限漏洞
KubeOperator kubeconfig 未授权访问漏洞 CVE-2023-22480
KubePi JwtSigKey 登陆绕过漏洞 CVE-2023-22463
KubePi LoginLogsSearch 未授权访问漏洞 CVE-2023-22478
Lanproxy 目录遍历漏洞 CVE-2021-3019
LimeSurvey LimeSurveyFileManager.php 后台任意文件读取漏洞 CVE-2020-11455
LiveBOS ShowImage.do 任意文件读取漏洞
Magento 2.2 SQL注入漏洞
MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543
Metabase geojson 任意文件读取漏洞 CVE-2021-41277
Metabase任意文件读取漏洞 CVE-2021-41277
Metabase 未授权 JDBC 远程代码执行漏洞 CVE-2023-38646
MeterSphere customMethod 远程命令执行漏洞
Metersphere file 任意文件读取漏洞 CVE-2023-25573
MeterSphere v1.15.4 认证用户SQL注入漏洞 CVE-2021-45788
MeterSphere 插件接口未授权访问及远程代码执行
MinIO 集群模式信息泄露漏洞 CVE-2023-28432
MKdocs 任意文件读取漏洞 CVE-2021-40978
MLflow get-artifact 任意文件读取漏洞 CVE-2023-1177
Mojarra JSF ViewState 反序列化漏洞
mongo-express 远程代码执行漏洞 CVE-2019-10758
Nexus Repository Manager 3 extdirect 远程命令执行漏洞 CVE-2019-7238
Nexus Repository Manager 3 extdirect 远程命令执行漏洞 CVE-2020-10204
Nexus Repository Manager 3 group 远程命令执行漏洞 CVE-2020-10199
Nexus Repository Manager 3 未授权目录穿越漏洞 CVE-2024-4956
Nexus Repository Manger change-password 低权限修改管理员密码漏洞 CVE-2020-11444
nginxWebUI cmdOver 后台命令执行漏洞
nginxWebUI runCmd 远程命令执行漏洞
node-postgres 代码执行漏洞 CVE-2017-16082
Node-RED ui_base 任意文件读取漏洞
NPS auth_key 未授权访问漏洞
ntopng权限绕过漏洞 CVE-2021-28073
OfficeWeb365 SaveDraw 任意文件上传漏洞
OneBlog 小于v2.2.1 远程命令执行漏洞
PDF.js 任意 JavaScript 代码执行 CVE-2024-4367
pgAdmin ≤ 6.16 无授权远程命令执行漏洞 CVE-2022-4223
pgAdmin ≤ 7.6 后台远程命令执行漏洞 CVE-2023-5002
phpMyAdmin后台SQL注入 CVE-2020-26935
PHPStudy 后台管理页面 one click RCE
PowerJob list 信息泄漏漏洞 CVE-2023-29923
Richmail 企业邮箱 noCookiesMail 登陆绕过漏洞
Riskscanner list SQL注入漏洞
Rocket Chat MongoDB 注入漏洞 CVE-2021-22911
Roxy-Wi options.py 远程命令执行漏洞 CVE-2022-31137
Scrapyd 未授权访问漏洞
Seo-Panel 4.8.0 反射型XSS漏洞 CVE-2021-3002
ShopXO 任意文件读取漏洞 CNVD-2021-15822
ShowDoc 3.2.5 SQL注入漏洞
ShowDoc AdminUpdateController.class.php 任意文件上传漏洞 CVE-2021-36440
ShowDoc PageController.class.php 任意文件上传漏洞
ShowDoc 前台任意文件上传 CNVD-2020-26585
ShowDoc 前台文件上传漏洞
Smartbi RMIServlet 登陆绕过漏洞
Smartbi 远程命令执行漏洞
SolarView Compact 命令注入漏洞 CVE-2022-40881
SonarQube search_projects 项目信息泄露漏洞
SonarQube values 信息泄露漏洞 CVE-2020-27986
SpiderFlow save 远程命令执行漏洞
TamronOS IPTV系统 ping 任意命令执行漏洞
TamronOS IPTV系统 submit 任意用户创建漏洞
TerraMaster TOS createRaid 远程命令执行漏洞 CVE-2022-24989
TerraMaster TOS exportUser.php 远程命令执行
TerraMaster TOS makecvs.php 远程命令执行漏洞 CVE-2020-28188
TerraMaster TOS RCE CVE-2020-28188
TerraMaster TOS 任意账号密码修改漏洞 CVE-2020-28186
TerraMaster TOS 信息泄漏漏洞 CVE-2022-24990
TerraMaster TOS 后台任意文件读取漏洞 CVE-2020-28187
TerraMaster TOS 用户枚举漏洞 CVE-2020-28185
Webgrind fileviewer.phtml 任意文件读取漏洞 CVE-2018-12909
Webmin password_change.cgi 远程命令执行漏洞 CVE-2019-15107
Webmin rpc.cgi 后台远程命令执行漏洞 CVE-2019-15642
Webmin update.cgi 后台远程命令执行漏洞 CVE-2022-0824
Webmin 多个高危漏洞 CVE-2021-31760~62
Webmin 远程命令执行漏洞 CVE-2019-15107
WiseGiga NAS down_data.php 任意文件下载漏洞
WiseGiga NAS group.php 远程命令执行漏洞
WSO2 fileupload 任意文件上传漏洞 CVE-2022-29464
WSO2 proxy SSRF漏洞 WSO2-2019-0598
XXL-JOB executor 未授权访问漏洞
XXL-JOB 任务调度中心 后台任意命令执行漏洞
YApi NoSQL注入导致远程命令执行漏洞
YApi 接口管理平台 后台命令执行漏洞
七牛云 logkit log_path 任意文件读取漏洞
中新金盾信息安全管理系统 默认超级管理员密码漏洞
久其财务报表 download.jsp 任意文件读取漏洞
云时空 社会化商业ERP系统 Shiro框架 远程命令执行漏洞
云时空 社会化商业ERP系统 validateLoginName SQL注入漏洞
亿赛通 电子文档安全管理系统 dataimport 远程命令执行漏洞
亿赛通 电子文档安全管理系统 UploadFileFromClientServiceForClient 任意文件上传漏洞
亿邮电子邮件系统 moni_detail.do 远程命令执行漏洞
任我行 CRM SmsDataList SQL注入漏洞
任我行 管家婆 订货易在线商城 SelectImage.aspx 任意文件上传漏洞
企望制造 ERP comboxstore.action 远程命令执行漏洞
众望网络 微议管理系统 后台updatefile.html 任意文件上传漏洞
会捷通云视讯 fileDownload 任意文件读取漏洞
会捷通云视讯 list 目录文件泄露漏洞
会捷通云视讯 登录绕过漏洞
吉拉科技 LVS精益价值管理系统 Business 目录遍历漏洞
向日葵 check 远程命令执行漏洞 CNVD-2022-10270
员工管理系统 Employee Management System 1.0 身份验证绕过
和信创天云桌面系统 远程命令执行 RCE漏洞
图创软件 图书馆站群管理系统 任意文件读取漏洞
天融信 DLP 未授权访问漏洞
天融信 TopApp-LB enable_tool_debug.php 远程命令执行漏洞
天融信 TopApp-LB SQL注入漏洞
天融信 TopApp-LB 命令执行漏洞
天融信 TopApp-LB系统 任意登陆
孚盟云 AjaxMethod.ashx SQL注入漏洞
安天 高级可持续威胁安全检测系统 越权访问漏洞
安徽阳光心健 心理测量平台 目录遍历漏洞 CNVD-2021-01929
安美数字 酒店宽带运营系统 server_ping.php 远程命令执行漏洞
宏景 HCM codesettree SQL注入漏洞 CNVD-2023-0874
宝塔 phpmyadmin未授权访问漏洞
广联达 Linkworks GetIMDictionary SQL注入漏洞
广联达 Linkworks msgbroadcastuploadfile.aspx 后台文件上传漏洞
思迪数据 Home 登录绕过漏洞
拓尔思 TRS testCommandExecutor.jsp 远程命令执行漏洞
新开普 前置服务管理平台 service.action 远程命令执行漏洞
昆石网络 VOS3000虚拟运营支撑系统 %c0%ae%c0%ae 任意文件读取漏洞
明源云 ERP系统 接口管家 ApiUpdate.ashx 任意文件上传漏洞
智慧校园管理系统 前台任意文件上传漏洞
杭州法源软件 公证实务教学软件 SQL注入漏洞
杭州法源软件 法律知识数据库系统 后台XSS漏洞
极通EWEBS casmain.xgi 任意文件读取漏洞
极通EWEBS testweb.php 敏感信息泄露漏洞
汇文 图书馆书目检索系统 config.properties 信息泄漏漏洞
汉得SRM tomcat.jsp 登陆绕过漏洞
汉王人脸考勤管理系统 Check SQL注入漏洞
浪潮ClusterEngineV4.0 sysShell 任意命令执行漏洞
浪潮ClusterEngineV4.0 任意用户登录漏洞
浪潮ClusterEngineV4.0 远程命令执行漏洞 CVE-2020-21224
深信服 DC数据中心管理系统 sangforindex XML实体注入漏洞
深信服 EDR c.php 远程命令执行漏洞 CNVD-2020-46552
深信服 EDR 后台任意用户登陆漏洞
深信服 SG上网优化管理系统 catjs.php 任意文件读取漏洞
深信服 SSL VPN 客户端远程文件下载
深信服 应用交付报表系统 download.php 任意文件读取漏洞
深信服 应用交付管理系统 login 远程命令执行漏洞
深信服 应用交付管理系统 sys_user.conf 账号密码泄漏漏洞
深信服 日志中心 c.php 远程命令执行漏洞
深信服 行为感知系统 c.php 远程命令执行漏洞
瑞友天翼应用虚拟化系统 AgentBoard.XGI 远程代码执行漏洞
瑞友 应用虚拟化系统 GetBSAppUrl SQL注入漏洞
用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞
用友 畅捷通T+ GetStoreWarehouseByStore 远程命令执行漏洞
用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞
用友 畅捷通T+ Upload.aspx 任意文件上传漏洞
用友 畅捷通 T+ 前台远程命令执行漏洞 QVD-2023-13615
用友 畅捷通远程通 GNRemote.dll SQL注入漏洞
畅捷CRM get_usedspace.php SQL注入漏洞
畅捷CRM 后台附件任意文件上传漏洞
科达 MTS转码服务器 任意文件读取漏洞
科达 网络键盘控制台 任意文件读取漏洞
科迈 RAS系统 硬编码管理员漏洞
章管家 Druid未授权访问漏洞
紫光档案管理系统 editPass.html SQL注入漏洞 CNVD-2021-41638
紫光档案管理系统 upload.html 后台文件上传漏洞
绿盟 BAS日志数据安全性分析系统 accountmanage 未授权访问漏洞
绿盟 UTS综合威胁探针 信息泄露登陆绕过漏洞
网御星云 web防护系统 信息泄露漏洞
若依管理系统 Druid未授权访问
若依管理系统 后台任意文件读取 CNVD-2021-01931
蓝海卓越计费管理系统 debug.php 远程命令执行漏洞
蓝海卓越计费管理系统 download.php 任意文件读取漏洞
辰信领创 辰信景云终端安全管理系统 login SQL注入漏洞
金山 V8 V9 终端安全系统 文件上传漏洞
金山 V8 终端安全系统 downfile.php 任意文件读取漏洞
金山 V8 终端安全系统 get_file_content.php 任意文件读取漏洞
金山 V8 终端安全系统 pdf_maker.php 命令执行漏洞
金盘 微信管理平台 getsysteminfo 未授权访问漏洞
金笛 短信中间件Web版 log 后台任意文件下载漏洞 CNVD-2021-57336
金蝶 K3Cloud BinaryFormatter 反序列化漏洞
银澎云计算 好视通视频会议系统 任意文件下载 CNVD-2020-62437
银达汇智 智慧综合管理平台 FileDownLoad.aspx 任意文件读取漏洞
银达汇智 智慧综合管理平台 FileUp.aspx 任意文件上传漏洞
锐起云 resetPwd 登陆绕过漏洞
锐起云 xiazai 任意文件读取漏洞
阿尔法科技 虚拟仿真实验室 未授权访问漏洞
零视科技 H5S视频平台 GetUserInfo 信息泄漏漏洞 CNVD-2020-67113
霆智科技 VA虚拟应用平台 任意文件读取漏洞
飞企互联 FE业务协作平台 ShowImageServlet 任意文件读取漏洞
飞视美 视频会议系统 Struts2 远程命令执行漏洞
魅课 OM视频会议系统 proxy.php 文件包含漏洞
默安 幻阵蜜罐未授权访问 RCE
龙璟科技 电池能量BEMS downloads 任意文件下载漏洞
中间件漏洞
images
ACME Mini_httpd 任意文件读取漏洞 CVE-2018-18778
Adobe ColdFusion XML 反序列化命令执行漏洞 CVE-2023-29300
Adobe ColdFusion 反序列化漏洞 CVE-2017-3066
Adobe ColdFusion 文件读取漏洞 CVE-2010-2861
Adobe ColdFusion 本地文件包含漏洞 CVE-2023-26360
Apache ActiveMQ Console 控制台默认弱口令
Apache ActiveMQ Jolokia 后台远程代码执行漏洞 CVE-2022-41678
Apache ActiveMQ OpenWire 协议反序列化命令执行漏洞 CVE-2023-46604
Apache ActiveMQ 任意文件写入漏洞 CVE-2016-3088
Apache ActiveMQ 信息泄漏漏洞 CVE-2017-15709
Apache ActiveMQ 反序列化漏洞 CVE-2015-5254
Apache ActiveMQ 远程代码执行漏洞 CVE-2023-46604
Apache Axis 远程代码执行漏洞 CVE-2019-0227
Apache Cocoon XML注入 CVE-2020-11991
Apache HTTPd 多后缀解析漏洞
Apache HTTPd 换行解析漏洞 CVE-2017-15715
Apache HTTPd 路径穿越漏洞 CVE-2021-41773
Apache HTTPd 路径穿越漏洞 CVE-2021-42013
Apache HTTP Server 2.4.48 mod_proxy SSRF漏洞 CVE-2021-40438
Apache HTTP Server 2.4.49 路径穿越漏洞 CVE-2021-41773
Apache HTTP Server 2.4.50 路径穿越漏洞 CVE-2021-42013
Apache Kafka Clients LDAP注入漏洞 CVE-2023-25194
Apache Kylin config 未授权配置泄露 CVE-2020-13937
Apache Kylin CubeService.java 命令注入漏洞 CVE-2020-1956
Apache Kylin DiagnosisController.java 命令注入漏洞 CVE-2020-13925
Apache Log4j2 lookup JNDI 注入漏洞 CVE-2021-44228
Apache Log4j Server 反序列化命令执行漏洞 CVE-2017-5645
Apache Mod_jk 访问控制权限绕过 CVE-2018-11759
Apache NiFi Api 远程代码执行 RCE
Apache RocketMQ RCE 漏洞 CVE-2023-33246
Apache RocketMQ 远程代码执行漏洞 CVE-2023-37582
Apache RocketMQ 远程命令执行漏洞 CVE-2023-33246
Apache ShenYu dashboardUser 账号密码泄漏漏洞 CVE-2021-37580
Apache Shiro 1.2.4 反序列化漏洞 CVE-2016-4437
Apache Shiro 1.6.0 身份认证绕过漏洞 CVE-2020-13933
Apache Shiro 认证绕过漏洞 CVE-2010-3863
Apache Shiro 认证绕过漏洞 CVE-2020-1957
Apache SkyWalking 7.0.0 graphql SQL注入漏洞 CVE-2020-9483
Apache Skywalking 8.3.0 graphql SQL注入漏洞
Apache Solr JMX服务 RCE CVE-2019-12409
Apache Solr Log4j 组件 远程命令执行漏洞
Apache Solr RCE 未授权上传漏洞 CVE-2020-13957
Apache Solr RCE 远程命令执行漏洞 CVE-2017-12629
Apache Solr RemoteStreaming 文件读取与SSRF漏洞
Apache Solr Replication handler SSRF CVE-2021-27905
Apache Solr stream.url 任意文件读取漏洞
Apache Solr Velocity 注入远程命令执行漏洞 CVE-2019-17558
Apache Solr XML 实体注入漏洞 CVE-2017-12629
Apache Solr 代码执行漏洞 CNVD-2023-27598
Apache Solr 远程命令执行漏洞 CVE-2017-12629
Apache Solr 远程命令执行漏洞 CVE-2019-0193
Apache Solr 远程执行漏洞 CVE-2019-0193
Apache SSI 远程命令执行漏洞
Apache Tomcat8 弱口令+后台getshell漏洞
Apache Tomcat AJP 文件包含漏洞 CVE-2020-1938
Apache Tomcat PUT方法任意写文件漏洞 CVE-2017-12615
Apache Tomcat RCE via JSP Upload Bypass
Apache Tomcat WebSocket 拒绝服务漏洞 CVE-2020-13935
Apache Tomcat 信息泄露漏洞 CVE-2021-24122
Apache Tomcat 远程代码执行漏洞 CVE-2017-12615
Apache Velocity 远程代码执行 CVE-2020-13936
Apache ZooKeeper 未授权访问漏洞 CVE-2014-085
Apereo CAS 4.1 反序列化命令执行漏洞
AppWeb认证绕过漏洞 CVE-2018-8715
Consul Docker images 空密码登录漏洞 CVE-2020-29564
Consul Service API远程命令执行漏洞
GeoServer OGC Filter SQL注入漏洞 CVE-2023-25157
GeoServer 属性名表达式前台代码执行漏洞 CVE-2024-36401
GoAhead Server 环境变量注入 CVE-2021-42342
GoAhead Server 远程命令执行漏洞 CVE-2017-17562
GoCD plugin 任意文件读取漏洞 CVE-2021-43287
JBoss 4.x JBossMQ JMS 反序列化漏洞 CVE-2017-7504
JBoss 5.x6.x 反序列化漏洞 CVE-2017-12149
JBoss JMXInvokerServlet 反序列化漏洞 CVE-2015-7501
Jenkins-CI 远程代码执行漏洞 CVE-2017-1000353
Jenkins checkScript 远程命令执行漏洞 CVE-2018-1000861
Jenkins CLI 接口任意文件读取漏洞 CVE-2024-23897
Jenkins script 未授权远程命令执行漏洞
Jenkins XStream 反序列化漏洞 CVE-2016-0792
Jenkins 远程代码执行漏洞 CVE-2015-8103
Jenkins 远程代码执行漏洞 CVE-2019-1003000
Jenkins 远程命令执行漏洞 CVE-2018-1000861
Jetty WEB-INF 敏感信息泄露漏洞 CVE-2021-28164
Jetty WEB-INF 敏感信息泄露漏洞 CVE-2021-34429
Jetty 通用 Servlets 组件 ConcatServlet 信息泄露漏洞 CVE-2021-28169
Jmeter RMI 反序列化命令执行漏洞 CVE-2018-1297
muhttpd 任意文件读取漏洞 CVE-2022-31793
Nginx 文件名逻辑漏洞 CVE-2013-4547
Nginx 解析漏洞
Nginx越界读取缓存漏洞 CVE-2017-7529
Nginx 配置错误漏洞
Node.js 目录穿越漏洞 CVE-2017-14849
Openfire管理后台认证绕过漏洞 CVE-2023-32315
OpenSMTPD 远程命令执行漏洞 CVE-2020-7247
OpenSSH 命令注入漏洞 CVE-2020-15778
OpenSSH 用户名枚举漏洞 CVE-2018-15473
OpenSSL 心脏出血漏洞 CVE-2014-0160
OpenSSL 心脏滴血漏洞 CVE-2014-0160
PayaraMicro microprofile-config.properties 信息泄漏漏洞 CVE-2021-41381
QEMU 虚拟机逃逸漏洞 CVE-2020-14364
Rsync 未授权访问漏洞
Ruby NetFTP 模块命令注入漏洞 CVE-2017-17405
Ruby On Rails 路径穿越与任意文件读取漏洞 CVE-2019-5418
Ruby On Rails 路径穿越漏洞 CVE-2018-3760
SaltStack Minion 命令注入漏洞 CVE-2021-31607
SaltStack 任意文件读写漏洞 CVE-2020-11652
SaltStack 命令注入漏洞 CVE-2020-16846
Saltstack 未授权RCE漏洞 CVE-2021-25281~25283
SaltStack 未授权访问命令执行漏洞 CVE-2020-16846 25592
SaltStack 水平权限绕过漏洞 CVE-2020-11651
Saltstack 远程命令执行漏洞 CVE-2020-11651 11652
Struts2 S2-001 远程代码执行漏洞
Struts2 S2-005 远程代码执行漏洞
Struts2 S2-007 远程代码执行漏洞
Struts2 S2-008 远程代码执行漏洞
Struts2 S2-009 远程代码执行漏洞
Struts2 S2-012 远程代码执行漏洞
Struts2 S2-013 远程代码执行漏洞
Struts2 S2-015 远程代码执行漏洞
Struts2 S2-016 远程代码执行漏洞 CVE-2013-2251
Struts2 S2-032 远程代码执行漏洞 CVE-2016-3081
Struts2 S2-045 远程代码执行漏洞 CVE-2017-5638
Struts2 S2-046 远程代码执行漏洞 CVE-2017-5638
Struts2 S2-048 远程代码执行漏洞
Struts2 S2-052 远程代码执行漏洞 CVE-2017-9805
Struts2 S2-053 远程代码执行漏洞
Struts2 S2-057 远程代码执行漏洞 CVE-2018-11776
Struts2 S2-059 远程代码执行漏洞 CVE-2019-0230
Struts2 S2-061 远程代码执行漏洞 CVE-2020-17530
Struts2 S2-062 远程代码执行漏洞 CVE-2021-31805
Supervisord 远程命令执行漏洞 CVE-2017-11610
Tomcat8 弱口令+后台getshell漏洞
Tomcat PUT方法任意写文件漏洞 CVE-2017-12615
uWSGI PHP目录穿越漏洞 CVE-2018-7490
uWSGI 未授权访问漏洞
V2board 1.6.1 提权漏洞
VMware Spring Security 身份认证绕过漏洞 CVE-2022-22978
VMware View Planner 未授权RCE CVE-2021-21978
VMware vRealize Operations Manager SSRF漏洞 CVE-2021-21975
VMware Workspace ONE Access SSTI漏洞 CVE-2022-22954
VoIPmonitor 远程命令执行漏洞 CVE-2021-30461
Wazuh Manager 代码执行漏洞 CVE-2021-26814
Weblogic 10.3.6 wls-wsat XMLDecoder 反序列化漏洞 CVE-2017-10271
Weblogic LDAP 远程代码执行漏洞 CVE-2021-2109
WebLogic Local File Inclusion 本地文件包含漏洞 CVE-2022-21371
Weblogic Server远程代码执行漏洞 CVE-2020-14756
WebLogic T3 反序列化漏洞 CVE-2016-3510
Weblogic uddiexplorer SSRF漏洞 CVE-2014-4210
Weblogic WLS Core Components 反序列化命令执行漏洞 CVE-2018-2628
Weblogic XMLDecoder 反序列化远程代码执行漏洞 CVE-2019-2725
Weblogic XMLDecoder 远程代码执行漏洞 CVE-2017-10271
Weblogic 二次反序列化漏洞 CVE-2021-2394
Weblogic 任意文件上传漏洞 CVE-2018-2894
Weblogic 弱口令+前台任意文件读取
Weblogic 未授权远程代码执行漏洞 CVE-2023-21839
Weblogic 管理控制台未授权远程命令执行漏洞 CVE-2020-14882+CVE-2020-14883
Zabbix latest.php SQL注入漏洞 CVE-2016-10134
Zabbix SAML身份绕过漏洞 CVE-2022-23131
Zabbix Server trapper命令注入漏洞 CVE-2017-2824
Zabbix Server trapper命令注入漏洞 CVE-2020-11800
云安全漏洞
images
Docker daemon api 未授权访问漏洞 RCE
K8s API Server未授权命令执行
K8s etcd未授权访问
MinIO SSRF 漏洞 CVE-2021-21287
Nacos secret.key 默认密钥 未授权访问漏洞
Nacos 未授权访问漏洞
Nacos 认证绕过漏洞 CVE-2021-29441
Nacos 集群 Raft 反序列化漏洞 CNVD-2023-45001
VMware vCenter Server 任意文件上传漏洞 CVE-2021-22005
VMware vCenter Server 任意文件读取漏洞
VMware vCenter Server 服务器端请求伪造漏洞 CVE-2021-21973
VMware vCenter Server 远程代码执行漏洞 CVE-2021-21972
其他漏洞
images
DNS域传送漏洞
Foxit PDF Reader 及 Editor 任意代码执行漏洞 CVE-2023-27363
Git-LFS 远程命令执行漏洞 CVE-2020-27955
GIT-SHELL 沙盒绕过 CVE-2017-8386
Git for Visual Studio远程执行代码漏洞 CVE-2021-21300
librsvg XInclude 文件包含漏洞 CVE-2023-38633
Libssh 服务端权限认证绕过漏洞 CVE-2018-10933
Microsoft Exchange Server 远程执行代码漏洞 CVE-2020-17083
Microsoft Exchange SSRF漏洞 CVE-2021-26885
Microsoft Exchange 信息泄露漏洞 CVE-2020-17143
Microsoft Exchange 远程命令执行 CVE-2021-27065 26857 26858
Microsoft Outlook 权限提升漏洞 CVE-2023-23397
Microsoft Word 远程代码执行漏洞 CVE-2023-21716
NVIDIA GPU显示驱动程序 信息泄露 CVE-2021-1056
Samba 远程命令执行漏洞 CVE-2017-7494
Ueditor 编辑器漏洞总结
Windows Chrome 远程命令执行漏洞
微信客户端 远程命令执行漏洞
腾讯 企业微信 agentinfo 信息泄漏漏洞
开发框架漏洞
images
Apache Commons Configuration 远程命令执行漏洞 CVE-2022-33980
Apache Commons Text 远程代码执行漏洞 CVE-2022-42889
Apache Dubbo Java反序列化漏洞 CVE-2019-17564
Apache Flink 小于1.9.1远程代码执行 CVE-2020-17518
Apache Flink 目录遍历漏洞 CVE-2020-17519
Apache OFBiz RMI Bypass RCE CVE-2021-29200
Apache OFBiz RMI反序列化漏洞 CVE-2021-26295
Apache OFBiz 反序列化 CVE-2021-30128
Apache OfBiz 反序列化命令执行漏洞 CVE-2020-9496
Apache OfBiz 反序列化命令执行漏洞 CVE-2023-49070
Apache OfBiz 服务器端模板注入 SSTI
Apache OFBiz 目录遍历致代码执行漏洞 CVE-2024-36104
Apache OfBiz 远程代码执行 RCE
Apache OfBiz 鉴权绕过导致命令执行 CVE-2023-51467
Apache Spark create 未授权访问漏洞
Apache Spark doAs 远程命令执行漏洞 CVE-2022-33891
Apache Spark unTarUsingTar 命令注入漏洞 SPARK-38631
Django 2.0.8 任意URL跳转漏洞 CVE-2018-14574
Django debug page XSS漏洞 CVE-2017-12794
Django GIS SQL注入漏洞 CVE-2020-9402
Django JSONField HStoreField SQL注入漏洞 CVE-2019-14234
Django QuerySet.order_by() SQL注入漏洞 CVE-2021-35042
Django Trunc(kind) and Extract(lookup_name) SQL注入漏洞 CVE-2022-34265
FastAdmin 远程代码执行漏洞
Fastjson 1.2.24 反序列化导致任意命令执行漏洞
Fastjson 1.2.47 远程命令执行漏洞
Fastjson 远程代码执行漏洞 CVE-2022-25845
Flask Jinja2 服务端模板注入漏洞
Jackson-databind SSRF&RCE CVE-2020-36179~36182
Jackson-databind 反序列化漏洞 CVE-2017-7525+CVE-2017-17485
Jackson-databind远程代码执行 CVE-2019-12384
jQuery XSS漏洞 CVE-2020-11022 11023
Laravel .env 配置文件泄露 CVE-2017-16894
Laravel Filemanager插件 download 任意文件读取漏洞 CVE-2022-40734
Laravel Ignition 2.5.1 代码执行漏洞 CVE-2021-3129
Laravel 小于 8.4.2 Debug模式 _ignition 远程代码执行漏洞 CVE-2021-3129
MotionEye 视频监控组件 list 信息泄漏洞 CVE-2022-25568
PHPUnit eval-stdin.php 远程命令执行漏洞 CVE-2017-9841
Rails Accept 任意文件读取漏洞 CVE-2019-5418
Rails sprockets 任意文件读取漏洞 CVE-2018-3760
Spring Boot 目录遍历 CVE-2021-21234
Spring Cloud Config 目录遍历漏洞 CVE-2019-3799
Spring Cloud Function SpEL表达式命令注入 CVE-2022-22963
Spring Cloud Function SPEL 远程命令执行漏洞
Spring Cloud Gateway Actuator API SpEL表达式注入命令执行 CVE-2022-22947
Spring Data Binding与JDK 9+导致的远程代码执行漏洞 CVE-2022-22965
Spring Data Commons 远程命令执行漏洞 CVE-2018-1273
Spring Data Rest 远程命令执行漏洞 CVE-2017-8046
Spring Framework 安全绕过漏洞 CVE-2023-20860
Spring Messaging 远程命令执行漏洞 CVE-2018-1270
Spring Security OAuth2 远程命令执行漏洞 CVE-2016-4977
Spring WebFlow 远程代码执行漏洞 CVE-2017-4971
ThinkPHP 2.x 任意代码执行漏洞
ThinkPHP5 5.0.22 5.1.29 远程代码执行漏洞
ThinkPHP5 5.0.23 远程代码执行漏洞
ThinkPHP5 SQL注入漏洞 && 敏感信息泄露
ThinkPHP 命令执行漏洞 CNVD-2022-86535
ThinkPHP 多语言本地文件包含漏洞
XStream SSRF 反序列化漏洞 CVE-2020-26258
XStream 任意文件删除 反序列化漏洞 CVE-2020-26259
XStream 反序列化命令执行漏洞 CVE-2021-21351
XStream 反序列化命令执行漏洞 CVE-2021-29505
开发语言漏洞
images
Java RMI Registry 反序列化漏洞(=jdk8u111)
Java RMI Registry 反序列化漏洞(jdk8u232_b09)
JDWP 调试接口 RCE 漏洞
PHP-FPM Fastcgi 未授权访问漏洞
PHP-FPM 远程代码执行漏洞 CVE-2019-11043
PHP 8.1.0-dev 开发版本 zerodium 后门漏洞
PHP CGI Windows 平台远程代码执行漏洞 CVE-2024-4577
PHP imap 远程命令执行漏洞 CVE-2018-19518
PHP XDebug 远程调试模式导致代码执行
PHP 利用 GNU C Iconv 将文件读取提升至 RCE CVE-2024-2961
PHP 利用 phpinfo 包含临时文件 getshell
PHP 环境 XML外部实体注入漏洞(XXE)
Python PIL 远程命令执行漏洞 CVE-2017-8291
Python PIL 远程命令执行漏洞 CVE-2018-16509
Python pip install RCE 漏洞 CVE-2013-1629
Python unpickle 造成任意命令执行漏洞
操作系统漏洞
images
Linux DirtyPipe 权限提升漏洞 CVE-2022-0847
Linux eBPF 权限提升漏洞 CVE-2022-23222
Linux kernel 权限提升漏洞 CVE-2021-3493
Linux openvswitch 权限提升漏洞 CVE-2022-2639
Linux Polkit 权限提升漏洞 CVE-2021-4034
Linux sudo 权限提升漏洞 CVE-2021-3156
Linux sudo 权限提升漏洞 CVE-2023-22809
Shellshock 破壳漏洞 CVE-2014-6271
Windows CryptoAPI 欺骗漏洞 CVE-2020-0601
Windows SMB 远程代码执行漏洞 CVE-2020-0796
Windows Win32k 内核提权漏洞 CVE-2022-21882
Windows Win32k 本地提权漏洞 CVE-2021-1732
Windows 远程桌面服务漏洞 CVE-2019-0708
数据库漏洞
images
Apache CouchDB epmd 远程命令执行漏洞 CVE-2022-24706
Apache CouchDB 任意命令执行漏洞 CVE-2017-12636
Apache CouchDB 分布式协议代码执行 CVE-2022-24706
Apache CouchDB 垂直权限绕过漏洞 CVE-2017-12635
Apache Druid LoadData 任意文件读取漏洞 CVE-2021-36749
Apache Druid 代码执行漏洞 CVE-2021-25646
Apache Druid 远程代码执行漏洞 CVE-2021-25646
Apache Druid 远程代码执行漏洞 CVE-2021-26919
Apache Druid 远程代码执行漏洞 QVD-2023-9629
ClickHouse API 数据库接口未授权访问漏洞
ElasticSearch Groovy 沙盒绕过 & 代码执行漏洞 CVE-2015-1427
Elasticsearch 未授权访问
ElasticSearch 目录穿越漏洞 CVE-2015-3337
H2 Database Console 未授权访问
Hadoop YARN ResourceManager 未授权访问
InfluxDB JWT 认证绕过漏洞 CVE-2019-20933
InfluxDB 未授权访问漏洞
MySQL UDF 提权漏洞
MySQL 身份认证绕过漏洞 CVE-2012-2122
Neo4j Shell Server 反序列化漏洞 CVE-2021-34371
OpenTSDB 命令注入漏洞 CVE-2020-35476
OpenTSDB 命令注入漏洞 CVE-2023-25826
PostgreSQL 提权漏洞 CVE-2018-1058
PostgreSQL 高权限命令执行漏洞 CVE-2019-9193
Redis 4.x5.x 未授权访问漏洞
Redis Lua 沙盒绕过命令执行 CVE-2022-0543
Redis 小于5.0.5 主从复制 RCE
网络设备漏洞
images
ACTI 视频监控 images 任意文件读取漏洞
Amcrest IP Camera Web Sha1Account1 账号密码泄漏漏洞 CVE-2017-8229
Apache APISIX Dashboard API权限绕过导致RCE CVE-2021-45232
Apache APISIX jwt-auth 插件存在 JWT sceret 泄漏 CVE-2022-29266
Apache APISIX 默认密钥漏洞 CVE-2020-13945
Arcadyan固件 cgi_i_filter.js 配置信息泄漏漏洞 CVE-2021-20092
Arcadyan固件 image 路径遍历漏洞 CVE-2021-20090
AVEVA InTouch安全网关 AccessAnywhere 任意文件读取漏洞 CVE-2022-23854
C-Lodop打印机任意文件读取漏洞
Cisco ASA设备任意文件删除漏洞 CVE-2020-3187
Cisco ASA设备 任意文件读取漏洞 CVE-2020-3452
Cisco HyperFlex HX storfs-asup 远程命令执行漏洞 CVE-2021-1497
Cisco HyperFlex HX upload 任意文件上传漏洞 CVE-2021-1499
Citrix NetScaler ADC & Gateway 信息泄露漏洞 CVE-2023-4966
Citrix 远程命令执行漏洞 CVE-2019-19781
Crestron aj.html 账号密码泄漏漏洞 CVE-2022-23178
D-Link AC管理系统 默认账号密码
D-Link DAP-2020 webproc 任意文件读取漏洞 CVE-2021-27250
D-Link DAR-8000 importhtml.php 远程命令执行漏洞
D-Link DCS系列监控 账号密码信息泄露漏洞 CVE-2020-25078
D-Link DIR-645 getcfg.php 账号密码泄露漏洞 CVE-2019-17506
D-Link DIR-802 命令注入漏洞 CVE-2021-29379
D-Link DIR-841 命令注入漏洞 CVE-2021-28143
D-Link DIR-846 命令注入漏洞 CVE-2020-27600
D-Link DSL-28881A FTP配置错误 CVE-2020-24578
D-Link DSL-28881A 信息泄露 CVE-2020-24577
D-Link DSL-28881A 未授权访问 CVE-2020-24579
D-Link DSL-28881A 远程命令执行 CVE-2020-24581
D-Link DSR-250N 万能密码漏洞
D-Link ShareCenter DNS-320 system_mgr.cgi 远程命令执行漏洞
DD-WRT UPNP缓冲区溢出漏洞 CVE-2021-27137
DrayTek企业网络设备 远程命令执行 CVE-2020-8515
DVR 登录绕过漏洞 CVE-2018-9995
Finetree 5MP 摄像机 user_pop.php 任意用户添加漏洞 CNVD-2021-42372
FLIR-AX8 download.php 任意文件下载
FLIR-AX8 res.php 后台命令执行漏洞
Fortinet FortiOS admin 远程命令执行漏洞 CVE-2022-40684
H3C SecParh堡垒机 data_provider.php 远程命令执行漏洞
H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞
H3C SecPath下一代防火墙 任意文件下载漏洞
H3C 企业路由器(ER、ERG2、GR系列)任意用户登录漏洞
HIKVISION DSIDSIPC 等设备 远程命令执行漏洞 CVE-2021-36260
HIKVISION iVMS-8700综合安防管理平台 download 任意文件下载漏洞
HIKVISION iVMS-8700综合安防管理平台 upload.action 任意文件上传漏洞
HIKVISION 流媒体管理服务器 user.xml 账号密码泄漏漏洞
HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544
HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞
HIKVISION 综合安防管理平台 env 信息泄漏漏洞
HIKVISION 综合安防管理平台 files 任意文件上传漏洞
HIKVISION 综合安防管理平台 report 任意文件上传漏洞
HIKVISION 联网网关 downdb.php 任意文件读取漏洞
HIKVISION 视频编码设备接入网关 $DATA 任意文件读取
HIKVISION 视频编码设备接入网关 showFile.php 任意文件下载漏洞
Huawei DG8045 deviceinfo 信息泄漏漏洞
Huawei HG659 lib 任意文件读取漏洞
iKuai 后台任意文件读取漏洞
iKuai 流控路由 SQL注入漏洞
Intelbras Wireless 未授权与密码泄露 CVE-2021-3017
JCG JHR-N835R 后台命令执行漏洞
JumpServer 远程命令执行漏洞
JumpServer 随机数种子泄露导致账户劫持漏洞 CVE-2023-42820
KEDACOM 数字系统接入网关 任意文件读取漏洞
KONE 通力电梯管理系统 app_show_log_lines.php 任意文件读取漏洞
Kyan 网络监控设备 hosts 账号密码泄露漏洞
Kyan 网络监控设备 license.php 远程命令执行漏洞
Kyan 网络监控设备 module.php 远程命令执行漏洞
Kyan 网络监控设备 run.php 远程命令执行漏洞
Kyan 网络监控设备 time.php 远程命令执行漏洞
MagicFlow 防火墙网关 main.xp 任意文件读取漏洞
Milesight Router httpd.log 信息泄漏漏洞 CVE-2023-4714
Milesight VPN server.js 任意文件读取漏洞
MSA 互联网管理网关 msa 任意文件下载漏洞
NetMizer 日志管理系统 cmd.php 远程命令执行漏洞
NetMizer 日志管理系统 data 目录遍历漏洞
NetMizer 日志管理系统 登录绕过漏洞
Panabit iXCache date_config 后台命令执行漏洞
Panabit Panalog sy_addmount.php 远程命令执行漏洞
rConfig ajaxArchiveFiles.php 后台远程命令执行漏洞
rConfig ajaxEditTemplate.php 后台远程命令执行漏洞
rConfig useradmin.inc.php 信息泄露漏洞
rConfig userprocess.php 任意用户创建漏洞
Sapido 多款路由器 远程命令执行漏洞
Selea OCR-ANPR摄像机 get_file.php 任意文件读取漏洞
Selea OCR-ANPR摄像机 SeleaCamera 任意文件读取漏洞
SonicWall SSL-VPN 远程命令执行漏洞
Teleport堡垒机 do-login 任意用户登录漏洞
Teleport堡垒机 get-file 后台任意文件读取漏洞
Tenda 11N无线路由器 Cookie 越权访问漏洞
Tenda W15E企业级路由器 RouterCfm.cfg 配置文件泄漏漏洞
TG8 防火墙 RCE及密码泄漏漏洞
TOTOLink 多个设备 download.cgi 远程命令执行漏洞 CVE-2022-25084
TP-Link AC1750 预认证远程代码执行漏洞 CVE-2021-27246
TP-Link SR20 远程命令执行
TP-Link TL-WR841N 远程代码执行漏洞 CVE-2020-35576
TVT数码科技 NVMS-1000 路径遍历漏洞
Wayos AC集中管理系统默认弱口令 CNVD-2021-00876
Wayos 防火墙 后台命令执行漏洞
Wayos 防火墙 账号密码泄露漏洞
XAMPP phpinfo.php 信息泄漏漏洞
ZeroShell 3.9.0 远程命令执行漏洞 CVE-2019-12725
Zyxel NBG2105 身份验证绕过 CVE-2021-3297
Zyxel 硬编码后门账户漏洞 CVE-2020-29583
三星 WLAN AP WEA453e路由器 远程命令执行漏洞
三汇SMG 网关管理软件 down.php 任意文件读取漏洞
中国移动 禹路由 ExportSettings.sh 敏感信息泄露漏洞 CNVD-2020-67110
中国移动 禹路由 simple-index.asp 越权访问漏洞 CNVD-2020-55983
中科网威 NPFW防火墙 CommandsPolling.php 任意文件读取漏洞
中科网威 下一代防火墙控制系统 download.php 任意文件读取漏洞
中科网威 下一代防火墙控制系统 账号密码泄露漏洞
中远麒麟 iAudit堡垒机 get_luser_by_sshport.php 远程命令执行漏洞
佑友防火墙 后台命令执行漏洞
信诺瑞得 WiseGrid慧敏应用交付网关 sysadmin_action.php 后台命令执行漏洞
华夏创新 LotWan广域网优化系统 check_instance_state.php 远程命令执行漏洞
华夏创新 LotWan广域网优化系统 static_arp.php 远程命令执行漏洞
华夏创新 LotWan广域网优化系统 static_arp_del.php SQL注入漏洞
华硕 GT-AC2900 身份验证绕过 CVE-2021-32030
博华网龙防火墙 cmd.php 远程命令执行漏洞
博华网龙防火墙 users.xml 未授权访问
启明星辰 4A统一安全管控平台 getMaster.do 信息泄漏漏洞
启明星辰 天清汉马USG防火墙 逻辑缺陷漏洞 CNVD-2021-12793
启明星辰 天清汉马USG防火墙 默认口令漏洞
大华 ICC智能物联综合管理平台 readPic 任意文件读取漏洞
大华 城市安防监控系统平台管理 attachment_downloadByUrlAtt.action 任意文件下载漏洞
大华 智慧园区综合管理平台 getFaceCapture SQL注入漏洞
大华 智慧园区综合管理平台 user_getUserInfoByUserName.action 账号密码泄漏漏洞
大华 智慧园区综合管理平台 user_save.action 任意文件上传漏洞
大华 智慧园区综合管理平台 video 任意文件上传漏洞
奇安信 网康 NS-ASG安全网关 cert_download.php 任意文件读取漏洞
奇安信 网康 下一代防火墙 router 远程命令执行漏洞
安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞
安恒 明御安全网关 aaa_portal_auth_local_submit 远程命令执行漏洞
安恒 明御安全网关 命令执行 任意文件读取漏洞
安恒 明御运维审计与风险控制系统 xmlrpc.sock 任意用户添加漏洞
宏电 H8922 Telnet后门漏洞 CVE-2021-28149
宏电 H8922 后台任意文件读取漏洞 CVE-2021-28152
宏电 H8922 后台命令执行漏洞 CVE-2021-28150
宏电 H8922 后台管理员信息泄露漏洞 CVE-2021-28151
小米 路由器 c_upload 远程命令执行漏洞 CVE-2019-18370
小米 路由器 extdisks 任意文件读取漏洞 CVE-2019-18371
思福迪堡垒机 任意用户登录漏洞
思福迪 运维安全管理系统 test_qrcode_b 远程命令执行漏洞
悦泰节能 智能数据网关 resources 任意文件读取漏洞
惠尔顿 e地通 config.xml 信息泄漏漏洞
才茂通信 网关 formping 远程命令执行漏洞
朗视 TG400 GSM 网关目录遍历 CVE-2021-27328
浙江宇视科技 网络视频录像机 ISC LogReport.php 远程命令执行漏洞
深信服 NGAF下一代防火墙 loadfile.php 任意文件读取漏洞
深信服 NGAF下一代防火墙 login.cgi 远程命令执行漏洞
烽火 HG6245D info.asp 信息泄露漏洞
电信 中兴ZXHN F450A网关 默认管理员账号密码漏洞
电信 天翼网关F460 web_shell_cmd.gch 远程命令执行漏洞
电信 网关配置管理系统 login.php SQL注入漏洞
百为通达 智能流控路由器 open 远程命令执行漏洞
百卓 Patflow showuser.php 后台SQL注入漏洞
百卓 Smart importhtml.php 远程命令执行漏洞
皓峰防火墙 setdomain.php 越权访问漏洞
碧海威 L7多款产品 后台命令执行漏洞
磊科 NI360路由器 认证绕过漏洞
绿盟 NF下一代防火墙 任意文件上传漏洞
绿盟 SAS堡垒机 Exec 远程命令执行漏洞
绿盟 SAS堡垒机 GetFile 任意文件读取漏洞
绿盟 SAS堡垒机 local_user.php 任意用户登录漏洞
网康 NS-ASG安全网关 cert_download.php 任意文件读取漏洞
网康 NS-ASG安全网关 index.php 远程命令执行漏洞
网康 下一代防火墙 HeartBeat.php 远程命令执行漏洞
网康 下一代防火墙 router 远程命令执行漏洞
网御 ACM上网行为管理系统 bottomframe.cgi SQL注入漏洞
网御 Leadsec ACM管理平台 importhtml.php 远程命令执行漏洞
网神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞
网神 SecIPS 3600 debug_info_export 任意文件下载漏洞
网神 下一代极速防火墙 pki_file_download 任意文件读取漏洞
联软安界 UniSDP 软件定义边界系统 commondRetSt 命令执行漏洞
腾达 路由器 AC11 堆栈缓冲区溢出 CVE-2021-31758
腾达 路由器 D151D31未经身份验证的配置下载
蜂网互联 企业级路由器v4.31 密码泄露漏洞 CVE-2019-16313
西迪特 Wi-Fi Web管理 Cookie 越权访问漏洞
西迪特 Wi-Fi Web管理 jumpto.php 后台命令执行漏洞
迈普 ISG1000安全网关 任意文件下载漏洞
金山 VGM防毒墙 downFile.php 任意文件读取漏洞
锐捷 BCR商业无线云网关 后台命令执行漏洞
锐捷 EG易网关 branch_passw.php 远程命令执行
锐捷 EG易网关 cli.php 远程命令执行漏洞
锐捷 EG易网关 download.php 任意文件读取漏洞
锐捷 EG易网关 phpinfo.view.php 信息泄露漏洞
锐捷 EG易网关 管理员账号密码泄露漏洞
锐捷 ISG 账号密码泄露漏洞
锐捷 NBR 1300G路由器 越权CLI命令执行漏洞
锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞
锐捷 NBR路由器 远程命令执行漏洞 CNVD-2021-09650
锐捷 RG-UAC 账号密码信息泄露 CNVD-2021-14536
锐捷 Smartweb管理系统 密码信息泄露漏洞 CNVD-2021-17369
锐捷 SSL VPN 越权访问漏洞
锐捷 云课堂主机 pool 目录遍历漏洞
锐捷 校园网自助服务系统 login_judge.jsf 任意文件读取漏洞
飞鱼星 企业级智能上网行为管理系统 权限绕过信息泄露漏洞
飞鱼星 家用智能路由 cookie.cgi 权限绕过
齐治堡垒机 gui_detail_view.php 任意用户登录漏洞
README
wy876
POC
1Panel
1Panel面板最新前台RCE漏洞(CVE-2024-39911)
Adobe ColdFusion
Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767
AEGON
AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)
aiohttp
aiohttp存在目录遍历漏洞(CVE-2024-23334)
AJ-Report
AJ-Report开源数据大屏存在远程命令执行漏洞
Apache
Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678
Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)
Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)
Apache-HertzBeat开源实时监控系统存在默认口令漏洞
Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348)
Apache-Kafka的UI中的远程代码执行CVE-2023-52251
Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104)
Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)
Apache-OFBiz远程代码执行漏洞(CVE-2024-45195)
Apache-Seata存在Hessian反序列化漏洞(CVE-2024-22399)
Apache-ServiceComb存在SSRF漏洞(CVE-2023-44313)
Apache-Solr身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216)
Apache-Submarine-SQL注入漏洞CVE-2023-37924
Apache-Tomcat条件竞争致远程代码执行漏洞(CVE-2024-50379)
Apache ActiveMQ远程命令执行漏洞
Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)
Apache Dubbo 反序列化漏洞(CVE-2023-29234)
Apache OFBiz SSRF && 任意配置读取
Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070
Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)
Apache Spark命令执行漏洞(CVE-2023-32007)
Apache Struts2 CVE-2023-50164
Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)
Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)
Appium Desktop
Appium Desktop CVE-2023-2479漏洞
ArcGIS
ArcGIS地理信息系统任意文件读取漏洞
Array-APV
Array-APV应用交付系统ping_hosts存在任意命令执行漏洞
Array VPN
Array VPN任意文件读取漏洞
Aruba
ArubaOS-RCE漏洞(CVE-2024-26304)
AspCMS
AspCMS系统commentList.asp存在SQL注入漏洞
Atmail
Atmail存在SQL注入漏洞
AVCON
AVCON-系统管理平台download.action存在任意文件读取漏洞
AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞
avcon综合管理平台SQL注入漏洞
Bazarr
Bazarr任意文件读取(CVE-2024-40348)
Calibre
Calibre任意文件读取漏洞(CVE-2024-6781)
Calibre远程代码执行漏洞(CVE-2024-6782)
Check Point安全网关
Check-Point安全网关任意文件读取漏洞(CVE-2024-24919)
Chrome
CVE-2023-4357-Chrome-XXE漏洞
Cisco
Cisco IOS XE CVE-2023-20198权限提升漏洞
Cloudlog
Cloudlog系统request_form存在SQL注入漏洞
Cloudlog系统接口delete_oqrs_line未授权SQL注入漏洞
CloudPanel
CloudPanel RCE漏洞 CVE-2023-35885
ClusterControl
ClusterControl存在任意文件读取漏洞
Cobbler
Cobbler存在远程命令执行漏洞(CVE-2021-40323)
cockpit
cockpit系统upload接口存在文件上传漏洞
Confluence
Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)
Confluence 未授权提权访问漏洞
Confluence身份认证绕过(CVE-2023-22518)
Confluence远程命令执行漏洞(CVE-2024-21683)
Coremail邮件系统
Coremail邮件系统未授权访问获取管理员账密
Craft
Craft CMS远程代码执行漏洞CVE-2023-41892
CRMEB
CRMEB任意文件下载漏洞分析(CVE-2024-52726)
CRMEB开源商城v5.2.2存在sql注入漏洞
CRMEB电商系统PublicController.php反序列化漏洞(CVE-2024-6944)
CrushFTP
CrushFTP服务器端模板注入(CVE-2024-4040)
cups-browsed
CVE-2024-47177
cyberpanel
cyberpanel未授权远程命令执行漏洞
D-Link
D-LINK-DIR-845L接口bsc_sms_inbox.php存在信息泄露漏洞
D-LINK-DIR-X4860未授权RCE漏洞
D-LINK-Go-RT-AC750 GORTAC750_A1_FW_v101b03存在硬编码漏洞(CVE-2024-22853)
D-Link-NAS(CVE-2024-3272&&CVE-2024-3273)
D-Link-NAS接口account_mg存在命令执行漏洞(CVE-2024-10914)
D-Link-NAS接口sc_mgr.cgi存在命令执行漏洞
D-Link_DAR-8000-10上网行为审计网关任意文件上传漏洞(CVE-2023-5154)
D-Link_DAR-8000操作系统命令注入漏洞(CVE-2023-4542)
DataEase
DataEase存在数据库配置信息暴露漏洞(CVE-2024-30269)
DataGear
DataGear数据可视化分析平台存在SpEL表达式注入漏洞(CVE-2024-37759)
DATAGERRY
DATAGERRY REST API 身份验证绕过漏洞(CVE-2024-46627)
DCN
DCN有线无线智能一体化控制器WEB管理系统
DCN防火墙ping.php存在命令执行漏洞
神州数码DCN系统接口online_list.php存在任意文件读取漏洞
dede
Dedecms v5.7.111前台tags.php SQL注入漏洞
DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞
DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞
DeDecms接口sys_verifies.php存在任意文件读取漏洞
Docassemble
Docassemble任意文件读取漏洞(CVE-2024-27292)
DockerUI
DockerUI存在弱口令漏洞
DT
DT高清车牌识别摄像机存在任意文件读取漏洞
EasyCVR视频管理平台
EasyCVR视频管理平台taillog任意文件读取漏洞
EasyCVR视频管理平台存在任意用户添加漏洞
EasyCVR 视频管理平台存在用户信息泄露
EDU
衡水金航
金航网上阅卷系统fileUpload任意文件上传漏洞
EDU智慧平台PersonalDayInOutSchoolData存在SQL注入漏洞
EDU某智慧平台ExpDownloadService.aspx任意文件读取漏洞
中新天达系统存在任意文件读取漏洞
智慧平台SExcelExpErr.ashx存在SQL注入漏洞
瑞格智慧心理服务平台NPreenSMSList.asmx存在sql注入漏洞
高校人力资源管理系统ReportServer存在敏感信息泄露漏洞
EduSoho
EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞
eking管理易
eking管理易FileUpload接口存在任意文件上传漏洞
eking管理易Html5Upload接口存在任意文件上传漏洞
ELADMIN
ELADMIN后台管理系统存在SSRF漏洞
Elgg
elgg-sqli
Emlog
emlog后台插件任意文件上传(CVE-2024-33752)
EnjoyRMIS
EnjoyRMIS-GetOAById存在SQL注入漏洞
EOVA
EOVA未授权doInit接口存在反序列化漏洞
Exam
Exam在线考试系统存在前台任意文件上传漏洞
EyouCMS
EyouCMS文件包含RCE漏洞
F5-BIG-IP
F5 BIG-IP 远程代码执行漏洞(CVE-2023-46747)
F5-BIG-IP存在SQL注入漏洞(CVE-2024-26026)&(CVE-2024-21793)
Fastadmin
Fastadmin框架存在任意文件读取漏洞
FLIR
FLIR-AX8热成像仪applyfirmware存在远程命令执行漏洞
FLIR-AX8热成像仪download.php存在任意文件读取漏洞
FLIR-AX8热成像仪palette.php存在远程命令执行漏洞
FLIR-AX8热成像仪res.php存在远程命令执行漏洞
F logic DataCube3
F-logic_DataCube3存在SQL注入漏洞(CVE-2024-31750)
F-logic_DataCube3存在任意文件上传漏洞
fogproject
fogproject系统接口export.php存在远程命令执行漏洞(CVE-2024-39914)
FortiManager
FortiManager身份认证绕过漏洞(CVE-2024-47575)
Fortinet
Fortinet-SSL-VPN-CVE-2024-21762
Fortra
Fortra FileCatalyst Workflow远程代码执行漏漏洞(CVE-2024-25153)
GeoServer
GeoServer属性名表达式前台代码执行漏洞(CVE-2024-36401)
GeoServer系统wms接口存在远程命令执行漏洞
Git
Git远程代码执行漏洞(CVE-2024-32002)
GitLab
GitLab任意用户密码重置漏洞(CVE-2023-7028)
Gradio
Gradio存在任意文件读取漏洞(CVE-2024-1561)
Grafana
Grafana表达式远程代码执行(CVE-2024-9264)
H3C
H3C-CVM-fd接口前台任意文件上传漏洞复现
H3C-CVM-upload接口前台任意文件上传漏洞复现
H3C-iMC智能管理中心autoDeploy.xhtml存在远程代码执行漏洞
H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567)
H3C-SecParh堡垒机任意用户登录漏洞
H3C-SecPath下一代防火墙local_cert_delete_both存在任意文件上传漏洞
H3C-校园网自助服务系统flexfileupload任意文件上传漏洞
H3C Magic B1STV100R012 RCE
H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)
H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞
H3C网络管理系统任意文件读取漏洞
H3C路由器userLogin.asp信息泄漏漏洞
Hoverfly
Hoverfly系统接口simulation任意文件读取漏洞复现(CVE-2024-45388)
HSC
HSC-Mailinspector-loader.php存在任意文件读取漏洞(CVE-2024-34470)
HSF
HFS2.3未经身份验证的远程代码执行(CVE-2024-23692)
rejetto-HFS-3存在远程命令执行漏洞(CVE-2024-39943)
Hytec
Hytec Inter HWL-2511-SS popen.cgi命令注入漏洞
iDocView
iDocView upload接口任意文件读取
IDocView_qJvqhFt接口任意文件读取
I Doc View任意文件上传漏洞
Imo云办公
imo云办公室接口Imo_DownLoadUI.php任意文件下载漏洞
IP guard WebServer
IP-guard-WebServer存在权限绕过漏洞(QVD-2024-14103)
IP-guard WebServer 远程命令执行漏洞
IP网络广播服务平台
IP网络广播服务平台upload存在任意文件上传漏洞
Ivanti
CVE-2024-8190
CVE-2024-22024
Ivanti-EPM存在SQL注入漏洞(CVE-2024-29824)
Ivanti-Virtual-Traffic-Manager存在身份验证绕过漏洞(CVE-2024-7593)
Ivanti_Connect_Secure远程命令注入漏洞(CVE-2024-21887)
Jan
Jan任意文件上传漏洞
JeecgBoot
jeecg-boot系统接口jmLink权限绕过漏洞
Jeecg-jeecgFormDemoController存在JNDI代码执行漏洞
JeecgBoot反射型XSS漏洞
JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)
JeecgBoot漏洞
JeecgBoot系统AviatorScript表达式注入漏洞
JeecgBoot系统接口passwordChange任意用户密码重置漏洞
Jeecg任意文件上传漏洞
JeePlus低代码开发平台
JeePlus低代码开发平台存在SQL注入漏洞
JEEVMS仓库管理系统
JEEVMS仓库管理系统任意文件读取漏洞
Jenkins
Jenkins-Remoting任意文件读取漏洞(CVE-2024-43044)
Jenkins任意文件读取漏洞(CVE-2024-23897)
JEPaaS低代码平台
JEPaaS低代码平台document存在文件上传致RCE漏洞
JEPaaS低代码平台j_spring_security_check存在SQL注入漏洞
JetBrains
JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)
JFinalCMS
JFinalCMS 任意文件读取漏洞(CVE-2023-41599)
JieLink
JieLink+智能终端操作平台多个接口处存在敏感信息泄露漏洞
JieLink+智能终端操作平台存在sql注入漏洞
Joomla
Joomla 未授权漏洞CVE-2023-23752
Journyx
Journyx存在未经身份验证的XML外部实体注入
jshERP
jshERP信息泄露漏洞
JumpServer
JumpServer(CVE-2024-29201)远程代码执行漏洞&(CVE-2024-29202)Jinin2模板注入漏洞
JumpServer未授权漏洞
kkFileView
kkFileView-v4.3.0-RCE
KubePi
KubePi存在JWT验证绕过漏洞(CVE-2024-36111)
Kuboard
Kuboard默认口令
Laykefu客服系统
Laykefu客服系统任意文件上传漏洞
Likeshop
Likeshop-formimage任意文件上传
Linksys
Linksys-RE7000无线扩展器命令执行漏洞(CVE-2024-25852)
LinkWeChat
LinkWeChat任意文件读取漏洞
LiveBOS
灵动业务架构平台(LiveBOS)系统UploadFile.do接口文件上传漏洞(XVE-2023-21708)
灵动业务架构平台(LiveBOS)系统UploadImage.do接口文件上传漏洞(XVE-2024-18835)
LiveGBS
LiveGBS任意用户密码重置漏洞
LiveGBS存在逻辑缺陷漏洞(CNVD-2023-72138)
LiveNVR流媒体服务软件
LiveNVR流媒体服务软件接口存在未授权访问漏洞
LVS精益价值管理系统
LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞
LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞
Magento
Magento开源电子商务平台接口estimate-shipping-methods存在XXE漏洞
MajorDoMo
MajorDoMo-thumb.php未授权RCE漏洞复现(CNVD-2024-02175)
Metabase
Metabase validate 远程命令执行漏洞(CVE-2023-38646)
MetaCRM
MetaCRM客户关系管理系统任意文件上传漏洞
Mingsoft
Mingsoft-MCMS前台查询文章列表接口SQL注入(CNVD-2024-06148)
Minio
Minio-verify信息泄露(CVE-2023-28432)
Mitel
Mitel企业协作平台任意文件读取漏洞
MRCMS
MRCMS3.0任意文件读取漏洞
MSService
MSService服务init.do接口处存在SQL注入漏洞
Mtab书签导航程序
Mtab书签导航程序存在SQL注入漏洞
Mura
Mura-CMS-processAsyncObject存在SQL注入漏洞(CVE-2024-32640)
mysql2
mysql2原型污染漏洞(CVE-2024-21512)
Nacos
Nacos任意文件读写漏洞
Nacos未授权下载配置信息
Nacos远程代码执行漏洞
Ncast高清智能录播系统
Ncast盈可视高清智能录播系统存在RCE漏洞(CVE-2024-0305)
Ncast高清智能录播系统存在任意文件读取漏洞
NextGen
NextGen-Mirth-Connect-XStream反序列化远程代码执行漏洞(CVE-2023-43208)
Nexus
Nexus未授权目录穿越漏洞(CVE-2024-4956)
NUUO
NUUO网络视频录像机css_parser.php任意文件读取漏洞
NUUO网络视频录像机upload.php任意文件上传漏洞
O2OA
O2OA远程命令执行(CVE-2022-22916)
OfficeWeb365
OfficeWeb365 文件上传漏洞
OfficeWeb365_任意文件读取漏洞
omfyUI
omfyUI follow_symlinks文件读取漏洞
OpenCart
OpenCart开源电子商务平台divido.php存在SQL注入漏洞
Openfire
Openfire身份认证绕过漏洞(CVE-2023-32315)
OpenMetadata
OpenMetadata-SpEL注入(CVE-2024-28848)
OpenMetadata命令执行(CVE-2024-28255)
OpenMetadata命令执行漏洞(CVE-2024-28253)
OpenSSH
OpenSSH ProxyCommand命令注入漏洞 (CVE-2023-51385)
OpenWrt
OpenWrt任意文件读取
Oracle
Oracle-JDEdwards-EnterpriseOne未授权获取管理员密码泄漏
OrangeHRM
OrangeHRM-viewProjects接口存在SQL注入漏洞(CVE-2024-36428)
PAN-OS
CVE-2024-9464
CVE-2024-9474
PAN-OS安全设备存在命令执行漏洞(CVE-2024-3400)
PAN未授权SQL注入漏洞复现(CVE-2024-9465)
Panabit iXCache
Panabit iXCache网关RCE漏洞CVE-2023-38646
Panalog
Panalog大数据日志审计系统libres_syn_delete.php存在命令执行
北京派网软件有限公司Panabit-Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞
Panel
Panel loadfile 后台文件读取漏洞
PbootCMS
PbootCMS全版本后台通杀任意代码执行漏洞
PbootCMS接口entrance.php存在SQL注入漏洞
Pear Admin Boot
Pear-Admin-Boot存在SQL注入漏洞
PEPM系统
PEPM系统Cookie存在远程代码执行漏洞(XVE-2024-16919)
PerkinElmer
PerkinElmer-ProcessPlus存在文件读取漏洞(CVE-2024-6911)
pgAdmin
CVE-2024-2044
CVE-2024-9014
php
PHP-CGI-Windows平台远程代码执行漏洞(CVE-2024-4577)
PHP Live Chat
PHP-Live-Chat代码审计之组合拳GetShell
Pkpmbs建设工程质量监督系统
Pkpmbs建设工程质量监督系统FileUpOrDown.ashx存在文件上传漏洞
PowerCreator
PowerCreator接口UploadResourcePic.ashx存在任意文件上传漏洞
Progress
Progress-Flowmon命令注入漏洞(CVE-2024-2389)
Progress-Telerik-Report-Server身份验证绕过(CVE-2024-4358)
ProjectSend
ProjectSend身份认证绕过漏洞(CVE-2024-11680)
Public CMS
JAVA Public CMS 后台RCE漏洞
pyLoad
pyLoad远程代码执行漏洞
Pyspider WebUI
Pyspider-WebUI未授权访问致远程代码执行漏洞
QNAP
QNAP-QTS溢出导致的未授权RCE漏洞(CVE-2024-27130)
QQ
QQ客户端存在远程命令执行漏洞
Qualitor
Qualitor系统接口checkAcesso.php任意文件上传漏洞
Qualitor系统接口checkAcesso.php任意文件上传漏洞md
Qualitor系统接口processVariavel.php未授权命令注入漏洞(CVE-2023-47253)
Quicklancer
Quicklancer系统接口listing存在SQL注入漏洞
RAISECOM网关设备
RAISECOM网关设备list_base_config.php存在远程命令执行漏洞
RuoYi
RUOYI-v4.7.8存在远程代码执行漏洞
RuoYi4.6.0 SQL注入漏洞CVE-2023-49371
若依后台定时任务存在SSRF漏洞
RuvarOA协同办公平台
RuvarOA协同办公平台多处存在SQL注入漏洞
Salia
Salia PLCC cPH2 远程命令执行漏洞(CVE-2023-46359)
Secnet安网智能AC管理系统
Secnet安网 智能AC管理系统 actpt_5g 信息泄露
ServiceNow UI
ServiceNow-UI存在Jelly模板注入漏洞(CVE-2024-4879)
Sharp
Sharp多功能打印机未授权访问漏洞
ShokoServer
ShokoServer系统withpath任意文件读取漏洞(CVE-2023-43662)
showdoc
showDoc-uploadImg任意文件上传漏洞
showdoc3.2.4-phar反序列漏洞复现
ShowDoc3.2.5存在SQL注入漏洞
Sitecore
CVE-2024-46938
smanga
smanga存在未授权远程代码执行漏洞
Smartbi
Smartbi修改用户密码漏洞
Smartbi 内置用户登陆绕过
Smart S85F
Smart S85F 任意文件读取
SolarWinds Serv U
SolarWinds-Serv-U目录遍历漏洞(CVE-2024-28995)
SpiderFlow爬虫平台
SpiderFlow爬虫平台远程命令执行漏洞(CVE-2024-0195)
SPIP
SPIP-porte_plume插件存在任意PHP执行漏洞(CVE-2024-7954)
Splunk Enterprise
Splunk-Enterprise任意文件读取漏洞
Splunk-Enterprise远程代码执行漏洞(CVE-2023-46214)
Spring
Spring-Framework路径遍历漏洞(CVE-2024-38816)
SpringBlade
SpringBlade blade-log存在SQL 注入漏洞
SpringBlade export-user SQL 注入漏洞
SpringBlade框架dict-biz接口存在sql注入漏洞
SpringBlade系统menu接口存在SQL注入漏洞
SpringBlade系统usual接口存在SQL注入漏洞
Springblade默认密钥可伪造凭据
SuiteCRM
SuiteCRM系统接口responseEntryPoint存在SQL注入漏洞(CVE-2024-36412)
Symfony
Symfony-app_dev.php信息泄露漏洞
SysAid
SysAid远程命令执行漏洞(CVE-2023-47246)
Tenda
Tenda-FH1201存在命令注入漏洞(CVE-2024-41468)
Tenda-FH1201存在命令注入漏洞(CVE-2024-41473)
Tenda路由器账号密码泄露
thinkphp
thinkphp最新CVE-2024-44902反序列化漏洞
Typora
基于Typora DOM的跨站点脚本导致远程代码执行(CVE-2023-2317)
Vben-Admin
Vben-Admin存在硬编码漏洞
VICIdial
VICIdial Unauthenticated SQLi to RCE (CVE-2024-8503 and CVE-2024-8504)
VvvebJs
VvvebJs Arbitrary File Upload - RCE (CVE-2024-29272)
WAGO
WAGO系统远程代码执行漏洞(CVE-2023-1698)
Weblogic
Weblogic远程代码执行(CVE-2024-20931)
WebLogic远程代码执行漏洞(CVE-2024-21006)
WEBMAIL
WEBMAIL存在任意用户登录漏洞
WeiPHP
WeiPHP存在SQL注入漏洞
WinRAR
WinRAR CVE-2023-38831
WookTeam轻量级的团队在线协作系统
WookTeam轻量级的团队在线协作系统接口searchinfo存在SQL注入漏洞
WordPress
WordPress-Automatic插件存在SQL注入漏洞(CVE-2024-27956)
WordPress-Dropdown-CF7插件存在sql注入漏洞(CVE-2024-3495)
WordPress-js-support-ticket存在文件上传漏洞
WordPress-MasterStudy-LMS插件存在SQL注入漏洞(CVE-2024-1512)
WordPress-thimpress_hotel_booking存在代码执行漏洞
WordPress-WebDirectory插件存在sql注入(CVE-2024-3552)
WordPress Automatic Plugin任意文件下载漏洞(CVE-2024-27954)
Wordpress Backup Migration plugin 代码执行漏洞(CVE-2023-6553)
wordpress listingo 文件上传漏洞
WordPress_LayerSlider插件SQL注入漏洞(CVE-2024-2879)
WordPress_Wholesale_Market插件存在任意文件读取漏洞
WordPress插件Bricks Builder存在RCE漏洞(CVE-2024-25600)
WordPress插件Dokan-Pro存在SQL注入漏洞
WordPress插件ElementorPageBuilder存在文件读取漏洞(CVE-2024-9935)
WordPress插件GiveWP存在反序列漏洞(CVE-2024-5932)
WordPress插件GutenKit存在任意文件上传漏洞(CVE-2024-9234)
WordPress插件NotificationX存在sql注入漏洞(CVE-2024-1698)
WordPress插件query-console存在未授权RCE漏洞
WordPress插件Recall存在SQL注入漏洞(CVE-2024-32709)
WordPress插件Tainacan存在前台任意文件读取漏洞(CVE-2024-7135)
WordPress的Business-Directory插件存在sql注入漏洞(CVE-2024-4443)
WordPress的Meetup插件身份验证绕过漏洞(CVE-2024-50483)
WordPress系统插件LearnPress存在SQL注入漏洞(CVE-2024-8522)
WVP视频平台
WVP视频平台(国标28181)未授权SQL注入漏洞
X2Modbus
X2Modbus网关GetUser接口存在信息泄漏漏洞
XWiki
XWiki-Platform远程代码执行漏洞
XXL-JOB
XXL-JOB默认accessToken身份绕过漏洞
Yapi
Yapi存在远程命令执行漏洞
Yearning
Yearning_front任意文件读取
YourPHPCMS
YourPHPCMS系统login_checkEmail存在sql注入漏洞
YourPHPCMS系统Register_checkEmail存在sql注入漏洞
YzmCMS
YzmCMS接口存在pay_callback远程命令执行
Zabbix
Zabbix-Serve-SQL注入漏洞(CVE-2024-22120)
Zabbix存在SQL注入漏洞(CVE-2024-42327)
ZenML
ZenML服务器远程权限提升漏洞(CVE-2024-25723)
Zimbra
CVE-2024-45519
ZKBioSecurity
ZKBioSecurity存在shiro反序列漏洞
ZoneMinder
ZoneMinder系统sort接口存在SQL注入漏洞
Zyxe NAS
Zyxel-NAS设备setCookie未授权命令注入漏洞(CVE-2024-29973)
万户OA
万户-ezOFFICE-download_ftp.jsp任意文件下载漏洞
万户-ezOFFICE-OA-officeserver.jsp文件上传漏洞
万户ezEIP-success.aspx存在反序列化漏洞
万户ezEIP企业管理系统productlist.aspx存在SQL注入漏洞
万户ezOFFICE-contract_gd.jsp存在SQL注入漏洞
万户ezOFFICE-wf_printnum.jsp存在SQL注入漏洞
万户 ezOFFICE DocumentEdit.jsp SQL注入
万户ezoffice wpsservlet任意文件上传漏洞
万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞
万户ezOFFICE协同管理平台getAutoCode存在SQL注入漏洞(XVE-2024-18749)
万户ezOFFICE协同管理平台receivefile_gd.jsp存在SQL注入漏洞
万户ezOFFICE系统graph_include.jsp存在SQL注入漏洞
万户ezOFFICE系统接口filesendcheck_gd.jsp存在SQL注入漏洞
万户ezOFFICE系统接口SendFileCheckTemplateEdit.jsp存在SQL注入漏洞
万户OA-fileUpload.controller任意文件上传漏洞
万户OA-RhinoScriptEngineService命令执行漏洞
万户OA-upload任意文件上传漏洞
万户OA text2Html接口存在任意文件读取漏洞
万户OA系统接口GeneralWeb存在XXE漏洞
万户协同办公平台存在未授权访问漏洞
万户协同办公平台接口存在文件上传漏洞
万能门店小程序
万能门店小程序doPageGetFormList存在sql注入漏洞
万能门店小程序管理系统onepic_uploade任意文件上传漏洞
微信万能门店小程序系统_requestPost存在任意文件读取漏洞
三汇网关管理软件
三汇SMG网关管理软件SMGSuperAdmin信息泄露漏洞
三汇网关管理软件debug.php远程命令执行漏洞
上海商创
大商创多用户商城wholesale_flow.php存在SQL注入漏洞
大商创多用户商城系统ajax_dialog.php存在SQL注入漏洞
上海汉塔
上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞
上海爱数信息
爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞
上海甄云
甄云SRM云平台SpEL表达式注入漏洞(XVE-2024-18301)
上海鸽蛋网络
Teaching在线教学平台getDictItemsByTable存在sql注入漏洞
上讯信息技术股份有限公司
上讯信息技术股份有限公司运维管理系统RepeatSend存在命令执行漏洞
世纪信通管理系统
世纪信通管理系统DownLoadFiles.ashx存在任意文件读取
世邦通信
世邦通信SPON-IP网络对讲广播系统addmediadata.php任意文件上传漏洞(XVE-2024-19281)
世邦通信SPON-IP网络对讲广播系统addscenedata.php任意文件上传漏洞
世邦通信SPON-IP网络对讲广播系统my_parser.php任意文件上传漏洞
东华医疗协同办公系统
东华医疗协同办公系统templateFile存在任意文件下载漏洞
东华医疗协同办公系统反序列化漏洞
东华医疗协同办公系统文件上传
东方通
东方通TongWeb-selectApp.jsp存在任意文件上传
东方通upload接口存在任意文件上传漏洞
东胜物流软件
东胜物流软件AttributeAdapter.aspx存在SQL注入漏洞
东胜物流软件CertUpload文件上传漏洞
东胜物流软件GetDataListCA存在SQL注入漏洞
东胜物流软件GetProParentModuTreeList存在SQL注入漏洞
中兴
中兴ZTE-ZSR-V2系列多业务路由器存在任意文件读取漏洞
中成科信票务管理系统
中成科信票务管理平台任意文件上传漏洞
中成科信票务管理系统ReserveTicketManagerPlane.ashx存在SQL注入漏洞
中成科信票务管理系统ReturnTicketPlance.ashx存在SQL注入
中成科信票务管理系统SeatMapHandler.ashx存在SQL注入漏洞
中成科信票务管理系统TicketManager.ashx存在SQL注入漏洞
中成科信票务管理系统UploadHandler.ashx任意文件上传漏洞
中科智远科技综合监管云平台
中科智远科技-综合监管云平台DownFile存在任意文件读取漏洞
中科网威科技
中科网威anysec安全网关arping存在后台远程命令执行漏洞
中远麒麟堡垒机
中远麒麟堡垒机SQL注入
乐享智能运维管理平台
乐享智能运维管理平台getToken存在SQL注入漏洞
九思OA
九思OA接口dl.jsp任意文件读取漏洞
九思OA接口WebServiceProxy存在XXE漏洞
九思OA系统upload_l.jsp存在任意文件上传漏洞
九思OA系统workflowSync.getUserStatusByRole.dwr存在SQL注入
云匣子堡垒机
云匣子堡垒机fastjson漏洞
云匣子系统接口ssoToolReport存在远程代码执行漏洞
云时空
云时空社会化商业ERP任意文件上传
云时空社会化商业ERP系统online存在身份认证绕过漏洞
云时空社会化商业ERP系统validateLoginName接口处存在SQL注入漏洞
时空智友ERP系统updater.uploadStudioFile接口处存在任意文件上传漏洞
时空智友企业流程化管控系统formservice存在SQL注入漏洞
云网OA
云网OA8.6存在fastjson反序列化漏洞
云课网校系统
云课网校系统文件上传漏洞(DVB-2024-6594)
云连POS-ERP管理系统
云连POS-ERP管理系统downloadFile存在任意文件读取漏洞
云连POS-ERP管理系统ZksrService存在SQL注入漏洞
交易所系统
仿新浪外汇余额宝时间交易所任意文件读取
亿华人力资源管理系统
亿华人力资源管理系统unloadfile存在任意文件上传漏洞
亿渡留言管理系统
亿渡留言管理系统uploadimg存在任意文件上传漏洞
亿赛通电子文档安全管理系统
亿赛通-dataSearch.jsp-SQL注入
亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞
亿赛通-电子文档安全管理系统SaveCDGPermissionFromGFOA接口存在sql注入漏洞
亿赛通CDG电子文档安全管理系统DelHookService存在sql注入漏洞(CVE-2024-10660)
亿赛通DecryptApplicationService2接口任意文件上传
亿赛通update接口sql注入
亿赛通电子文档uploadFile接口文件上传漏洞
亿赛通电子文档安全管理系统-jlockseniordao-findbylockname-sql注入漏洞
亿赛通电子文档安全管理系统-MailMessageLogServices反序列漏洞
亿赛通电子文档安全管理系统-UploadFileManagerService-任意文件读取漏洞
亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在SQL注入漏洞(XVE-2024-19611)
亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞
亿赛通电子文档安全管理系统DecryptionApp存在反序列化漏洞
亿赛通电子文档安全管理系统docRenewApp存在反序列化漏洞
亿赛通电子文档安全管理系统downloadfromfile存在任意文件读取漏洞
亿赛通电子文档安全管理系统dump接口存在任意文件读取漏洞
亿赛通电子文档安全管理系统getAllUsers身份绕过漏洞
亿赛通电子文档安全管理系统GetValidateLoginUserService接口存在XStream反序列化漏洞
亿赛通电子文档安全管理系统hiddenWatermark文件上传漏洞
亿赛通电子文档安全管理系统LogDownLoadService存在SQL注入漏洞
亿赛通电子文档安全管理系统logincontroller接口存在远程代码执行漏洞
亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞
亿赛通电子文档安全管理系统NetSecConfigAjax接口存在SQL注入漏洞
亿赛通电子文档安全管理系统NoticeAjax接口存在SQL注入漏洞
亿赛通电子文档安全管理系统RestoreFiles任意文件读取漏洞
亿赛通电子文档安全管理系统SecretKeyService存在SQL注入漏洞
亿赛通电子文档安全管理系统SecureUsbConnection存在反序列化漏洞
亿赛通电子文档安全管理系统UploadFileList任意文件读取漏洞
亿赛通电子文档安全管理系统 UploadFileToCatalog SQL注入漏洞
亿赛通电子文档安全管理系统存在3处弱口令漏洞
亿赛通电子文档安全管理系统远程命令执行漏洞
亿赛通电子文档平台文件上传漏洞
任子行
任子行网络安全审计系统log_fw_ips_scan_jsondata接口存在SQL注入漏洞
任我行
任我行 CRM SmsDataList SQL注入漏洞
任我行协同CRM普及版Edit存在SQL注入漏洞
任我行协同CRM系统UploadFile存在反序列化漏洞
企望制造ERP
企望制造 ERP comboxstore.action 远程命令执行漏洞
企望制造ERP系统drawGrid.action存在SQL漏洞
众智OA
众智OA办公系统Login存在SQL注入漏洞
众诚软件
众诚网上订单系统o_sa_order.ashx存在SQL注入漏洞
优客API接口管理系统
全新优客API接口管理系统doc存在SQL注入漏洞
会捷通云视讯平台
会捷通云视讯平台fileDownload存在任意文件读取漏洞
佑友防火墙
佑友防火墙后台接口download存在任意文件读取漏洞
佑友防火墙后台接口maintain存在命令执行漏洞
佳会视频会议
佳会视频会议attachment任意文件读取
信呼OA
信呼OA办公系统后台uploadAction存在SQL注入
信呼OA系统index存在SQL注入漏洞
先锋WEB燃气收费系统
先锋WEB燃气收费系统文件上传漏洞
全息AI网络运维平台
全息AI网络运维平台ajax_cloud_router_config.php存在命令执行漏洞
全程云OA
全程云OA-svc.asmxSQL注入漏洞
全程云OA__ajax.ashxSQL注入漏洞
全程云OA接口UploadFile存在任意文件上传漏洞
全程云OA系统QCPES.asmx存在SQL注入漏洞
全行业小程序运营系统
全行业小程序运营系统接口Wxapps.php存在任意文件上传漏洞
公交IC卡收单管理系统
公交IC卡收单管理系统bus存在SQL注入漏洞
公交IC卡收单管理系统line存在SQL注入漏洞
公交IC卡收单管理系统parametercard存在SQL注入漏洞
公交IC卡收单管理系统role存在SQL注入漏洞
公交IC卡收单管理系统user存在SQL注入漏洞
公交IC卡收单管理系统信息泄露漏洞
公众号无限回调系统
公众号无限回调系统接口siteUrl存在SQL注入漏洞
六零导航页
六零导航页存在任意文件上传漏洞
分发签名系统
APP分发签名系统index-uplog.php存在任意文件上传漏洞
苹果IOS端IPA签名工具request_post任意文件读取漏洞
苹果IOS端IPA签名工具Sign.php前台任意命令执行漏洞
创客13星零售商城系统
创客13星零售商城系统前台任意文件上传漏洞
北京中科聚网
北京中科聚网一体化运营平台catchByUrl存在文件上传漏洞
北京中科聚网一体化运营平台importVisualModuleImg接口存在文件上传漏洞
北京亚控科技
北京亚控科技img任意文件读取漏洞
北京亚控科技KingPortal开发系统漏洞集合
北京神州
分诊叫号后台系统存在任意文件上传漏洞
医药信息管理系统
医药信息管理系统GetLshByTj存在SQL注入
医院一站式后勤管理系统
医院一站式后勤管理系统processApkUpload.upload存在任意文件上传漏洞
医院挂号系统
医院挂号系统SQL注入
华为Auth-Http Serve
华为Auth-Http Serve任意文件读取
华夏ERP
华夏ERPV3.3存在信息泄漏漏洞
华天动力
华天动力OA系统downloadWpsFile存在任意文件读取漏洞
华天动力OA系统upload.jsp任意文件上传漏洞
华望云
华望云会议管理平台checkDoubleUserNameForAdd存在SQL注入漏洞
华望云会议管理平台conflog.inc存在SQL注入漏洞
华望云会议管理平台confmanger.inc存在SQL注入漏洞
华望云会议管理平台deptactionlist存在SQL注入漏洞
华望云会议管理平台myconflist.in存在SQL注入漏洞
华望云会议管理平台recodemanger.inc存在SQL注入漏洞
华望云会议管理平台recodemangerForUser.inc存在SQL注入漏洞
华望云会议管理平台syslog.inc存在SQL注入漏洞
华望云会议管理平台useractionlist存在SQL注入漏洞
华测监测预警系统
华测监测预警系统接口UserEdit.aspx存在SQL注入
华磊科技物流
华磊科技物流getOrderTrackingNumber存在sql注入漏洞
华磊科技物流modifyInsurance存在sql注入漏洞
协众OA
协众OA系统接口checkLoginQrCode存在SQL注入漏洞复现
协达OA
协达OA系统绕过登录认证登陆后台
南京星源图科技
南京星源图科技SparkShop存在任意文件上传漏洞
卡车卫星定位系统
卡车卫星定位系统create存在未授权密码重置漏洞
厦门四信通信科技有限公司
厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞
友点建站系统
友点建站系统image_upload.php存在文件上传漏洞
发卡网系统
HM发卡网反序列化漏洞
某自动发卡网alipay_notify.php存在SQL注入漏洞
知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞
鲸发卡系统自动发卡网request_post存在任意文件读取漏洞
吉大正元信息
吉大正元身份认证网关downTools任意文件读取漏洞
同享人力管理管理平台
同享人力管理管理平台ActiveXConnector.asmx信息泄露漏洞
同享人力管理管理平台DownloadFile存在任意文件下载漏洞
同享人力管理管理平台SFZService.asmx存在SQL注入漏洞
同享人力管理管理平台UploadHandler存在任意文件上传漏洞
同享人力资源管理系统hdlUploadFile.ashx存在文件上传漏洞
同望OA
同望OA系统接口tooneAssistantAttachement.jsp任意文件读取漏洞
同鑫eHR
同鑫eHR人力资源管理系统GetFlowDropDownListItems存在SQL注入漏洞
启明星辰
启明星辰-天清汉马VPN接口download任意文件读取
启明星辰天玥网络安全审计系统SQL注入漏洞
和丰多媒体信息发布系统
和丰多媒体信息发布系统QH.aspx存在文件上传漏洞
和信创天
和信创天云桌面系统newserver远程命令执行漏洞
哲霖机械ERP
哲霖机械ERP接口DownloadInpFile存在任意文件读取漏洞
唯徳知识产权管理系统
唯徳知识产权管理系统DownloadFileWordTemplate接口存在文件读取漏洞
唯徳知识产权管理系统WSFM.asmx接口存在任意文件上传漏洞
商混ERP
商混ERP-DictionaryEdit.aspxSQL注入漏洞
商混ERP系统接口Operater_Action.aspx存在SQL注入漏洞
商混ERP系统接口StockreceiveEdit.aspx存在SQL注入漏洞
商混ERP系统接口TaskCarToQueue.aspx存在SQL注入漏洞
喰星云-数字化餐饮服务系统
喰星云-数字化餐饮服务系统listuser信息泄露漏洞
喰星云-数字化餐饮服务系统not_finish.php存在SQL注入漏洞
喰星云-数字化餐饮服务系统shelflife.php存在SQL注入漏洞
喰星云-数字化餐饮服务系统stock.php存在SQL注入漏洞
因酷教育软件
因酷教育软件开源网校程序gok4任意文件上传漏洞
圣乔ERP
圣乔ERP系统downloadFile.action任意文件读取漏洞
圣乔ERP系统getSupplyQueryKeyword存在SQL注入漏洞
圣乔ERP系统login.action存在Struts2远程代码执行漏洞
圣乔ERP系统queryForMapWithDefaultValues存在SQL注入漏洞
圣乔ERP系统queryForString存在SQL注入漏洞
圣乔ERP系统SingleRowQueryConvertor存在SQL注入漏洞
圣乔ERP系统uploadFile文件上传漏洞
地大信息
地大信息-基础信息平台GetImg任意文件读取漏洞
多客圈子论坛系统
多客圈子论坛前台SSRF漏洞
多客圈子论坛系统httpGet任意文件读取漏洞复现
夜莺开源监控系统
夜莺开源监控系统存在默认用户漏洞
大华
大华DSS itcBulletin SQL 注入漏洞
大华DSS城市安防监控平台login_init.action接口存在Struct2-045命令执行漏洞
大华DSS城市安防监控平台Struct2-045命令执行漏洞
大华DSS城市安防监控平台user_toLoginPage.action接口存在Struct2-045命令执行漏洞
大华DSS数字监控系统attachment_clearTempFile.action存在SQL注入漏洞
大华DSS数字监控系统attachment_downloadAtt.action任意文件读取漏洞
大华DSS系统group_saveGroup存在SQL注入漏洞
大华EIMS-capture_handle接口远程命令执行漏洞
大华ICC智能物联综合管理平台heapdump敏感信息泄露
大华ICC智能物联综合管理平台存在fastjson漏洞
大华城市安防监控系统平台管理存在user_edit.action信息泄露漏洞
大华智慧园区clientServer接口SQL注入漏洞
大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞
大华智慧园区管理平台任意文件读取
大华智慧园区系统updateOcx_updateCab.action存在任意文件上传漏洞
大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞
大华智慧园区综合管理平台bitmap接口存在任意文件上传漏洞
大华智慧园区综合管理平台 deleteFtp 远程命令执行漏洞
大华智慧园区综合管理平台hasSubsystem存在文件上传漏洞
大华智慧园区综合管理平台ipms接口存在远程代码执行漏洞
大华智慧园区综合管理平台pageJson存在SQL注入漏洞
大华智慧园区综合管理平台 searchJson SQL注入漏洞
大华智慧园区综合管理平台user_getUserInfoByUserName.action未授权任意用户密码读取
大华智慧园区综合管理平台 文件上传漏洞
大华智能云网关注册管理平台SQL注入漏洞(CNVD-2024-38747)
大华智能物联ICC综合管理平台readpic任意文件读取漏洞
大华智能物联综合管理平台justForTest用户登录漏洞
大唐电信
大唐电信AC集中管理平台敏感信息泄漏漏洞
大唐电信NVS3000综合视频监控平台getDepResList存在SQL注入漏洞
大唐电信NVS3000综合视频监控平台getencoderlist存在未授权访问漏洞
天喻软件数据安全平台
天喻软件数据安全平台DownLoad.ashx存在SQL注入
天擎
360 新天擎终端安全管理系统存在信息泄露漏洞
360天擎 - 未授权与sql注入
天擎终端安全管理系统YII_CSRF_TOKEN远程代码执行漏洞
奇安信360天擎getsimilarlistSQL注入漏洞
奇安信VPN任意用户密码重置
奇安信天擎rptsvr任意文件上传
奇安信网康下一代防火墙directdata存在远程命令执行漏洞
天智云
天智云智造管理平台Usermanager.ashx存在SQL注入漏洞
天翼应用虚拟化系统
天翼应用虚拟化系统sql注入漏洞
天融信
天融信TOPSEC_maincgi.cgi远程命令执行
天融信TOPSEC_static_convert远程命令执行漏洞
天融信运维安全审计系统synRequest存在远程命令执行漏洞
天融信运维安全审计系统存在任意文件读取漏洞
天钥网关入
天钥网关前台SQL注入
天问物业ERP系统
天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞
天问物业ERP系统ContractDownLoad存在任意文件读取漏洞
天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞
天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞
天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞
契约锁电子签章系统
契约锁电子签章平台add远程命令执行漏洞
契约锁电子签章平台ukeysign存在远程命令执行漏洞
契约锁电子签章系统RCE
奥威亚视频云平台
奥威亚云视频平台UploadFile.aspx存在文件上传漏洞
奥威亚视频云平台VideoCover.aspx接口存在任意文件上传漏洞
好视通视频会议系统
好视通云会议upLoad2.jsp接口处存在任意文件上传漏洞
好视通视频会议系统 toDownload.do接口 任意文件读取漏洞
孚盟云
孚盟云系统接口ajaxsenddingdingmessage存在SQL注入漏洞
孚盟云系统接口MailAjax.ashx存在SQL注入漏洞
学分制系统
学分制系统GetCalendarContentById存在SQL注入漏洞
安克电子技术
珠海市安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞
安恒
安恒明御安全网关远程命令执行漏洞
某恒明御漏洞
安科瑞
安科瑞环保用电监管云平台GetEnterpriseInfoById存在SQL注入漏洞
安科瑞环保用电监管云平台newLogin存在SQL注入漏洞
安美数字酒店宽带运营系统
安美数字酒店宽带运营系统SQL注入漏洞
安美数字酒店宽带运营系统weather.php任意文件读取漏洞
安达通
安达通TPN-2G安全网关远程代码执行
宏景OA
宏景 DisplayFiles任意文件读取
宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞
宏景eHR-OutputCode存在任意文件读取漏洞
宏景eHR-report_org_collect_tree.jsp存在SQL注入漏洞
宏景eHR-showmedia.jsp存在SQL注入漏洞
宏景eHR人力资源管理系统接口DownLoadCourseware存在任意文件读取漏洞
宏景eHR人力资源管理系统接口getSdutyTree存在SQL注入漏洞
宏景eHR人力资源管理系统接口LoadOtherTreeServlet存在SQL注入漏洞
宏景eHR人力资源管理系统接口loadtree存在SQL注入漏洞
宏景eHR人力资源管理软件showmediainfo存在SQL注入漏洞
宏景eHR系统ajaxService接口处存在SQL注入漏洞
宏景HCM-codesettree接口存在SQL注入漏洞
宏景HCM-downlawbase接口存在SQL注入漏洞
宏景HCM-pos_dept_post存在SQL注入漏洞
宏景HCM系统fieldsettree接口存在SQL注入漏洞
宏景HCM系统infoView处存在sql注入漏洞
宏景OA文件上传
宏景人力资源信息管理系统uploadLogo存在任意文件上传漏洞
宏脉医美行业管理系统
宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞
宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞
宝塔
宝塔最新未授权访问漏洞及sql注入
富通天下外贸ERP
富通天下外贸ERP任意文件上传漏洞
小狐狸Chatgpt付费创作系统
小狐狸Chatgpt付费创作系统存在任意文件上传漏洞
山东聚恒网络技术有限公司
山东聚恒网络技术有限公司聚恒中台data.ashx存在SQL注入漏洞
山石网科云鉴
山石网科云鉴存在前台任意命令执行漏洞
山石网科应用防火墙WAF未授权命令注入漏洞
帆软报表
帆软报表 V8 get_geo_json 任意文件读取漏洞
帆软系统ReportServer存在SQL注入漏洞导致RCE
帕拉迪堡垒机
帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞
帮管客CRM
帮管客CRM-jiliyu接口存在SQL漏洞
平升电子水库监管平台
平升水库水文监测系统默认密码
平升电子水库监管平台GetAllRechargeRecordsBySIMCardId接口处存在SQL注入漏洞
广州图创图书馆集群管理系统
广州图书馆集群系统WebBookNew存在SQL注入漏洞
广州图创图书馆集群管理系统updOpuserPw接口存在SQL注入漏洞
广州图创图书馆集群管理系统存在未授权访问
广州锦铭泰软件
F22服装管理软件系统Load存在任意文件读取漏洞
广联达OA
广联达-linkworks-gwgdwebservice存在SQL注入漏洞
广联达oa sql注入漏洞
广联达OA任意用户登录
广联达OA前台任意文件上传
广联达oa 后台文件上传漏洞
广联达OA接口ArchiveWebService存在XML实体注入漏洞
广联达OA系统GetSSOStamp接口存在任意用户登录
广联达OA系统接口ConfigService.asmx存在SQL注入漏洞
广联达OA系统接口do.asmx存在任意文件写入漏洞
广联达OA系统接口do.asmx存在任意文件读取漏洞
某联达oa 后台文件上传漏洞
建文工程管理系统
建文工程管理系统BusinessManger.ashx存在SQL注入漏洞
建文工程管理系统desktop.ashx存在SQL注入漏洞
微信公众号商家收银台小程序系统
微信公众号商家收银台小程序系统存在前台SQL注入漏洞
微信广告任务平台
微信广告任务平台存在任意文件上传漏洞
微信活码系统
微信活码系统updateInfos前台未授权任意用户密码修改
微信活码系统后台任意内容写入
微厦在线学习平台
微厦在线学习平台OrganSetup存在任意文件上传漏洞
微商城系统
微商城系统api.php存在文件上传漏洞
微商城系统goods.php存在SQL注入漏洞
微擎
微擎-AccountEdit-file-upload文件上传漏洞
志华软件
志华软件openfile.aspx存在任意文件读取漏洞
快递
快递微信小程序系统httpRequest任意文件读取漏洞
思普
思普企业运营管理平台apilogin存在SQL注入漏洞
思福迪运维安全管理系统
思福迪运维安全管理系统RCE漏洞
悟空CRM
悟空CRM9.0-fastjson远程代码执行漏洞(CVE-2024-23052)
悦库企业网盘
悦库企业网盘userlogin.html存在SQL注入漏洞
惠尔顿-网络安全审计系统
惠尔顿-网络安全审计系统存在任意文件读取漏洞
慧学教育科技有限公司
慧学教育科技有限公司Campuswit_uploadFiles存在任意文件上传漏洞
懒人网址导航页
懒人网址导航页search.html存在SQL注入漏洞
成都索贝数码科技
索贝融媒体search存在SQL注入漏洞
索贝融媒体存在硬编码漏洞
抢单刷单系统
某二开版海外抢单Shua单系统存在任意用户登录漏洞
拓尔思TRS媒资管理系统
拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞
拼团零售商城系统
拼团零售商城系统前台任意文件写入漏洞
挖矿质押单语言系统
某U挖矿质押单语言系统imageupload后台任意文件上传漏洞
某U挖矿质押单语言系统前台未授权修改管理员密码
某U挖矿质押单语言系统后台phar反序列漏洞
捷诚管理信息系统
捷诚管理信息系统sql注入漏洞
数字通OA
数字通OA-智慧政务接口payslip存在SQL注入漏洞
数字通云平台智慧政务setting存在文件上传漏洞
数字通云平台智慧政务workflow存在SQL注入漏洞
数字通云平台的智慧政务系统存在登录绕过漏洞
新中新中小学智慧校园信息管理系统
新中新中小学智慧校园信息管理系统Upload接口存在任意文件上传漏洞
新开普掌上校园服务管理平台
新开普掌上校园服务管理平台service.action远程命令执行
新视窗新一代物业管理系统
新视窗新一代物业管理系统GetCertificateInfoByStudentId存在SQL注入漏洞
新视窗新一代物业管理系统任意文件上传漏洞
方天云智慧平台系统
方天云智慧平台系统GetCompanyItem存在sql注入漏洞
方天云智慧平台系统GetCustomerLinkman存在sql注入漏洞
方天云智慧平台系统setImg.ashx存在文件上传漏洞
方天云智慧平台系统Upload.ashx存在任意文件上传漏洞
方正全媒体
方正全媒体采编系统存在syn.do信息泄露漏洞
方正畅享全媒体新闻采编系统addOrUpdateOrg存在XXE漏洞
方正畅享全媒体新闻采编系统binary.do存在SQL注入漏洞
方正畅享全媒体新闻采编系统reportCenter.do存在SQL注入漏洞
方正畅享全媒体新闻采编系统screen.do存在SQL注入漏洞
时空WMS
时空WMS-仓储精细化管理系统ImageAdd.ashx文件上传漏洞
时空WMS-仓储精细化管理系统SaveCrash.ashx文件上传漏洞
昂捷ERP
昂捷CRM系统cwsfiledown.asmx任意文件读取漏洞
昂捷CRM系统cwsuploadpicture.asmx任意文件读取漏洞
昂捷ERP WebService接口 SQL注入漏洞(QVD-2023-45071)
明源云
明源云ERP接口ApiUpdate.ashx文件上传漏洞
明源云ERP接口VisitorWeb_XMLHTTP.aspx存在SQL注入漏洞
明源云GetErpConfig.aspx信息泄露漏洞
明源地产ERP系统WFWebService存在反序列化漏洞
易天智能eHR管理平台
易天智能eHR管理平台任意用户添加漏洞
易宝OA
易宝OA-BasicService.asmx存在SQL注入漏洞
易宝OA-BasicService.asmx存在任意文件上传漏洞
易宝OA-ExecuteQueryNoneResult接口处存在SQL注入漏洞
易宝OA-ExecuteSqlForDataSet接口处存在SQL注入漏洞
易宝OA-GetUDEFStreamID存在SQL注入漏洞
易宝OA ExecuteSqlForSingle SQL注入漏洞
易宝OA系统DownloadFile接口存在文件读取漏洞
易思智能物流无人值守系统
易思智能物流无人值守系统5.0存在任意文件上传漏洞
易思智能物流无人值守系统DownFile任意文件读取漏洞
易思智能物流无人值守系统ExportReport存在SQL注入漏洞
易思智能物流无人值守系统login存在SQL注入漏洞
易捷OA
易捷OA协同办公软件ShowPic接口存在任意文件读取
普元EOS-Platform
普元EOS-Platform-eos.jmx存在远程代码执行漏洞
普元EOS-Platform-jmx.jmx存在远程代码执行漏洞(XVE-2023-24691)
智互联科技有限公司
SRM智联云采系统getSuppliers存在SQL注入漏洞
SRM智联云采系统inquiry存在SQL注入漏洞
SRM智联云采系统quickReceiptDetail存在SQL注入漏洞
SRM智联云采系统receiptDetail存在SQL注入漏洞
SRM智联云采系统statusList存在SQL注入漏洞
智互联(深圳)科技有限公司SRM智联云采系统download存在任意文件读取漏洞
智联云采SRM2.0系统接口autologin身份认证绕过漏洞
智联云采testService存在SQL注入漏洞
智慧校园(安校易)管理系统
智慧校园(安校易)管理系统FileUpAd.aspx任意文件上传漏洞
智慧校园(安校易)管理系统FileUpProductupdate.aspx任意文件上传漏洞
智能停车管理系统
智能停车管理系统GetPasswayData存在SQL注入漏洞
智能停车管理系统ToLogin存在SQL注入漏洞
智跃人力资源管理系统
智跃人力资源管理系统GenerateEntityFromTable.aspx SQL漏洞
智邦国际ERP
智邦国际ERP-GetPersonalSealData.ashx存在SQL注入漏洞
朗新天霁人力资源管理系统
朗新天霁人力资源管理系统GetMessage存在sql注入漏洞
朗新天霁智能eHR人力资源管理系统GetE01ByDeptCode存在SQL注入漏洞
杜特网
杜特网上订单管理系统getUserImage.ashx存在SQL注入漏洞
杜特网上订单管理系统Login.ashx存在SQL注入漏洞
杭州三一谦成科技车辆监控服务平台
杭州三一谦成科技车辆监控服务平台接口platformSql存在SQL注入漏洞
杭州雄威餐厅数字化综合管理平台
杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞
极限OA
极限OA接口video_file.php存在任意文件读取漏洞
某业务管理系统
某业务管理系统LoginUser存在信息泄露漏洞
某短视频直播打赏系统
某短视频直播打赏系统任意文件读取漏洞
某短视频直播打赏系统后台任意文件上传漏洞
某短视频系统视频知识付费系统存在前台任意文件读取漏洞
正方
正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
正方数字化校园平台RzptManage存在任意文件写入漏洞
正方移动信息服务管理系统oaMobile_fjUploadByType存在文件上传漏洞
汇智ERP
汇智ERP接口filehandle.aspx存在任意文件读取漏洞
汇智ERP系统Upload.aspx存在文件上传漏洞
汉得SRM
汉得SRM tomcat.jsp 登录绕过漏洞
泛微OA
某微 E-Cology 某版本 SQL注入漏洞
某微E-Office9文件上传漏洞 CVE-2023-2523
某微E-Office9文件上传漏洞 CVE-2023-2648
泛微-EMobile存在弱口令漏洞
泛微-eoffice-webservice-file-upload任意文件上传漏洞
泛微-OA系统ResourceServlet接口任意文件读取漏洞
泛微E-Cology-KtreeUploadAction任意文件上传漏洞
泛微E-cology-LoginSSO.jsp存在QL注入漏洞(CNVD-2021-33202)
泛微e-cology-ProcessOverRequestByXml接口存在任意文件读取漏洞
泛微e-cology-v10远程代码执行漏洞
泛微e-cology9_SQL注入-CNVD-2023-12632
泛微E-Cology9平台QRcodeBuildAction存在身份认证绕过导致SQL注入漏洞
泛微e-cology9接口WorkPlanService前台SQL注入漏洞(XVE-2024-18112)
泛微e-cology9接口XmlRpcServlet存在任意文件读取漏洞
泛微e-cology9系统接口FileDownloadLocation接口存在SQL注入漏洞
泛微E-Cology接口getFileViewUrl存在SSRF漏洞
泛微e-cology接口getLabelByModule存在sql注入漏洞
泛微e-cology接口HrmService前台SQL注入漏洞
泛微E-Cology系统接口CptInstock1Ajax存在SQL注入漏洞
泛微E-Cology系统接口deleteRequestInfoByXml存在XXE漏洞
泛微E-Cology系统接口ReceiveCCRequestByXml存在XXE漏洞
泛微E-Cology系统接口SignatureDownLoad存在SQL注入漏洞
泛微E-Mobile-client.do存在命令执行漏洞
泛微E-Mobile-messageType.do存在命令执行漏洞
泛微E-MobileServer远程命令执行漏洞
泛微E-Mobile硬编码口令漏洞(XVE-2024-28095)
泛微e-Mobile移动管理平台error存在远程命令执行漏洞
泛微E-Mobile系统接口cdnfile存在任意文件读取漏洞
泛微E-Mobile系统接口installOperate.do存在SSRF漏洞
泛微E-office-10接口leave_record.php存在SQL注入漏洞
泛微E-Office-json_common.phpSQL注入漏洞
泛微E-Office-jx2_config存在信息泄露漏洞
泛微e-office-mobile_upload_save存在任意文件上传漏洞
泛微E-Office-uploadfile.php任意文件上传漏洞
泛微e-office-uploadify.php存在任意文件上传漏洞
泛微E-Office10-OfficeServer任意文件上传漏洞
泛微E-Office10版本小于v10.0_20240222存在远程代码执行漏洞
泛微e-office10系统schema_mysql.sql敏感信息泄露漏洞
泛微e-office 未授权访问
泛微E-Office系统login_other.php存在sql注入漏洞
泛微e-office系统UserSelect接口存在未授权访问漏洞
泛微ecology9系统接口ModeDateService存在SQL漏洞
泛微ecology系统setup接口存在信息泄露漏洞
泛微ecology系统接口BlogService存在SQL注入漏洞
泛微getE9DevelopAllNameValue2接口存在任意文件读取漏洞
泛微 HrmCareerApplyPerView sql注入漏洞
泛微OA-E-Cology-FileDownload文件读取漏洞
泛微OA-E-Cology-Getdata.jsp存在SQL注入漏洞
泛微OA-E-Cology-JqueryFileTree.jsp目录遍历漏洞
泛微OA-E-cology8-SptmForPortalThumbnail.jsp任意文件读取漏洞
泛微OA-E-Cology接口WorkflowServiceXml存在SQL注入漏洞
泛微OA-E-Mobile移动管理平台lang2sql任意文件上传漏洞
泛微云桥(e-Bridge)系统接口addResume存在任意文件上传漏洞
泛微云桥 e-Bridge addTaste接口SQL注入漏洞
泛微云桥e-Bridge系统checkMobile存在SQL注入漏洞
泛微云桥e-Bridge系统接口addTasteJsonp存在SQL注入漏洞
泛微移动管理平台lang2sql接口任意文件上传
浙大恩特客户资源管理系统
浙大恩特客户资源管理系统-purchaseaction.entphone接口存在SQL漏洞
浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入
浙大恩特客户资源管理系统crmbasicaction任意文件上传
浙大恩特客户资源管理系统Quotegask_editAction存在SQL注入漏洞
浙大恩特客户资源管理系统 文件上传和sql注入漏洞
浙江宇视
浙江宇视isc网络视频录像机LogReport.php存在远程命令执行漏洞
浪潮云
HCM-Cloud云端专业人力资源平台download任意文件读取漏洞
浪潮云财务系统bizintegrationwebservice.asmx存在命令执行漏洞
浪潮云财务系统UploadListFile存在任意文件上传漏洞
浪潮云财务系统xtdysrv.asmx存在命令执行漏洞
海信
海信智能公交企业管理系统AdjustWorkHours.aspx存在SQL注入漏洞
海信智能公交企业管理系统apply.aspx存在SQL注入漏洞
海信智能公交企业管理系统OrgInfoMng.aspx存在SQL注入漏洞
海康威视
HiKVISION 综合安防管理平台 任意文件上传漏洞
海康威视-综合安防管理平台-files-文件读取
海康威视CVE-2023-6895 IP网络对讲广播系统远程命令执行
海康威视IP网络对讲广播系统任意文件下载漏洞CVE-2023-6893
海康威视IVMS-8700 fastjson命令执行漏洞
海康威视iVMS综合安防系统resourceOperations接口任意文件上传漏洞
海康威视安全接入网关任意文件读取漏洞
海康威视综合安防download存在任意文件读取漏洞
海康威视综合安防管理平台applyAutoLoginTicket远程代码执行漏洞
海康威视综合安防管理平台clusters接口存在任意文件上传漏洞
海康威视综合安防管理平台keepAlive远程代码执行漏洞
海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞
海康威视综合安防管理平台productFile远程代码执行
海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞
海康威视综合安防管理平台信息泄露
海康威视综合安防系统detection接口存在RCE漏洞
海康威视运行管理中心applyST远程代码执行漏洞(XVE-2024-33936)
海康威视运行管理中心fastjson漏洞
海洋cms
SeaCMS海洋影视管理系统dmku存在SQL注入漏洞
SeaCMS海洋影视管理系统index.php存在SQL注入漏洞
海洋CMS-admin_notify.php远程代码执行漏洞
海洋CMS后台admin_smtp.php存在远程代码执行漏洞
海翔ERP
海翔ERP SQL注入漏洞
润乾报表
润乾报表dataSphereServlet任意文件上传
润乾报表dataSphereServlet接口存在任意文件读取漏洞
润乾报表InputServlet接口存在文件上传漏洞
润乾报表平台InputServlet存在任意文件读取漏洞
润申信息科技ERP系统
润申信息科技ERP系统CommentStandardHandler.ashx接口存在sql注入漏洞
润申信息科技ERP系统DefaultHandler.ashx接口存在sql注入漏洞
深信服
某x服应用交付系统命令执行漏洞
某服 sxf-报表系统命令执行漏洞
深信服SANGFOR终端检测响应平台 - 任意用户免密登录,前台RCE
深信服SG上网优化管理系统 catjs.php 任意文件读取漏洞
深信服下一代防火墙NGAF RCE漏洞
深信服下一代防火墙NGAF任意文件读取漏洞
深信服数据中心管理系统 XML 实体注入漏洞
深圳国威电子
国威HB1910数字程控电话交换机generate.php未授权RCE漏洞
深澜计费管理系统
深澜计费管理系统bind-ip远程代码执行漏洞(XVE-2024-18750)
深澜计费管理系统proxy存在任意文件读取漏洞
深澜计费管理系统strategy存在反序列化RCE漏洞
湖南建研检测系统
湖南建研-检测系统 admintool 任意文件上传
湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞
湖南建研质量监测系统upload.ashx文件上传漏洞
满客宝智慧食堂系统
满客宝智慧食堂系统downloadWebFile存在任意文件读取漏洞(XVE-2024-18926)
满客宝智慧食堂系统selectUserByOrgId存在未授权访问漏洞
漫画系统
微信公众号小说漫画系统fileupload.php存在前台任意文件上传漏洞
微信公众号小说漫画系统前台任意文件写入漏洞
潍微科技
潍微科技-水务信息管理平台ChangePwd接口存在SQL注入漏洞
瀚霖科技股份有限公司
HANDLINK-ISS-7000v2网关login_handler.cgi未授权RCE漏洞
灵当CRM
灵当CRM系统接口getOrderList存在SQL注入漏洞
灵当CRM系统接口multipleUpload.php文件上传漏洞
灵当CRM系统接口pdf.php接口处存在任意文件读取漏洞
灵当CRM系统接口wechatSession文件上传漏洞
点企来客服系统
点企来客服系统getwaitnum存在sql注入漏洞
点企来客服系统存在硬编码漏洞
热网无线监测系统
热网无线监测系统GetMenuItem存在SQL注入漏洞
热网无线监测系统SystemManager.asmx存在SQL注入漏洞
物业专项维修资金管理系统
物业专项维修资金管理系统漏洞
环境自动监测监控系统
3C环境自动监测监控系统ReadLog文件读取漏洞
珠海新华通软件股份有限公司
珠海新华通软件股份有限公司云平台存在登录绕过漏洞
瑞友天翼应用虚拟化系统
瑞友天翼应用虚拟化系统appsave接口存在SQL注入漏洞
瑞友应用虚拟化系统-RAPAgent存在命令执行漏洞
瑞斯康达
瑞斯康达-多业务智能网关-RCE
瑞斯康达main.asp未授权访问漏洞
瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞
瑞星EDR
瑞星EDR-XSS漏洞可打管理员cookie
生命港湾信息技术
生命港湾服务配置工具平台Download任意文件读取漏洞
用友OA
某友时空KSOA PayBill SQL注入漏洞
用友-U9-PatchFile.asmx任意文件上传漏洞
用友crm-swfupload接口存在任意文件上传漏洞
用友CRM 任意文件读取漏洞
用友crm客户关系管理help.php存在任意文件读取漏洞
用友CRM客户关系管理系统import.php存在任意文件上传漏洞
用友CRM系统reservationcomplete.php存在逻辑漏洞直接登录后台
用友CRM系统uploadfile.php接口存在任意文件上传
用友GRP-A-Cloud政府财务云系统接口selectGlaDatasourcePreview存在SQL注入漏洞
用友 GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞
用友GRP-U8-bx_dj_check.jsp存在SQL注入
用友GRP-U8-dialog_moreUser_check.jsp前台SQL注入
用友GRP-U8-FileUpload任意文件上传
用友GRP-U8-listSelectDialogServlet存在SQL注入
用友GRP-U8-obr_zdybxd_check.jsp存在SQL注入
用友GRP-U8-obr_zdybxd_check存在sql注入漏洞
用友GRP-U8-operOriztion存在SQL注入漏洞
用友GRP-U8-PayReturnForWcp接口存在XXE漏洞
用友GRP-U8-Proxy存在SQL注入漏洞
用友GRP-U8-SelectDMJE.jsp_SQL注入漏洞
用友GRP-U8-slbmbygr.jsp存在SQL注入漏洞
用友GRP-U8-sqcxIndex.jsp存在SQL注入漏洞
用友GRP-U8-ufgovbank存在XXE漏洞
用友GRP-U8-UploadFileData任意文件上传
用友GRP-U8-userInfoWeb存在SQL注入
用友GRP-U8存在XML注入漏洞
用友GRP-U8日志泄漏漏洞
用友GRP-U8系统taskmanager_login存在SQL注入漏洞
用友GRPA++Cloud政府财务云存在任意文件读取漏洞
用友 GRP U8 license_check.jsp 存在SQL注入
用友NC-ActionServlet存在SQL注入漏洞
用友NC-avatar接口存在文件上传漏洞
用友NC-bill存在SQL注入漏洞
用友NC-cartabletimeline存在SQL注入漏洞
用友nc-cloud RCE
用友NC-Cloud uploadChunk 任意文件上传漏洞
用友NC-Cloud_importhttpscer接口存在任意文件上传漏洞
用友NC-Cloud接口blobRefClassSearch存在反序列化漏洞
用友NC-Cloud文件服务器用户登陆绕过漏洞
用友NC-Cloud系统queryPsnInfo存在SQL注入漏洞
用友NC-Cloud系统queryStaffByName存在SQL注入漏洞
用友NC-Cloud系统show_download_content接口存在SQL注入漏洞
用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞
用友NC-complainbilldetail存在SQL注入漏洞
用友NC-downCourseWare任意文件读取
用友NC-downTax存在SQL注入漏洞
用友NC-oacoSchedulerEvents接口存在sql注入漏洞
用友NC-pagesServlet存在SQL注入
用友NC-process存在SQL注入漏洞
用友NC-runStateServlet接口存在SQL注入漏洞
用友NC-saveDoc.ajax存在任意文件上传漏洞
用友NC-showcontent接口存在sql注入漏洞
用友NC-uploadControl接口存在文件上传漏洞
用友NC-warningDetailInfo接口存在SQL注入漏洞
用友NC-workflowImageServlet接口存在sql注入漏洞
用友 NC Cloud jsinvoke 任意文件上传漏洞
用友NCCloud系统runScript存在SQL注入漏洞
用友 NC uapws wsdl XXE漏洞
用友NC word.docx任意文件读取漏洞
用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入
用友NC_Cloud_soapFormat.ajax接口存在XXE
用友NC_grouptemplet文件上传漏洞
用友NC_saveImageServlet接口存在文件上传漏洞
用友NC及U8cloud系统接口LoggingConfigServlet存在反序列化漏洞(XVE-2024-18151)
用友NC接口ConfigResourceServlet存在反序列漏洞
用友NC接口download存在SQL注入漏洞
用友NC接口PaWfm存在sql注入漏洞
用友NC接口saveXmlToFIleServlet存在文件上传
用友nc电子采购信息系统securitycheck存在sql注入
用友NC的download文件存在任意文件读取漏洞
用友NC系统complainjudge接口SQL注入漏洞(XVE-2024-19043)
用友NC系统FileManager接口存在任意文件上传漏洞
用友NC系统linkVoucher存在sql注入漏洞
用友NC系统printBill接口存在任意文件读取漏洞
用友NC系统querygoodsgridbycode接口code参数存在SQL注入漏洞
用友NC系统registerServlet接口存在JNDI注入漏洞
用友NC系统word.docx存在信息泄露漏洞
用友NC系统接口link存在SQL注入漏洞
用友NC系统接口UserAuthenticationServlet存在反序列化RCE漏洞(XVE-2024-18302)
用友NC系统接口yerfile_down存在SQL注入漏洞
用友U8 Cloud-ArchiveVerify存在SQL注入漏洞
用友U8 Cloud-KeyWordReportQuery存在SQL注入漏洞
用友U8+CRM系统leadconversion.php存在SQL注入漏洞
用友U8-Cloud-linkntb.jsp存在SQL注入漏洞(CNVD-C-2023-708748)
用友U8-Cloud-smartweb2.showRPCLoadingTip.d存在XXE漏洞
用友U8-Cloud-TableInputOperServlet存在反序列化漏洞
用友U8-cloud RegisterServlet接口存在SQL注入漏洞
用友U8-Cloud upload任意文件上传漏洞
用友U8-Cloud接口FileManageServlet存在反序列漏洞
用友U8-Cloud接口FileServlet存在任意文件读取漏洞
用友U8-Cloud接口ServiceDispatcherServlet存在反序列漏洞
用友U8-Cloud系统BusinessRefAction存在SQL注入漏洞
用友u8-cloud系统ESBInvokerServlet存在反序列化漏洞
用友U8-Cloud系统XChangeServlet接口存在XXE漏洞
用友U8-Cloud系统接口AddTaskDataRightAction存在SQL注入漏洞
用友U8-Cloud系统接口approveservlet存在SQL注入漏洞
用友U8-Cloud系统接口esnserver存在任意文件上传漏洞
用友U8-Cloud系统接口MeasQueryConditionFrameAction存在SQL注入漏洞
用友U8-Cloud系统接口MultiRepChooseAction存在SQL注入漏洞
用友U8-Cloud系统接口ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023)
用友U8-Cloud系统接口RepAddToTaskAction存在SQL注入漏洞
用友U8-Cloud系统接口uapbd.refdef.query存在SQL注入漏洞
用友U8-CRM客户关系管理系统downloadfile.php存在任意文件读取漏洞
用友U8-CRM客户关系管理系统getemaildata.php任意文件上传漏洞
用友U8-CRM接口exportdictionary.php存在SQL注入漏洞
用友U8-CRM接口rellistname.php存在SQL注入漏洞
用友U8-CRM系统ajaxgetborrowdata.php存在SQL注入漏洞
用友U8-CRM系统chkService.php存在SQL注入漏洞
用友U8-CRM系统fillbacksetting.php存在SQL注入漏洞
用友U8-CRM系统getDeptName存在SQL注入漏洞
用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞
用友U8-CRM系统接口attrlist存在SQL注入漏洞
用友U8-CRM系统接口reservationcomplete.php存在SQL注入漏洞
用友U8-nc.bs.sm.login2.RegisterServlet存在SQL注入漏洞
用友U8-OA协同工作系统doUpload.jsp任意文件上传漏洞
用友U8cloud-ExportUfoFormatAction存在SQL注入漏洞
用友U8cloud接口MeasureQueryByToolAction存在SQL注入漏洞
用友U8Cloud系统接口MeasureQResultAction存在SQL注入漏洞
用友U8CRM系统接口relobjreportlist.php存在SQL注入漏洞
用友U8CRM系统接口setremindtoold.php存在SQL注入漏洞
用友U8GRP-fastjson漏洞
用友U8_Cloud-base64存在SQL注入漏洞
用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞
用友U9-PatchFile.asmx接口存在任意文件上传漏洞
用友U9-UMWebService.asmx存在文件读取漏洞
用友U9系统DoQuery接口存在SQL注入
用友u9系统接口GetConnectionString存在信息泄露漏洞
用友u9系统接口TransWebService存在未授权访问漏洞
用友Ufida-ELTextFile.load.d任意文件读取漏洞
用友YonBIP高级版yonbiplogin存在任意文件读取漏洞
用友政务财务系统FileDownload存在任意文件读取漏洞
用友时空KSOA-imagefield接口存在SQL注入漏洞
用友时空KSOA-linkadd.jsp存在SQL注入漏洞
用友时空KSOA接口com.sksoft.bill.QueryService存在SQL注入漏洞
用友时空KSOA系统接口fillKP.jsp存在SQL注入漏洞
用友时空KSOA系统接口PreviewKPQT.jsp存在SQL注入漏洞
用友时空KSOA系统接口PrintZP.jsp存在SQL注入漏洞
用友时空KSOA系统接口PrintZPFB.jsp存在SQL注入漏洞
用友时空KSOA系统接口PrintZPYG.jsp存在SQL注入漏洞
用友时空KSOA系统接口PrintZPZP.jsp存在SQL注入漏洞
用友智石开PLM-getWorkGroups存在信息泄露漏洞
用友畅捷通-TPlus-CheckMutex存在sql注入漏洞
用友畅捷通-TPlus系统接口ajaxpro存在ssrf漏洞
用友畅捷通-TPlus系统接口FileUploadHandler.ashx存在任意文件上传漏洞
用友畅捷通CRM-create_site.phpSQL注入漏洞
用友畅捷通RRATableController存在反序列化漏洞
用友畅捷通TPlus-DownloadProxy.aspx任意文件读取漏洞
用友畅捷通TPlus-InitServerInfo存在SQL注入漏洞
用友畅捷通TPlus-keyEdit.aspx接口存在SQL注入漏洞
用友移动管理平台uploadIcon任意文件上传漏洞
用友移动系统管理getFileLocal接口存在任意文件读取
用友移动系统管理uploadApk接口存在任意文件上传
用友系统-U9企业版存在任意文件上传漏洞
畅捷通CRM系统newleadset.php接口存在SQL注入漏洞
畅捷通TPlus-App_Code.ashx存在远程命令执行漏洞
畅捷通TPlus-KeyInfoList.aspx存在SQL注入漏洞
申瓯通信在线录音管理系统
申瓯通信在线录音管理系统download任意文件读取漏洞
申瓯通信在线录音管理系统Thinkphp远程代码执行漏洞
电信网关配置管理
电信网关配置管理后台del_file.php接口存在命令执行漏洞
电信网关配置管理后台ipping.php存在命令执行漏洞
电信网关配置管理后台rewrite.php接口存在文件上传漏洞
电信网关配置管理后台upload_channels.php接口存在文件上传漏洞
电力系统控制软件
Altenergy电力系统控制软件set_timezone接口存在远程命令执行漏洞
Altenergy电力系统控制软件status_zigbee存在SQL注入漏洞
电子图书阅读平台
电子图书阅读平台downFile.aspx存在SQL注入漏洞
电子资料管理系统
电子资料管理系统ImageUpload.ashx文件上传漏洞
百择唯供应链
百择唯供应链存在RankingGoodsList2存在SQL注入漏洞
百择唯供应链存在ReadAfterSaleList存在SQL注入漏洞
百择唯供应链存在SearchOrderByParams存在SQL注入漏洞
真内控国产化开发平台
真内控国产化开发平台接口preview任意文件读取漏洞
睿因Wavlink
睿因 Wavlink WL_WNJ575A3 远程命令执行
短剧影视小程序
短剧影视小程序前台base64_image_content任意文件上传漏洞
短剧影视小程序前台juhecurl任意文件读取漏洞
短剧影视小程序前台未授权漏洞
碧海威
碧海威L7产品confirm存在命令执行漏洞
社交系统
某仿soul欲音社交系统存在任意文件读取漏洞
禅道
禅道 16.5 router.class.php SQL注入漏洞
禅道18.5存在后台命令执行漏洞
禅道20.7后台任意文件读取漏洞
禅道 v18.0-v18.3 存在后台命令执行漏洞
禅道项目管理系统身份认证绕过漏洞
福建科立讯通信
福建科立讯通信指挥调度平台get_extension_yl.php存在sql注入漏洞
福建科立讯通信指挥调度管理平台ajax_users.php存在SQL注入漏洞
福建科立讯通信有限公司指挥调度管理平台RCE
福建科立讯通信有限公司指挥调度管理平台uploadgps.php存在SQL注入漏洞
私有云管理平台
私有云管理平台存在登录绕过漏洞
科拓全智能停车收费系统
科拓全智能停车收费系统DoubtCarNoListFrom.aspx存在SQL注入漏洞
科拓全智能停车收费系统Webservice.asmx存在任意文件上传
科荣AIO
科荣AIO-moffice接口存在SQL注入漏洞
科荣AIO-ReadFile存在任意文件读取漏洞
科荣 AIO任意文件上传-目录遍历-任意文件读取漏洞
科荣AIO管理系统endTime参数存在SQL注入漏洞
科荣AIO系统接口UtilServlet存在代码执行漏洞
科讯图书馆综合管理云平台
科讯一卡通管理系统DataService.asmx存在SQL注入漏洞
科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞
科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞
科讯图书馆综合管理云平台WebCloud.asmx存在SQL注入
秒优科技
秒优科技-供应链管理系统doAction存在SQL注入漏洞
章管家-印章智慧管理平台
章管家list.htm存在SQL注入漏洞
章管家listUploadIntelligent接口存在sql注入漏洞
章管家updatePwd.htm存在任意账号密码重置漏洞
章管家前台任意文件上传漏洞(XVE-2024-19042)
管家婆
管家婆订货易在线商城UploadImgNoCheck存在文件上传漏洞
紫光电子档案管理系统
紫光档案管理系统mergeFile存在SQL注入漏洞
紫光电子档案管理系统selectFileRemote存在SQL注入漏洞
红帆OA
红帆ioffice-udfGetDocStep.asmx存在SQL注入漏洞
红帆OA iorepsavexml.aspx 文件上传漏洞
红帆OA zyy_AttFile.asmx SQL注入漏洞
红海云eHR
红海云eHR-PtFjk.mob存在任意文件上传漏洞
红海云eHR系统kgFile.mob存在任意文件上传漏洞
红海云eHR系统pc.mob存在sql注入漏洞
绿盟
某盟 SAS堡垒机 local_user.php 任意用户登录漏洞
某盟 SAS堡垒机 漏洞
某盟sas安全审计系统任意文件读取漏洞
绿盟 NF 下一代防火墙 任意文件上传漏洞
绿盟日志审计系统存在命令执行漏洞
网动统一通信平台
网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞
网动统一通信平台ActiveUC存在任意文件下载漏洞
网康科技
网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关add_ikev2.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关add_postlogin.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关config_Anticrack.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关config_ISCGroupNoCache.php存在SQL注入漏洞
网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022)
网康科技 NS-ASG 应用安全网关 SQL注入漏洞(CVE-2024-2330)
网御星云
网御ACM上网行为管理系统bottomframe.cgi存在SQL注入漏洞
网御VPN安全网关存在任意文件下载漏洞(CNVD-2024-34014)
网神
某神 SecGate 3600 防火墙 obj_app_upfile 任意文件上传漏洞
某神SecSSL3600安全接入网关系统任意密码修改漏洞
网神SecGate 3600 防火墙sys_hand_upfile 任意文件上传漏洞
网神SecGate3600未授权添加用户漏洞
网神防火墙 app_av_import_save文件上传漏洞
网络验证系
网络验证系统getInfo参数存在SQL注入漏洞
网课交单平台
29网课交单平台epay.php存在SQL注入漏洞
美团代付微信小程序系统
美团代付微信小程序系统read.php任意文件读取漏洞
美特CRM系统
美特CRM系统接口anotherValue存在FastJson反序列化RCE
美特CRM系统接口sync_emp_weixin存在反序列化漏洞
群杰印章物联网管理平台
群杰印章物联网管理平台rest密码重置漏洞(XVE-2024-18945)
翰智员工服务平台
翰智员工服务平台loginByPassword存在SQL注入漏洞
联奕统一身份认证平台
联奕统一身份认证平台getDataSource存在信息泄露漏洞
联想网盘
联想网盘存在任意文件上传漏洞
联软
联软安全数据交换系统任意文件读取
联软安渡UniNXG安全数据交换系统poserver.zz存在任意文件读取漏洞
联软安渡系统接口queryLinklnfo存在SQL注入漏洞
联达OA
联达OA-UpLoadFile.aspx存在任意文件上传漏洞
联达OA uploadLogo.aspx存在任意文件上传
联达OA接口uploadImg.aspx任意文件上传漏洞
聚合支付
聚合支付平台接口sdcustomno存在SQL注入漏洞
脸爱云一脸通智慧管理平台
脸爱云一脸通智慧平台SelOperators信息泄露漏洞
脸爱云 一脸通智慧管理平台任意用户添加漏洞
脸爱云一脸通智慧管理平台存在downloads.aspx信息泄露漏洞
脸爱云一脸通智慧管理平台存在UpLoadPic.ashx文件上传漏洞
致翔OA
致翔OA系统接口open_juese存在SQL注入漏洞
致远OA
致远M1 usertokenservice 反序列化RCE漏洞
致远M3敏感信息泄露漏洞
致远OA-A8-V5接口officeservlet存在任意文件读取漏洞
致远OA-ucpcLogin密码重置漏洞
致远OA M3 Server 反序列化漏洞
致远OAV52019系统properties信息泄露漏洞
致远OA wpsAssistServlet任意文件读取漏洞
致远OA_getAjaxDataServlet接口存在任XXE漏洞
致远OA_V8.1SP2文件上传漏洞
致远OA任意管理员登录
致远OA前台任意用户密码修改漏洞
致远OA后台表单导入任意文件写入漏洞
致远OA帆软组件ReportServer目录遍历漏洞
致远OA系统constDef接口存在代码执行漏洞
致远oa系统saveFormula4Cloud存在JNDI注入
致远互联-OA前台fileUpload.do存在绕过文件上传漏洞
致远互联AnalyticsCloud分析云存在任意文件读取漏洞
致远互联FE协作办公平台apprvaddNew存在sql注入漏洞
致远互联FE协作办公平台codeMoreWidget.js存在sql注入漏洞
致远互联FE协作办公平台editflow_manager存在sql注入漏洞
致远互联FE协作办公平台ncsubjass存在SQL注入
致远前台任意用户密码修改
英飞达医学影像存档与通信系统
英飞达医学WebUserLogin.asmx信息泄露
英飞达医学影像存档与通信系统Upload.asmx任意文件上传漏洞
英飞达医学影像存档与通信系统WebJobUpload任意文件上传漏洞
菠菜
万豪娱乐存在任意文件读取漏洞
彩票系统存在任意文件preview.php上传漏洞
蓝凌OA
某凌OA前台代码执行
蓝凌EIS智慧协同平台rpt_listreport_definefield.aspx接口存在SQL注入漏洞
蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞
蓝凌EIS智慧协同平台UniformEntry.aspx存在SQL注入漏洞(XVE-2024-19181)
蓝凌EIS智慧协同平台多个接口SQL注入
蓝凌EKP前台授权绕过导致文件上传
蓝凌EKP系统dataxml.tmpl存在命令执行漏洞
蓝凌EKP系统任意文件读取漏洞集合
蓝凌EKP系统接口sysFormMainDataInsystemWebservice存在任意文件读取漏洞
蓝凌EKP系统接口thirdImSyncForKKWebService存在任意文件读取漏洞
蓝凌KEP前台RCE漏洞
蓝凌OA-EKP系统接口hrStaffWebService存在任意文件读取漏洞
蓝凌OA-WechatLoginHelper.do存在SQL注入漏洞
蓝凌OAsysUiComponent 文件存在任意文件上传漏洞
蓝凌OA treexml.tmpl 远程命令执行漏洞
蓝海卓越计费管理系统
蓝海卓越计费管理系统SQL注入漏洞
蓝海卓越计费管理系统存在debug.php远程命令执行漏洞
蓝海卓越计费管理系统存在download.php任意文件读取漏洞
蓝网科技临床浏览系统
蓝网科技临床浏览系统-deleteStudy-SQL注入漏洞复现(CVE-2024-4257)
虚拟仿真实验室系统
虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞
蜂信物联
蜂信物联(FastBee)物联网平台download存在任意文件下载漏洞
西软云
西软云XMS-futurehotel-operate接口存在XXE漏洞
西软云XMS-futurehotel-query接口存在XXE漏洞
西软云XMS反序列化漏洞
誉龙数字
誉龙视音频综合管理平台FindById存在SQL注入漏洞
誉龙视音频综合管理平台TimeSyn存在远程命令执行漏洞
购物商城系统
购物商城系统commodtiy存在任意SQL注入漏洞
资管云
百易云资产管理运营系统house.save.php存在SQL注入漏洞
百易云资产管理运营系统ticket.edit.php存在SQL注入漏洞
百易云资产管理运营系统ufile.api.php存在SQL注入漏洞
资产管理运营系统mobilefront2前台文件上传漏洞
资管云comfileup.php前台文件上传漏洞(XVE-2024-18154)
赛思
赛思 SuccezBl前台任意文件上传
赛普
赛普EAP企业适配管理平台Download.aspx任意文件读取漏洞
赛普EAP企业适配管理平台Upload存在任意文件上传漏洞
赛蓝企业管理系统
赛蓝企业管理系统AuthToken接口存在任意账号登录漏洞
赛蓝企业管理系统DownloadBuilder任意文件读取漏洞
赛蓝企业管理系统GetCssFile存在任意文件读取漏洞
赛蓝企业管理系统GetExcellTemperature存在SQL注入漏洞
赛蓝企业管理系统GetImportDetailJson存在SQL注入漏洞
赛蓝企业管理系统GetJSFile存在任意文件读取漏洞
赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
赛蓝企业管理系统SubmitUploadify存在任意文件上传漏洞
超易企业管理系统
超易企业管理系统Login.ashx存在SQL注入漏洞
超级猫签名APP分发平台
超级猫签名APP分发平台前台存在SQL注入漏洞
超级猫签名APP分发平台前台远程文件写入漏洞
路由器
AC集中管理平台未授权漏洞
ALR-F800存在命令执行漏洞
CERIO-DT系列路由器Save.cgi接口存在命令执行漏洞
draytek路由器addrouting命令执行漏洞
Netgear-WN604接口downloadFile.php信息泄露漏洞(CVE-2024-6646)
Netgear路由器boardDataWW.php存在RCE漏洞
T18-1TOTOLINK-A6000R-远程命令执行漏洞
Telesquare路由器RCE(CVE-2024-29269)
TOTOLINK A3700R命令执行漏洞CVE-2023-46574
TOTOLINK远程代码执行漏洞(CVE-2024-51228)
TP-Link-ER7206存在命令注入漏洞
TP-LINKTL-WR940N 命令执行漏洞(CVE-2023-33538)
WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞
中移铁通禹路由器信息泄露漏洞
极企智能办公路由接口jumper.php存在RCE漏洞
辰信景云终端安全管理系统
某信景云终端安全管理系统存在loginSQL注入漏洞
迈普多业务融合网关
迈普pnsr2900x系统接口DOWNLOAD_FILE任意文件读取漏洞
迈普多业务融合网关send_order.cgi存在命令执行漏洞
远秋医学培训系统
远秋医学培训系统未授权查看密码
迪普
迪普DPTech-VPN任意文件读取(补丁绕过)
迪普DPTech VPN 任意文件读取
通天星
通天星-CMSV6-inspect_file-upload存在任意文件上传漏洞
通天星CMSV6接口pointManage存在SQL注入
通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞
通天星CMSV6车载定位监控平台SQL注入漏洞(XVE-2023-23744)
通天星CMSV6车载视频监控平台disable存在SQL注入
通天星CMSV6车载视频监控平台downloadLogger接口任意文件读取漏洞
通天星CMSV6车载视频监控平台getAlser.acion接口处存在信息泄露漏洞
通天星CMSV6车载视频监控平台SESSION伪造漏洞
通天星CMSV6车载视频监控平台xz_center信息泄露漏洞
鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞
通达OA
通达OA-WHERE_STR存在前台SQL注入漏洞
通达OA down.php接口存在未授权访问漏洞
通达OA get_datas.php前台sql注入
通达OA header身份认证绕过漏洞
通达OA sql注入漏洞 CVE-2023-4165
通达OA sql注入漏洞 CVE-2023-4166
通达OAV11.10接口login.php存在SQL注入漏洞
通达OA前台submenu.php存在SQL注入漏洞(CVE-2024-10600)
速达软件
速达软件全系产品存在任意文件上传漏洞
邦永PM2项目管理系统
邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞
邦永PM2项目管理系统Global_UserLogin.aspx存在SQL注入漏洞
金万维-云联应用系统
金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞
金华迪加
金华迪加现场大屏互动系统mobile.do.php任意文件上传漏洞
金和OA
金和JC6协同管理平台oaplusrangedownloadfile存在文件下载漏洞
金和OA-C6-download.jsp任意文件读取漏洞
金和OA-C6-GeneralXmlhttpPage.aspx存在SQL注入漏洞
金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞
金和OA-C6协同管理平台DBModules.aspx存在SQL注入漏洞
金和OA-C6接口DownLoadBgImage存在任意文件读取漏洞
金和OA-C6系统接口ApproveRemindSetExec.aspx存在XXE漏洞(CNVD-2024-40568)
金和OA-C6系统接口jQueryUploadify.ashx存在SQL注入漏洞
金和OAC6-FileDownLoad.aspx任意文件读取漏洞
金和OAC6-GetSqlData.aspx存在SQL注入漏洞
金和OA jc6 clobfield SQL注入漏洞
金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞
金和OA_CarCardInfo.aspx_SQL注入漏洞
金和OA_HomeService.asmxSQL注入
金和OA_jc6_ntko-upload任意文件上传漏洞
金和OA_jc6_Upload任意文件上传
金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞
金和OA_MailTemplates.aspx_SQL注入漏洞
金和OA_SAP_B1Config.aspx未授权访问漏洞
金和OA_uploadfileeditorsave接口存在任意文件上传漏洞
金和OA_upload_json.asp存在任意文件上传漏洞
金和OA任意文件读取漏洞
金和OA系统接口SignUpload.ashx存在SQL注入漏洞
金山
金山EDR RCE漏洞
金山WPS RCE
金山云EDR任意文件上传漏洞
金山终端安全系统V9.0 SQL注入漏洞
金山终端安全系统V9任意文件上传漏洞
金慧
金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞
金慧综合管理信息系统
金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞
金斗云
金斗云-HKMP智慧商业软件download任意文件读取漏洞
金斗云-HKMP智慧商业软件任意用户添加漏洞
金斗云HKMP智慧商业软件queryPrintTemplate存在SQL注入漏洞
金盘
金盘微信管理平台download.jsp任意文件读取漏洞
金盘移动图书馆系统存在任意文件上传漏洞
金石工程项目管理系统
金石工程项目管理系统TianBaoJiLu.aspx存在SQL注入漏洞
金蝶
金蝶Apusic应用服务器loadTree JNDI注入漏洞
金蝶Apusic应用服务器任意文件上传
金蝶EAS myUploadFile任意文件上传
金蝶EAS_pdfviewlocal任意文件读取漏洞
金蝶EAS存在appUtil.jsp命令执行漏洞
金蝶OA-EAS系统 uploadLogo.action 任意文件上传漏洞
金蝶OA云星空 ScpSupRegHandler 任意文件上传漏洞
金蝶云-星空ServiceGateway反序列化漏洞
金蝶云星空 CommonFileserver 任意文件读取漏洞
金蝶云星空UserService反序列化漏洞
金蝶星空云K3Cloud反序列化漏洞
铭飞
铭飞CMS-search接口存在sql注入漏洞
铭飞CMS list接口存在SQL注入
铭飞MCMS接口upload.do存在任意文件上传漏洞
锁群管理系统
锁群管理系统存在逻辑缺陷漏洞
锐捷
RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞
锐捷-EG易网关存在RCE漏洞
锐捷NBR系列路由器存在管理员密码重置漏洞
锐捷 NBR 路由器 fileupload.php 任意文件上传漏洞
锐捷RG-EW1200G无线路由器登录绕过
锐捷RG-NBS2026G-P交换机WEB管理ping.htm未授权访问漏洞
锐捷RG-UAC统一上网行为管理与审计系统管理员密码泄露
锐捷RG-UAC统一上网行为管理审计系统online.php存在远程代码执行
锐捷RG-UAC统一上网行为管理审计系统static_route_edit_ipv6.php存在远程代码执行
锐捷RG-UAC统一上网行为管理审计系统sub_commit.php存在远程代码执行
锐捷RG-UAC统一上网行为管理审计系统user_commit.php存在远程代码执行
锐捷RG-UAC统一上网行为管理审计系统vlan_add_commit.php存在远程代码执行
锐捷上网行为管理系统static_convert.php存在远程命令执行漏洞
锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞(XVE-2024-2116)
锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞补丁绕过
锐捷校园网自助服务系统operatorReportorRoamService存在SQL注入漏洞
锐捷网络flwo.control.php存在RCE漏洞
锐捷网络无线AC命令执行
锐明技术Crocus系统
锐明技术Crocus系统Service.do任意文件读取漏洞
锐明技术Mangrove系统任意用户创建漏洞
防火墙产品
多个防火墙产品RCE
青藤云 EDR
青藤云 EDR 权限提升漏洞
顺景ERP
顺景ERP管理系统FileUpload存在任意文件上传漏洞
顺景ERP管理系统UploadInvtSpBuzPlanFile存在任意文件上传漏洞
顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞
顺景ERP系统FullGuidFileName任意文件读取漏洞
顺景ERP系统GetFile任意文件读取漏洞
风速科技统一认证平台
风速科技统一认证平台存在密码重置漏洞
飞企互联
⻜企互联loginService任意登录
飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞
飞企互联-FE企业运营管理平台publicData.jsp存在SQL注入漏洞
飞企互联-FE企业运营管理平台treeXml.jsp存在SQL注入漏洞
飞企互联-FE企业运营管理平台uploadAttachmentServlet存在任意文件上传漏洞
飞企互联-FE企业运营管理平台_efficientCodewidget39接口SQL注入漏洞
飞企互联-FE企业运营管理平台登录绕过漏洞
飞企互联 FE 业务协作平台存在参数文件读取漏洞
飞企互联FE企业运营管理平台ajax_codewidget39.jsp接口存在SQL注入漏洞
飞企互联FE企业运营管理平台checkGroupCode.js接口存在SQL注入漏洞
飞企互联Ognl表达式注入导致RCE
飞讯云
飞讯云MyImportData前台SQL注入(XVE-2024-18113)
飞鱼星
飞鱼星-路由器存在敏感信息泄露漏洞
飞鱼星上网行为管理系统企业版前台RCE
驰骋BPM
驰骋BPM系统存在SQL注入漏洞
魅思视频管理系统
魅思视频管理系统getOrderStatus存在SQL注入漏洞
魔方网表
魔方网表mailupdate.jsp接口存在任意文件上传漏洞
鸿宇科技
鸿宇多用户商城scan_list.php存在SQL注入漏洞
黄药师
药业管理软件XSDService.asmx存在SQL注入漏洞
README
免杀技巧
免杀
分离免杀原理
分离免杀完整思路
分离免杀进阶
利用powershell制作图片马,无文件落地
利用原理的源码制作木马
在线工具
安云文库
cms
AspCMS
img
AspCMScommentList.aspSQL注入漏洞
CraftCMS
img
CraftCMS存在远程代码执行漏洞
CRMEB
img
CRMEB开源电商系统products存在SQL注入漏洞
Deve
img
DeveCMS存在任意文件读取漏洞
ELADMIN
img
ELADMIN后台管理系统存在后台SSRF漏洞
ELADMIN后台管理系统存在默认口令漏洞
Fastadmin
img
Fastadmin框架存在任意文件读取漏洞
FHAdminCMS
img
FHAdminCMS存在Shiro反序列化漏洞
H5云商城
img
H5云商城file.php存在文件上传漏洞
JooLun微信商城
img
JooLun微信商城Plus多店版存在弱口令漏洞
Magento
img
MagentoOpenSource存在xxe漏洞
MuraCMS
img
MuraCMSdefault存在SQL注入漏洞(CVE-2024-32640)
OpenCar
img
OpenCart电子商务建站系统extension存在SQL注入漏洞
opensns
img
OpenSNS远程命令执行漏洞
PbootCMS
img
PbootCMSpbootcms.db存在信息泄露漏洞
PbootCMSpboot存在任意文件上传漏洞
PbootCMSpboot存在远程命令执行漏洞
Pear-Admin
img
PearAdminBoot系统getDictItems接口SQL注入漏洞(CVE-2024-6241)
PigCMS
img
PigCMSaction_flashUpload任意文件上传漏洞
PigCMSShowDetailSQL注入漏洞
PowerCreatorCMS
img
PowerCreatorCMSuploadCoursePic存在任意文件上传漏洞
PowerCreatorCMSUploadLogo存在任意文件上传漏洞
PowerCreatorCMSUploadResourcePic存在任意文件上传漏洞
PowerPMS
img
上海普华科技发展股份有限公司PowerPMS存在信息泄露漏洞
SeaCMS
img
SeaCMSdmku存在SQL注入漏洞
thinkphp
img
thinkphp2.x版本存在命令执行漏洞
thinkphp3.x版本存在命令执行漏洞
thinkphp5.0.23版本存在命令执行漏洞
thinkphp5.0.24-5.1.30版本存在命令执行漏洞
thinkphp5.x版本app_invokefunction存在命令执行漏洞
thinkphp5.x版本construct存在命令执行漏洞
thinkphp5.x版本Container_invokefunction存在命令执行漏洞
thinkphp5.x版本存在SQL注入漏洞
thinkphp5.x版本存在数据库信息泄露漏洞
thinkphp5.x版本存在文件包含漏洞
thinkphp6.x版本lang存在命令执行漏洞
usdtAdmin
img
usdtAdmin收款管理系统get_trc20存在前台任意文件写入漏洞
usdtAdmin收款管理系统send存在SQL注入漏洞
WordPress
attachments
fzAdLYQTdoMpVvNZ
TVSBWWvQQed2SU4R
img
WordpressAIEngine插件存在任意文件上传漏洞
WordPressBricksBuilderRCE(CVE-2024-25600)
WordPressCF7插件cities存在SQL注入漏洞
WordpressConsole插件存在RCE漏洞(CVE-2024-50498)
WordPressDokanPro插件subscription_code存在SQL注入漏洞(CVE-2024-3922)
WordpressElementorPageBuilder插件存在文件读取漏洞(CVE-2024-9935)
WordPressGiveWP存在反序列漏洞(CVE-2024-5932)
WordpressGutenKit插件存在RCE漏洞(CVE-2024-9234)
WordpressHTML5VideoPlayer插件存在SQL注入漏洞(CVE-2024-1061)
WordPressjs-support-ticket存在文件上传漏洞
WordPressLearnPress插件存在SQL注入漏洞(CVE-2024-8522)
WordPressMasterStudyLMS插件存在SQL(CVE-2024-1512)
WordPressPluginNotificationX存在SQL注入漏洞(CVE-2024-1698)
WordPressQuadMenu插件admin-ajax.php文件output参数任意文件上传漏洞
WordPressQuizMaker插件ays_questions存在SQL注入漏洞(CVE-2024-6028)
WordPressRecall插件account存在SQL注入漏洞(CVE-2024-32709)
WordPressRESTAPI存在用户名枚举漏洞
WordPressSuperStoreFinder-wp插件import.php任意文件上传漏洞
Wordpresstime-clock插件存在RCE漏洞(CVE-2024-9593)
WordPresswholesale_market存在任意文件读取漏洞
WordPress插件WPHotelBookingthimpress_hotel_booking_1参数远程代码执行漏洞(CVE-2020-29047)
XMall
img
XMall商城listSearch存在SQL注入漏洞
XMall商城list存在SQL注入漏洞
XMall商城log存在SQL注入漏洞
XMall商城order_list存在SQL注入漏洞
YzmCMS
img
YzmCMS-pay_callback远程命令执行
云课网校系统
img
云课网校系统uploadImage存在任意文件上传漏洞
亿渡留言管理系统
img
亿渡留言管理系统uploadimg存在任意文件上传漏洞
创客零售商城系统
img
创客零售商城系统存在文件上传漏洞
原创先锋CMS
img
原创先锋CMSadmin存在未授权访问漏洞
友点CMS
img
友点CMSimage_upload.php文件上传漏洞
大商创多用户商城系统CMS
img
大商创多用户商城系统ajax_dialog存在SQL注入漏洞
大商创多用户商城系统wholesale_flow存在SQL注入漏洞
小剧场短剧影视系统
img
小剧场短剧影视系统存在信息泄露漏洞
小剧场短剧影视系统存在前台Lang文件读取漏洞
小剧场短剧影视系统存在前台任意文件读取漏洞
小剧场短剧影视系统存在后台任意文件上传漏洞
彩虹授权系统
img
彩虹授权系统存在默认口令漏洞
微商城
img
微商城系统api.php存在文件上传漏洞
微商城系统data.php存在sql注入漏洞
微商城系统goods存在SQL注入漏洞
来客推电商系统
img
来客推电商系统t_comment存在任意文件上传漏洞
狮子鱼CMS
img
狮子鱼CMSdoPageUpload存在任意文件上传漏洞
狮子鱼CMSfile存在SQL注入漏洞
狮子鱼CMSget_goods_detail存在SQL注入漏洞
狮子鱼CMSgoods_detail存在SQL注入漏洞
狮子鱼CMSimage_upload存在任意文件上传漏洞
直播打赏平台
img
短视频直播打赏系统存在SSRF漏洞
短视频直播打赏系统存在后台任意文件上传漏洞
短视频直播打赏系统存在存储型XSS漏洞
社区交流系统
img
仿soul欲音社交系统存在任意文件读取漏洞
自动发卡平台
img
自动发卡平台alipay_notify.php存在SQL注入漏洞
若依Ruoyi
img
若依快速开发框架edit存在sql注入漏洞
若依快速开发框架export存在sql注入漏洞
若依快速开发框架getKeys存在thymeleaf模板注入漏洞
若依快速开发框架getValue存在thymeleaf模板注入漏洞
若依快速开发框架list存在sql注入漏洞
若依快速开发框架resource存在任意文件读取漏洞
若依快速开发框架存在Druid弱口令漏洞
若依快速开发框架存在Shiro反序列化漏洞
若依快速开发框架存在任意文件读取漏洞
若依快速开发框架存在弱口令漏洞
铭飞CMS
img
铭飞CMScategory-list存在SQL注入漏洞
铭飞CMSdict-list存在SQL注入漏洞
鲸发卡系统自动发卡网
img
鲸发卡系统自动发卡网request_post存在任意文件读取漏洞
鸿宇多用户商城CMS
img
鸿宇多用户商城scan_list存在SQL注入漏洞
鸿宇多用户商城user.php存在远程命令执行漏洞
龙腾CMS
img
龙腾CMSdownloadFile存在任意文件读取漏洞
龙腾CMSdownloadUrl存在SSRF漏洞
龙腾CMSmultiDownload存在文件下载漏洞致远程命令执行
EDU
Everlab-Catalog
img
Everlab-CatalogUploadApi存在文件上传漏洞
Everlab-CatalogUpload_Upload存在文件上传漏洞
Everlab-CatalogUtil_Upload存在文件上传漏洞
上海鹏达计算机系统开发有限公司
img
上海鹏达计算机系统开发有限公司学分制系统存在SQL注入漏洞
中新天达系统
img
中新天达系统ProxyDownload存在任意文件读取漏洞
京师心智(北京)科技
img
京师心智心理健康测评系统-前台信息泄露
北京易普行科技有限公司
img
高校人力资源管理系统ReportServer存在敏感信息泄露漏洞
北京润尼尔科技股份有限公司
img
北京润尼尔科技股份有限公司虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞
北京超图软件股份有限公司
img
SuperMapiServerlogin存在远程命令执行漏洞
奥威亚
img
奥威亚教育视频云平台download存在任意文件下载漏洞
奥威亚教育视频云平台VideoCover存在任意文件上传漏洞
慧学教育科技(北京)有限公司
img
慧学教育科技(北京)有限公司CampuswituploadFiles存在任意文件上传漏洞
新开普掌上校园服务管理平台
img
新开普掌上校园服务管理平台service.action存在远程命令执行漏洞
正方
正方教学管理信息服务平台
attachments
QGbyYHSvZD-My7s5
img
正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
正方数字化校园信息平台统一身份认证中心
attachments
rdqym_HvhbWxU6yW
img
正方数字化校园平台jsdx_jwc存在SQL注入漏洞
正方数字化校园平台
img
正方数字化校园平台getrzzxconf存在信息泄漏漏洞
正方数字化校园平台RzptManage存在任意文件写入漏洞
河北兴图软件科技有限公司
img
图书检索平台DownLoadFile存在任意文件读取漏洞
图书检索平台DownLoad存在任意文件读取漏洞
图书检索平台SaveFile存在任意文件上传漏洞
图书检索平台ueditor编辑器存在任意文件上传漏洞
图书检索平台UploadClientFile存在任意文件上传漏洞
河南省风速科技
img
河南省风速科技统一认证平台存在密码重置漏洞
瑞格
img
瑞格智慧心理服务平台Seach存在SQL注入漏洞
瑞格智慧心理服务平台Sel_Admin_Teacher_All存在敏感信息泄露漏洞
联奕统一身份认证平台
img
联奕统一身份认证平台getDataSource存在信息泄露漏洞
衡水金航计算机科技有限公司
img
衡水金航计算机科技有限公司金航网上阅卷系统druid未授权访问漏洞
衡水金航计算机科技有限公司金航网上阅卷系统fileUpload任意文件上传漏洞
OA
RuvarOA
img
RuvarOAAttachDownLoad存在SQL注入漏洞
RuvarOAAttachDown存在SQL注入漏洞
RuvarOAfile_memo存在SQL注入漏洞
RuvarOAget_company存在SQL注入漏洞
RuvarOAget_dict存在SQL注入漏洞
RuvarOAkaizen_download存在SQL注入漏洞
RuvarOAMF存在SQL注入漏洞
RuvarOAOfficeFileDownload存在SQL注入漏洞
RuvarOAplan_template_preview存在SQL注入漏洞
RuvarOAsys_blogtemplate_new存在SQL注入漏洞
RuvarOAwf_file_download存在SQL注入漏洞
RuvarOAwf_get_fields_approve存在SQL注入漏洞
RuvarOAwf_office_file_history_show存在SQL注入漏洞
RuvarOAwf_template_child_field_list存在SQL注入漏洞
RuvarOAwf_work_form_save存在SQL注入漏洞
RuvarOAwf_work_print存在SQL注入漏洞
RuvarOAWorkPlanAttachDownLoad存在SQL注入漏洞
一米
img
一米OAgetfile.jsp任意文件读取漏洞
万户
img
万户ezEIP
img
万户协同办公平台ezEIPproductlist存在SQL注入漏洞
万户协同办公平台ezEIPsuccess存在反序列化漏洞
万户协同办公平台ezEIP存在任意文件上传漏洞
万户ezoffice
attachments
-MSOhUd1_k8gMjVI
4C9YYBJCDiH1653m
7QUec90GENY5sodS
GZtpNQFImfynVih9
IrgU9fcpno33hQbR
URlIeoWsMEdK88L6
img
万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞
万户协同办公平台axis组件存在远程命令执行漏洞
万户协同办公平台ezofficecheck_onlyfield.jspSQL注入漏洞
万户协同办公平台ezofficeconvertFile存在任意文件读取漏洞
万户协同办公平台ezofficeDocumentEditExcel存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_deal存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_unite.jspSQL注入漏洞
万户协同办公平台ezofficeDocumentEdit存在SQL注入漏洞
万户协同办公平台ezofficedownload_ftp.jsp存在任意文件下载漏洞
万户协同办公平台ezofficeevoInterfaceServlet未授权访问漏洞
万户协同办公平台ezofficeezflow_gd存在SQL注入漏洞
万户协同办公平台ezofficefilesendcheck_gd存在SQL注入漏洞
万户协同办公平台ezofficegd_startUserCode存在SQL注入漏洞
万户协同办公平台ezofficegetAutoCode存在SQL注入漏洞
万户协同办公平台ezofficegraph_include存在SQL注入漏洞
万户协同办公平台ezofficeiWebOfficeSign_OfficeServer存在任意文件上传漏洞
万户协同办公平台ezofficeLogindownload存在任意文件读取漏洞
万户协同办公平台ezofficepic存在SQL注入漏洞
万户协同办公平台ezofficeSendFileCheckTemplateEdit存在SQL注入漏洞
万户协同办公平台ezofficewf_accessory_delete存在SQL注入漏洞
万户协同办公平台ezofficewf_printnum存在SQL注入漏洞
万户协同办公平台ezofficewpsservletSQL注入漏洞
万户协同办公平台file2Html存在任意文件上传漏洞
万户协同办公平台fileUpload.controller任意文件上传漏洞
万户协同办公平台GeneralWeb存在XXE漏洞
万户协同办公平台OfficeServer存在任意文件上传漏洞
万户协同办公平台portletSettingId存在任意文件上传漏洞
万户协同办公平台receivefile_gd.jsp存在SQL注入漏洞
万户协同办公平台RhinoScriptEngineService存在远程命令执行漏洞
万户协同办公平台senddocument_import存在任意文件上传漏洞
万户协同办公平台smartUpload存在任意文件上传漏洞
万户协同办公平台wpsservlet存在任意文件上传漏洞
万户协同办公平台ezEIPsuccess存在反序列化漏洞
万户协同办公平台ezEIP存在任意文件上传漏洞
万户协同办公平台ezofficecheck_onlyfield.jspSQL注入漏洞
万户协同办公平台ezofficeconvertFile存在任意文件读取漏洞
万户协同办公平台ezofficeDocumentEditExcel存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_deal存在SQL注入漏洞
万户协同办公平台ezofficeDocumentEdit_unite.jspSQL注入漏洞
万户协同办公平台ezofficeevoInterfaceServlet未授权访问漏洞
万户协同办公平台ezofficegd_startUserCode存在SQL注入漏洞
万户协同办公平台ezofficeLogindownload存在任意文件读取漏洞
万户协同办公平台ezofficepic存在SQL注入漏洞
万户协同办公平台ezofficeSendFileCheckTemplateEdit存在SQL注入漏洞
万户协同办公平台ezofficewf_accessory_delete存在SQL注入漏洞
万户协同办公平台ezofficewpsservletSQL注入漏洞
万户协同办公平台OfficeServer存在任意文件上传漏洞
万户协同办公平台portletSettingId存在任意文件上传漏洞
万户协同办公平台senddocument_import存在任意文件上传漏洞
万户协同办公平台smartUpload存在任意文件上传漏洞
万户协同办公平台wpsservlet存在任意文件上传漏洞
九思OA
img
九思OAGetRawFile存在任意文件读取漏洞
九思OAuser_list_3g存在SQL注入漏洞
九思OAwap.do存在任意文件读取漏洞
九思OAWebServiceProxy存在xxe漏洞
企语iFair
img
企语iFair协同管理系统getuploadimage.jsp任意文件读取漏洞
众智OA
img
众智OA办公系统Account_Login存在SQL注入漏洞
信呼OA
img
信呼OAv2.6.2存在SQL注入漏洞
全程云OA
img
全程云OAajax存在SQL注入漏洞
全程云OAGetUsersInfo存在SQL注入漏洞
华天动力OA
img
华天动力OAhrApplicationFormService存在信息泄露漏洞
华天动力OAntkodownload存在任意文件读取漏洞
华天动力OATemplateService存在任意文件读取漏洞
华天动力OAworkFlowServiceSQL注入
协达OA
img
协达OA的MainPage接口存在绕过验证登陆漏洞
叁拾叁OA
img
江苏叁拾叁OA存在sql注入
同望OA
img
同望OAtooneAssistantAttachement存在任意文件读取漏洞
宏景
宏景人力资源信息管理系统
img
宏景人力资源信息管理系统ajaxService存在SQL注入漏洞
宏景人力资源信息管理系统codesettree存在SQL注入漏洞
宏景人力资源信息管理系统customreport存在任意文件上传漏洞
宏景人力资源信息管理系统DisplayExcelCustomReport存在任意文件读取漏洞
宏景人力资源信息管理系统DisplayFiles存在任意文件读取漏洞
宏景人力资源信息管理系统DownLoadCourseware存在任意文件读取漏洞
宏景人力资源信息管理系统fieldsettree存在SQL注入漏洞
宏景人力资源信息管理系统FrCodeAddTreeServlet存在SQL注入漏洞
宏景人力资源信息管理系统getSdutyTree存在SQL注入漏洞
宏景人力资源信息管理系统get_org_tree存在SQL注入漏洞
宏景人力资源信息管理系统loadhistroyorgtree存在SQL注入漏洞
宏景人力资源信息管理系统LoadOtherTreeServlet存在SQL注入漏洞
宏景人力资源信息管理系统loadtree存在SQL注入漏洞
宏景人力资源信息管理系统openFile存在任意文件读取漏洞
宏景人力资源信息管理系统trainplan_tree存在SQL注入漏洞
宏景人力资源信息管理系统view存在SQL注入漏洞
帆软报表
img
帆软报表channel存在远程命令执行漏洞
帆软报表V8fs_remote_design目录遍历漏洞
帆软报表V8get_geo_json任意文件读取漏洞
广联达
广联达OA
img
index.html
广联达OAArchiveWebService存在XXE漏洞
广联达OAEmailAccountOrgUserServiceSQL注入漏洞
广联达OAGetAllData存在信息漏洞
广联达OAGetChangeUsers存在信息漏洞
广联达OAGetDeptByDeptCodeSQL注入漏洞
广联达OAGetIMDictionarySQL注入漏洞
广联达OAGetUserByEmployeeCodeSQL注入漏洞
广联达OAGetUserByUserCodeSQL注入漏洞
广联达OAGWGDWebService存在任意文件上传漏洞
广联达OAService.asmx信息泄露漏洞
广联达OAtest.aspx存在信息漏洞
广联达OAUserFilesUpload存在任意文件上传漏洞
广联达OA后台msgbroadcastuploadfile.aspx任意文件上传漏洞
广联达T6平台
img
广联达T6平台存在弱口令漏洞
数字通
img
数字通指尖云平台-智慧政务payslipSQL注入漏洞
新点
img
新点OA敏感信息泄露漏洞
易宝OA
img
易宝OAdownloadfile2任意文件读取漏洞
易宝OAdownloadfile任意文件读取漏洞
易宝OAExecuteSqlForSingleSQL注入漏洞
易捷OA
img
易捷OAgetUserDeptDropDownList存在信息泄露漏洞
易捷OAShowPic存在任意文件读取漏洞
易捷OAtoInitoPage存在xss漏洞
智明SmartOA
img
智明SmartOAEmailDownload任意⽂件下载漏洞
极限
img
极限OAvideo_file.php任意文件读取漏洞
正方
正方教学管理信息服务平台
attachments
2Mt9Gjm8bduFobAh
img
正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
正方数字化校园平台
img
正方数字化校园平台getrzzxconf存在信息泄漏漏洞
正方数字化校园平台jsdx_jwc存在SQL注入漏洞
正方数字化校园平台RzptManage存在任意文件写入漏洞
泛微
泛微E-cology8
img
泛微E-Cology8BshServlet远程代码执行漏洞
泛微E-cology8CptDwrUtil存在SQL注入漏洞
泛微E-cology8deleteRequestInfoByXml存在XXE漏洞
泛微E-cology8getdata存在SQL注入漏洞
泛微E-Cology8getE9DevelopAllNameValue2存在任意文件读取漏洞
泛微E-cology8HrmCareerApplyPerView存在SQL注入漏洞
泛微E-cology8ReceiveCCRequestByXml存在XXE漏洞
泛微E-cology8ShowDocsImageServletSQL注入漏洞
泛微E-cology8Validator存在SQL注入漏洞
泛微E-cology9
img
泛微e-cology9browser存在SQL注入漏洞
泛微e-cology9ecology_dev.zip存在信息泄露漏洞
泛微e-cology9getLabelByModule存在SQL注入漏洞
泛微e-cology9XmlRpcServlet存在任意文件读取漏洞
泛微E-Mobile
img
泛微E-Mobile6.0client.do存在命令执行漏洞
泛微E-Mobile6.0messageType.do存在命令执行漏洞
泛微E-Mobile移动管理平台
img
泛微e-Mobile移动管理平台存在弱口令漏洞
泛微e-Mobile移动管理平台文件上传漏洞
泛微E-Office
img
泛微E-Officeconfig存在信息泄露漏洞
泛微E-officedownload.php存在任意文件读取漏洞
泛微E-Officefile-upload任意文件上传漏洞
泛微E-OfficeInit.phpSQL注入漏洞
泛微E-officejson_common.php未授权SQL注入
泛微E-Officejx2_config存在信息泄露漏洞
泛微E-Officemobile_upload_save存在任意文件上传漏洞
泛微E-Officerunid存在SQL注入漏洞
泛微E-OfficeRUN_IDSQL注入漏洞
泛微E-Officesave_image任意文件上传漏洞
泛微E-Officeuploadify存在任意文件上传漏洞(CVE-2023-2648)
泛微E-officeuserselectNew信息泄露
泛微E-officeuser_page信息泄露
泛微E-office_E-mobile_App_System_UserSelect_index.php未授权访问漏洞
泛微E-office_UserSelect_未授权访问漏洞
泛微E-Office9
attachments
3Tp9bdc_JYxIOZ2t
o2Jv6dBcEv33uGYL
img
泛微E-officeconfig_2未授权访问漏洞
泛微E-Officeconfig存在信息泄露漏洞
泛微E-OfficeDeleteDeptSQL注入漏洞
泛微E-OfficeDeptId存在SQL注入漏洞
泛微E-officedownload.php存在任意文件读取漏洞
泛微E-Officefile-upload任意文件上传漏洞
泛微E-Officeflow_xmlSQL注入漏洞
泛微E-OfficeInit.phpSQL注入漏洞
泛微E-officejson_common.php未授权SQL注入
泛微E-Officejx2_config存在信息泄露漏洞
泛微E-Officelogin_otherSQL注入漏洞
泛微E-Officemobile_upload_save存在任意文件上传漏洞
泛微E-Officerunid存在SQL注入漏洞
泛微E-OfficeRUN_IDSQL注入漏洞
泛微E-Officesave_image任意文件上传漏洞
泛微E-OfficeUploadFile任意文件上传漏洞
泛微E-Officeuploadify存在任意文件上传漏洞(CVE-2023-2648)
泛微E-officeuserselectNew信息泄露
泛微E-officeuser_page信息泄露
泛微E-OfficeWorkflowServiceXmlSQL注入漏洞
泛微E-office_E-mobile_App_System_UserSelect_index.php未授权访问漏洞
泛微E-Office_upload_upload.php任意文件上传漏洞
泛微E-office_UserSelect_未授权访问漏洞
泛微E-Office10
attachments
yLbCnEt-VBEDvZii
img
泛微E-office10atuh-file存在phar反序列化漏洞
泛微E-office10leave_record存在SQL注入漏洞
泛微E-office10OfficeServer任意文件上传漏洞
泛微E-office10schema_mysql存在敏感信息泄露漏洞
泛微emessage管理界面
img
泛微emessage管理界面存在任意文件读取漏洞
泛微云桥e-Bridge
attachments
iTHG3d5OObj5LCE0
img
泛微云桥addResume存在任意文件上传漏洞
泛微云桥e-BridgeaddTaste存在SQL注入漏洞
泛微云桥e-BridgesaveYZJFile存在任意文件读取漏洞
源天OA
img
源天OAGetDataAction存在SQL注入漏洞
用友
用友-MA插件
img
用友MA插件存在命令执行漏洞
用友GRP-A++Cloud政府财务云
attachments
GUIfkZn4D6rpC52U
M5mXET2s7blq2NXX
img
用友GRP-A++存在downloadfileName任意文件读取漏洞
用友GRPA++Cloud政府财务云exe_sql存在SQL注入漏洞
用友GRPA++Cloud政府财务云FileDownload存在任意文件读取漏洞
用友GRPA++Cloud政府财务云getAll存在信息泄漏漏洞
用友GRPA++Cloud政府财务云getClassifyTree存在信息泄漏漏洞
用友GRPA++Cloud政府财务云selectDatasourceInfo存在信息泄漏漏洞
用友GRPA++Cloud政府财务云selectGlaDatasourcePreview存在SQL注入漏洞
用友GRPA++Cloud政府财务云存在spring信息泄漏漏洞
用友GRP-U8
img
用友GRP-U8bx_dj_checksql注入
用友GRP-U8bx_historyDataCheck.jspSQL注入漏洞
用友GRP-U8dialog_moreUser_checksql注入
用友GRP-U8FileUpload任意文件上传漏洞
用友GRP-U8forgetPassword_old.jsp存在sql注入
用友GRP-U8getGsbmfaByKjndSQL注入漏洞
用友GRP-U8info.log信息泄露漏洞
用友GRP-U8kjnd存在sql注入
用友GRP-U8license_check.jsp存在sql注入
用友GRP-U8listSelectDialogServlet存在sql注入
用友GRP-U8obr_zdybxd_checksql注入
用友GRP-U8selectdmjesql注入
用友GRP-U8slbmbygr存在sql注入
用友GRP-U8sqcxindexsql注入
用友GRP-U8U8AppProxy任意文件上传漏洞
用友GRP-U8U8SMSProxysql注入
用友GRP-U8UploadFileData存在任意文件上传漏洞
用友GRP-U8zydm存在sql注入
用友GRP-U8新政府会计制度专版getGsbmfaByKjndSQL注入漏洞
用友ism
img
用友ismqueryRFTScriptData参数存在SQL注入漏洞
用友NC
img
用友NCaccept存在任意文件上传漏洞
用友NCbsh.servlet.BshServlet远程命令执行漏洞
用友NCDeleteServlet存在反序列化漏洞
用友NCecapppub存在反序列化漏洞
用友NCECFileManageServlet存在反序列化漏洞
用友NCFileReceiveServlet存在反序列化漏洞
用友NCFileUploadServlet存在反序列化漏洞
用友NCJiuQiClientReqDispatch存在反序列化漏洞
用友NCnc.uap.lfw.file.action.DocServlet存在任意文件读取漏洞
用友NCOAContactsFuzzySearchServlet存在反序列化漏洞
用友NCResourceManagerServlet存在反序列化漏洞
用友NCtestper存在JNDI注入漏洞
用友NCuapim任意文件上传
用友NCuploadControl任意文件上传漏洞
用友NCword存在任意文件读取漏洞
用友NCXbrlPersistenceServlet存在反序列化漏洞
用友NCCloud
img
用友-NC-Cloud系统getDataSetByCode存在SQL注入漏洞
用友-NC-Cloud系统getDataSet存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefFieldsByCode存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefFields存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefParametersByCode存在SQL注入漏洞
用友-NC-Cloud系统getSmartDefParameters存在SQL注入漏洞
用友NC-ClouddcupdateService存在反序列化漏洞
用友NC-Cloudfiles存在反序列化漏洞
用友NC-CloudPMCloudDriveProjectStateServlet存在远程命令执行漏洞
用友NC-Clouduap-framework-rc-controller存在反序列化漏洞
用友NC-Cloud文件服务器用户绕过登陆漏洞
用友NC-Cloud系统queryBeginEndTime存在SQL注入漏洞
用友NC-Cloud系统queryRuleByDeptId存在SQL注入漏洞
用友NC-Cloud系统queryStaffByName存在SQL注入漏洞
用友NCcloudimporthttpscer存在任意文件上传
用友NCclouduploadChunk存在任意文件上传
用友NCCloud前台命令执行漏洞
用友U8-CRM
img
用友U8-CRMconfig存在目录遍历漏洞
用友U8-CRMcrmdebug存在信息泄露
用友U8-CRMgetemaildata.php任意文件上传漏洞
用友U8-CRMgetemaildata.php任意文件读取漏洞
用友U8-CRMhelp2任意文件读取漏洞
用友U8-CRMreservationcomplete存在身份认证绕过漏洞
用友U8-CRMsolr存在信息泄露
用友U8Cloud
img
用友U8CloudActionHandlerServlet存在反序列化漏洞
用友U8CloudBlurTypeQuery存在SQL注入
用友U8CloudCacheInvokeServlet存在反序列化漏洞
用友U8CloudClientRequestDispatch存在反序列化漏洞
用友U8CloudFileManageServlet存在反序列化漏洞
用友U8CloudFileTransportServlet存在反序列化漏洞
用友U8CloudgetDataSourceConfig存在信息泄露漏洞
用友U8CloudKeyWordDetailReportQuery存在SQL注入漏洞
用友U8CloudLoggingConfigServlet存在反序列化漏洞
用友U8CloudLoginServlet存在反序列化漏洞
用友U8CloudLoginVideoServlet存在反序列化漏洞
用友U8Cloudlube.update存在xxe漏洞
用友U8CloudMonitorServlet存在反序列化漏洞
用友U8CloudMxServlet存在反序列化漏洞
用友U8CloudqueryAllMo存在SQL注入漏洞
用友U8CloudqueryAllWlSumMo存在SQL注入漏洞
用友U8CloudRegisterServletSQL注入
用友U8CloudReportDetailDataQuery存在SQL注入漏洞
用友U8Cloudsecuritycheck存在SQL注入漏洞
用友U8CloudServletCommander存在反序列化漏洞
用友U8Cloudsmartweb2存在SQL注入漏洞
用友U8Cloudsmartweb2存在xxe漏洞
用友U8CloudsoapFormat存在xxe漏洞
用友U8CloudTableInputOperServlet存在反序列化漏洞
用友U8CloudTaskTreeQuery存在SQL注入
用友U8Clouduapws存在未授权访问漏洞
用友U8ClouduploadImg2File任意文件上传漏洞
用友U8Cloudupload任意文件上传漏洞
用友U8OA
img
用友U8OAdoUpload.jsp接口任意文件上传漏洞
用友U8OAgetSessionList.jsp用户cookie信息泄露漏洞
用友U8OAoperafileactioncontroller存在任意文件读取漏洞
用友U9
img
用友U9patchfile存在任意文件上传漏洞
用友UFIDANC
img
用友UFIDANCcom.ufida.web.action.ActionServlet未授权访问
用友UFIDANCdelDir存在SQL注入漏洞
用友UFIDANCdelete存在SQL注入漏洞
用友UFIDANCdorado存在XXE漏洞
用友UFIDANCgetDataSourceConfig存在信息泄露漏洞
用友UFIDANCgetFileLocal存在任意文件读取漏洞
用友UFIDANClistTopics存在SQL注入漏洞
用友UFIDANCNCFindWeb目录遍历漏洞
用友UFIDANCputFile存在任意文件上传漏洞
用友UFIDANCshowTopic存在SQL注入漏洞
用友UFIDANCuapws存在未授权访问漏洞
用友YonBIP高级版
img
用友YonBIP高级版getStaffInfo存在SQL注入漏洞
用友分析云
img
用友分析云druid未授权访问漏洞
用友时空KSOA
img
用友时空KSOAdeptid参数存在SQL注入漏洞
用友时空KSOAfillKP存在SQL注入漏洞
用友时空KSOAimagefield参数存在SQL注入漏洞
用友时空KSOAImageUpload任意文件上传漏洞
用友时空KSOAlinkadd存在SQL注入漏洞
用友时空KSOAPayBill参数存在SQL注入漏洞
用友时空KSOAPreviewKPQT存在SQL注入漏洞
用友时空KSOAPrintZPFB存在SQL注入漏洞
用友时空KSOAPrintZPYG存在SQL注入漏洞
用友时空KSOAPrintZPZP存在SQL注入漏洞
用友时空KSOAPrintZP存在SQL注入漏洞
用友时空KSOAQueryService存在SQL注入漏洞
用友时空KSOAsKeyvalue参数存在SQL注入漏洞
用友时空KSOAunitid参数存在SQL注入漏洞
用友时空KSOAUploadImage任意文件上传漏洞
用友智石开PLM
img
用友智石开PLMgetWorkGroups存在信息泄露漏洞
用友畅捷通CRM
img
用友畅捷通CRMcreate_site.phpSQL注入漏洞
用友畅捷通CRMforgetpswd存在SQL注入漏洞
用友畅捷通CRMget_usedspace存在SQL注入漏洞
用友畅捷通TPlus
img
用友畅捷通TPlusDownloadProxy.aspx任意文件读取漏洞
用友畅捷通TPlusGetStoreWarehouseByStore.net反序列化漏洞
用友畅捷通TPlusInitServerInfo存在SQL注入漏洞
用友畅捷通TPlusUfida.T.DI.UIP.net反序列化漏洞
用友移动管理系统
img
用友移动管理系统backup存在SQL注入漏洞
用友移动管理系统category任意文件上传漏洞
用友移动管理系统DownloadServlet存在任意文件读取漏洞
用友移动管理系统download存在任意文件读取漏洞
用友移动管理系统getApp存在SQL注入漏洞
用友移动管理系统initLocationData存在SQL注入漏洞
用友移动管理系统pk_objSQL注入漏洞
用友移动管理系统uploadApk.do任意文件上传漏洞
用友移动管理系统uploadIcon.do任意文件上传漏洞
用友移动管理系统uploadIcon任意文件上传漏洞
用友移动管理系统userfile存在任意文件读取漏洞
用友移动管理系统_maportal_未授权访问漏洞
用友移动系统管理uploadcomponent任意文件上传漏洞
红帆OA
img
红帆HFOffice
attachments
iGY0iMsrZglNoT-V
img
红帆HFOfficeanon_list存在SQL注入漏洞
红帆HFOfficefindPass-profilelist存在SQL注入漏洞
红帆HFOfficelist存在SQL注入漏洞
红帆iOfficeiocomGetAtt存在SQL注入漏洞
红帆iOfficeioFileDown任意文件读取漏洞
红帆iOfficeiorepsavexml存在任意文件上传漏洞
红帆iOfficelistusernotidentity存在未授权访问漏洞
红帆iOfficeudfmr存在SQL注入漏洞
红帆iOfficewssRtFile存在SQL注入漏洞
联达OA
img
联达OAuploadImg存在任意文件上传漏洞
致翔OA
img
致翔OAmsglog存在SQL注入漏洞
致远
AnalyticsCloud分析云
attachments
MWD9rafUZXQ4JuBI
img
AnalyticsCloud分析云存在任意文件读取漏洞
致远互联-分析云getolapconnectionlist存在信息泄露漏洞
DEE可视化配置工具
img
DEE可视化配置工具存在druid未授权访问漏洞
致远A6
img
致远A6operaFileActionController.jsp任意文件读取漏洞
致远A6uploadForm任意文件上传漏洞
致远M1移动协同办公管理软件
attachments
F9ZmXwHvBTyBZQox
img
致远OAM1-serverindex弱口令
致远OAM1-server远程命令执行漏洞
致远M3移动智能办公平台
attachments
tNysKA2OIE-AjWiq
img
致远M3移动智能办公平台fastjson反序列化漏洞
致远M3移动智能办公平台存在敏感信息泄露漏洞
致远OA
attachments
5v2FLH7YNhV5FuXB
CuISjnBjarL_IUT8
NVCeK-_UztGT6F2x
img
致远OAajax.do存在任意文件上传漏洞
致远OAfileUpload.do前台文件上传绕过漏洞
致远OAgetAjaxDataServlet存在xxe漏洞
致远OAproperties接口存在敏感信息泄露漏洞
致远OAsaveExcelInBase存在任意文件上传漏洞
致远OAthirdpartyController.do任意管理员登陆漏洞
致远OAucpcLogin存在密码重置漏洞
致远OAwebmail.do任意文件下载
致远OAwebmail.do任意文件下载漏洞
致远OAwpsAssistServlet存在任意文件上传漏洞
致远OAwpsAssistServlet存在任意文件读取漏洞
致远OA前台任意用户密码修改漏洞
致远OA后台processUpload任意文件上传漏洞
致远OA存在数据库账号密码信息泄露漏洞
致远OA帆软组件ReportServer存在任意文件读取漏洞
致远OA帆软组件ReportServer目录遍历漏洞
致远OA监控页面信息泄露漏洞
致远互联-FE
attachments
w8t0OMAHjGqbL7eC
img
致远互联FE协作办公平台apprvaddNew存在SQL注入漏洞
致远互联FE协作办公平台carUseDetailList存在SQL注入漏洞
致远互联FE协作办公平台check存在SQL注入漏洞
致远互联FE协作办公平台codeMoreWidget存在SQL注入漏洞
致远互联FE协作办公平台depReimburse存在SQL注入漏洞
致远互联FE协作办公平台file_publish_open存在SQL注入漏洞
致远互联FE协作办公平台GUID存在SQL注入漏洞
致远互联FE协作办公平台loadInforData存在SQL注入漏洞
致远互联FE协作办公平台monitor_right_add存在SQL注入漏洞
致远互联FE协作办公平台ncsubjass存在SQL注入漏洞
致远互联FE协作办公平台pMonitor存在SQL注入漏洞
致远互联FE协作办公平台selectMoreOrganizeTree存在SQL注入漏洞
致远互联FE协作办公平台selectPlanShares存在SQL注入漏洞
致远互联FE协作办公平台selectUDR存在SQL注入漏洞
致远互联FE协作办公平台uploadAccessory存在文件上传漏洞
致远互联FE协作办公平台uploadFile存在文件上传漏洞
致远互联FE协作办公平台vacationCount存在SQL注入漏洞
致远互联FE协作办公平台多路径存在信息泄露漏洞
致远互联FE协作办公平台存在文件上传漏洞
蓝凌
蓝凌EIS
img
蓝凌EIS智慧协同平台doc_fileedit_word接口SQL注入漏洞
蓝凌EIS智慧协同平台fl_define_flow_chart_show接口SQL注入漏洞
蓝凌EIS智慧协同平台frm_button_func接口SQL注入漏洞
蓝凌EIS智慧协同平台frm_form_list_main接口SQL注入漏洞
蓝凌EIS智慧协同平台frm接口任意文件上传
蓝凌EIS智慧协同平台pdf存在任意文件读取漏洞
蓝凌EIS智慧协同平台saveImg接口任意文件上传
蓝凌EIS智慧协同平台ShowUserInfo接口SQL注入漏洞
蓝凌EIS智慧协同平台UniformEntry接口SQL注入漏洞
蓝凌EIS智慧协同平台UploadPic接口任意文件上传
蓝凌EIS智慧协同平台WS_getAllInfos存在信息泄露漏洞
蓝凌EKP
img
蓝凌OAEKPcustom.jsp存在任意文件读取漏洞
蓝凌OAEKPcustom存在远程命令执行漏洞
蓝凌OAEKPdatajson存在远程命令执行漏洞
蓝凌OAEKPjg_service存在任意文件上传漏洞
蓝凌OAEKPsysUiComponent存在任意文件上传漏洞
蓝凌OAEKPsysUiExtend存在任意文件上传漏洞
蓝凌OAEKPsyszonepersoninfo信息泄露
蓝凌OAEKPtreexml存在远程命令执行漏洞
通达
img
通达OA-信息收集
通达OAaction_crawler存在前台任意文件上传漏洞
通达OAaction存在前台任意文件上传漏洞
通达OAapi.ali存在前台任意文件上传漏洞
通达OAauth_mobi.php在线用户登录漏洞
通达OAcheck_secure_key存在前台SQL注入漏洞
通达OACONTENT_ID_STR存在后台SQL注入漏洞
通达OAdown未授权员工信息泄露漏洞
通达OAFLOW_ID存在前台SQL注入漏洞
通达OAgateway存在前台任意文件上传漏洞
通达OAgetcallist存在前台SQL注入漏洞
通达OAget_contactlist.php敏感信息泄漏漏洞
通达OAget_datas存在前台SQL注入漏洞
通达OAget_file.php任意文件下载漏洞
通达OAim存在后台任意文件上传漏洞
通达OAinbox存在后台SQL注入漏洞
通达OAinterface存在前台SQL注入漏洞
通达OAispirit存在前台文件包含漏洞
通达OAispirit存在后台任意文件上传漏洞
通达OAlogin存在前台SQL注入漏洞
通达OAmoare存在反序列化漏洞
通达OAmodule存在后台任意文件上传漏洞
通达OAorderby存在后台SQL注入漏洞
通达OAprint.php前台任意文件删除&getshell
通达OAprivateUpload存在前台任意文件上传漏洞
通达OApro_id存在前台SQL注入漏洞
通达OArepdetail存在后台SQL注入漏洞
通达OAreport_bi存在前台SQL注入漏洞
通达OAretrieve_pwd存在前台SQL注入漏洞
通达OAshare存在前台SQL注入漏洞
通达OAshare身份认证绕过漏洞
通达OAstarttime存在后台SQL注入漏洞
通达OAswfupload_new存在前台SQL注入漏洞
通达OAturn存在前台SQL注入漏洞
通达OAupdate存在后台文件上传漏洞
通达OAupdate存在后台文件包含漏洞
通达OAutils存在后台任意文件上传
通达OAvideo_file.php任意文件下载漏洞
通达OAvmeet存在前台任意文件上传漏洞
通达OAWHERE_STR存在前台SQL注入漏洞
通达OA前台任意用户登录漏洞
通达OA身份认证绕过漏洞
金和
金和OAC6
img
金和OAC6CarCardInfo存在SQL注入漏洞
金和OAC6GetDepartDataByDeptID存在信息泄露漏洞
金和OAC6GetHomeInfo存在SQL注入漏洞
金和OAC6GetSqlData.aspxSQL注入漏洞
金和OAC6GetTreeDate.aspxSQL注入漏洞
金和OAC6MailTemplates存在SQL注入漏洞
金和OAC6RssModulesHttp存在SQL注入漏洞
金和OAC6SAP_B1Config存在未授权访问漏洞
金和OAC6testbill存在任意文件读取漏洞
金和OAC6UploadFileEditorSave存在任意文件上传漏洞
金和OAC6UploadImageDownLoadIn存在任意文件读取漏洞
金和OAJC6
img
金和OAJC6clobfield存在sql注入
金和OAJC6GetAttOut存在sql注入
金和OAJC6imagefield存在sql注入
金和OAJC6ntko-upload任意文件上传漏洞
金和OAJC6OfficeServer任意文件上传漏洞
金和OAJC6saveAsOtherFormatServlet任意文件上传漏洞
金和OAJC6uploaddoc存在sql注入
金和OAJC6UploadFileBlock任意文件上传漏洞
金和OAJC6uploadFileForJinht任意文件上传漏洞
金和OAJC6Upload任意文件上传漏洞
金和OAJC6WebBillxxe漏洞
金蝶
金蝶Apusic应用服务器
img
金蝶Apusic应用服务器(中间件)loadTreeJNDI注入漏洞
金蝶Apusic应用服务器(中间件)server_file目录遍历漏洞
金蝶EAS
img
金蝶EASeasWebClient存在任意文件读取漏洞
金蝶EASpdfViewLocal存在任意文件读取漏洞
金蝶EASplt_document存在任意文件读取漏洞
金蝶云星空
img
金蝶云星空ScpSupRegHandler存在任意文件上传漏洞
金蝶云星空管理中心
img
金蝶云星空管理中心CloseForm反序列化命令执行漏洞
金蝶云星空管理中心CommonFileserver任意文件读取漏洞
金蝶云星空管理中心FileProxyHandler.kdfile任意文件读取漏洞
金蝶云星空管理中心GetBusinessObjectData反序列化命令执行漏洞
金蝶云星空管理中心GetImportOutData反序列化命令执行漏洞
金蝶云星空管理中心GetServiceUri反序列化命令执行漏洞
金蝶云星空管理中心RecordCurDevCodeInfo反序列化命令执行漏洞
金蝶云星空管理中心SaveUserPassport反序列化命令执行漏洞
金蝶产品
img
金蝶产品任意文件读取
飞企互联
img
飞企互联FE业务协作平台attachment存在任意文件读取漏洞
飞企互联FE业务协作平台checkGroupCode存在SQL注入漏洞
飞企互联FE业务协作平台common_sort_tree存在任意文件上传漏洞
飞企互联FE业务协作平台getSelectData存在SQL注入漏洞
飞企互联FE业务协作平台GUID存在SQL注入漏洞
飞企互联FE业务协作平台OfficeServer任意文件上传漏洞
飞企互联FE业务协作平台parseTree存在SQL注入漏洞
飞企互联FE业务协作平台ProxyServletUti存在任意文件读取漏洞
飞企互联FE业务协作平台relId存在SQL注入漏洞
飞企互联FE业务协作平台remoteServlet存在远程命令执行漏洞
飞企互联FE业务协作平台ShowImageServlet接口任意文件读取漏洞
飞企互联FE业务协作平台uploadFile.jsp任意文件上传漏洞
飞企互联FE业务协作平台videotexMonitor存在SQL注入漏洞
飞企互联FE业务协作平台存在登录绕过漏洞
飞企互联FE业务协作平台存在身份认证绕过漏洞
web应用
1Panel
img
1Panel面板存在前台命令执行漏洞
3C环境自动监测监控系统
img
3C环境自动监测监控系统ReadLog文件读取漏洞
AdobeColdFusion
attachments
6ojrMWjy9Ksd14-Q
Msj2rrD-r3ItFluq
XaOlV7-IGJ1BXRot
img
AdobeColdFusionbase存在反序列化漏洞
AdobeColdFusionenter存在任意文件读取
AdobeColdFusionfilemanager存在任意文件读取
AdobeColdFusionpms存在任意文件读取
ALR-F800
img
ALR-F800存在命令注入漏洞
ALR-F800存在未授权命令执行漏洞
Altenergy
img
Altenergy电力系统控制软件存在命令执行漏洞
API接口调用多用户管理系统
img
API接口调用多用户管理系统Ajax存在前台SQL注入漏洞
APVWebUI
img
NetworksAPV存在远程命令执行
ArcGIS
img
ArcGISmanager存在任意文件读取漏洞
Aria2
img
Aria2WebUI控制台存在任意文件读取
AtlassianConfluence
img
AtlassianConfluencecreatepage-entervariablesOGNL表达式注入命令执行漏洞(CVE-2021-26084)
AtlassianConfluencedoenterpagevariablesOGNL表达式注入命令执行漏洞(CVE-2021-26084)
avcon综合管理平台
img
avcon综合管理平台avcon.action存在SQL注入漏洞
Bazarr
img
Bazarrswaggerui任意文件读取漏洞
Chamailo
img
Chamilo学习管理软件存在命令执行漏洞(CVE-2023-34960)
Cloudlog
img
Cloudlogdelete_oqrs_line存在未授权SQL注入漏洞
ClusterControl
img
ClusterControl存在任意文件读取漏洞
CyberPanel
img
CyberPanelupload存在远程命令执行漏洞
CyberPanel存在远程命令执行漏洞
Docassemble
img
Docassembleinterview存在任意文件读取漏洞(CVE-2024-27292)
DockerUI
img
DockerUI存在弱口令漏洞
DzzOffice办公软件
img
DzzOffice办公软件explorer存在后台SQL注入漏洞
EasyCVR
attachments
9lJPAY1fmKZKkBs2
img
EasyCVR视频管理平台adduser存在任意用户添加漏洞
EasyCVR视频管理平台deleteuser存在任意用户删除
EasyCVR视频管理平台devicesconfig存在信息泄露
EasyCVR视频管理平台downloadxlsx存在信息泄露
EasyCVR视频管理平台getbaseconfig存在信息泄露
EasyCVR视频管理平台taillog存在任意文件读取漏洞
EasyCVR视频管理平台top存在信息泄露漏洞
EasyCVR视频管理平台updateuser存在任意用户密码修改漏洞
EasyCVR视频管理平台userlist存在信息泄露
EasyCVR视频管理平台存在pprof未授权访问漏洞
EduSoho教培系统
img
EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞
EduSoho教培系统open存在任意文件读取漏洞
EKing-管理易
img
EKing-管理易FileUpload存在任意文件上传漏洞
F22服装管理软件系统
img
F22服装管理软件系统index_login.asp存在信息泄漏漏洞
F22服装管理软件系统Load存在任意文件读取漏洞
F22服装管理软件系统openfile存在任意文件读取漏洞
F22服装管理软件系统UploadHandler存在任意文件上传漏洞
FOGProject
img
FOGProjectexport存在命令注入漏洞
Fortinet
img
FortiManager身份认证绕过漏洞(CVE-2024-47575)
FreeRDP
img
FreeRDP存在任意文件读取漏洞
Gbsip
img
GbSip存在Knife4j敏感信息泄漏漏洞
GbSip存在swagger敏感信息泄漏漏洞
GbSip存在默认登录口令漏洞
geoserver
attachments
BxoNRH38hHidso_1
I_3rARKIbHehVqWf
img
GeoServerwfs存在属性名表达式前台代码执行漏洞(CVE-2024-36401)
geoserverwms存在远程命令执行漏洞
geoserver_geoserver_topp_wfs存在远程命令执行
GeoServer存在SQL注入漏洞
geoserver存在弱漏洞
GoCD
img
GoCDplugin任意文件读取漏洞(CVE-2021-43287)
Guns
img
Guns快速开发平台存在Shiro反序列化漏洞
H5S视频平台
img
H5S视频平台GetSrc接口存在敏感信息泄露
Harbor
img
Harbor存在默认口令
Hasura
img
HasuraGraphQLEngine远程命令执行漏洞
HertzBeat
img
HertzBeat(赫兹跳动)开源实时监控系统存在反序列化漏洞
HertzBeat(赫兹跳动)开源实时监控系统存在默认口令漏洞
Hoverfly
img
Hoverflyapi_v2_simulation存在任意文件读取漏洞(CVE-2024-45388)
IDocView
img
IDocView在线文档预览系统2word存在远程代码执行漏洞
IDocView在线文档预览系统cmd存在远程代码执行漏洞
IDocView在线文档预览系统doc存在任意文件读取
IDocView在线文档预览系统qJvqhFt存在任意文件读取
IDocView在线文档预览系统url存在任意文件读取
IDocView在线文档预览系统存在弱口令漏洞
IDocView在线文档预览系统存在服务端请求伪造漏洞
IP网络广播服务平台
img
IP网络广播服务平台任意文件上传漏洞
JeecgBoot
JeecgBoot企业级低代码平台
img
JeecgBoot企业级低代码平台loadTableData存在任意代码执行漏洞
JeecgBoot企业级低代码平台queryFieldBySql基于SSTI的任意代码执行漏洞
JeecgBoot企业级低代码平台qurestSqlSQL注入(CVE-2023-1454)
积木报表
img
积木报表queryFieldBySql基于SSTI的任意代码执行漏洞
积木报表testConnection存在远程命令执行漏洞
JeePlus
img
JeePlus快速开发平台validateMobileExistSQL注入
JeePlus快速开发平台validateMobileSQL注入
JEEVMS仓库管理系统
img
JEEVMS仓库管理系统showOrDownByurl存在任意文件读取漏洞
JEPaaS
img
JEPaaSaccessToTeanantInfo存在SQL注入漏洞
JetBrains
img
JetBrainsTeamCity身份验证绕过漏洞【CVE-2024-27198】
JetBrainsTeamCity远程代码执行漏洞复现【CVE-2023-42793】
JieLink+智能终端操作平台
img
JieLink+智能终端操作平台deviceId存在SQL注入漏洞
JieLink+智能终端操作平台enmPayType存在信息泄露漏洞
JieLink+智能终端操作平台存在默认口令
Journyx
img
Journyx存在XML外部实体注入漏洞
Journyx项目管理软件存在XML外部实体注入漏洞
Kavita
img
Kavitacover-upload存在敏感信息泄露漏洞
kkFileview
img
kkFileview存在任意文件读取漏洞
KubePi
img
KubePiJwtSigKey登陆绕过漏洞CVE-2023-22463
likeshop商城系统
img
likeshop商城系统formimage任意文件上传漏洞复现(CVE-2024-0352)
LiveBOS
img
LiveBOSShowImage.do接口存在任意文件读取漏洞
LiveNVR
img
LiveNVR流媒体服务软件接口存在未授权访问漏洞
Metabase
img
Metabase远程命令执行漏洞(CVE-2023-38646)
Mitel
img
MitelMiCollab企业协作平台存在任意文件读取漏洞(CVE-2024-41713)
Monitorr
img
Monitorr任意文件上传漏洞(CVE-2024-0713)
monstra
img
Monstra存在任意文件上传漏洞
MSService
img
MSService服务init.do接口处存在SQL注入漏洞
Mtab书签导航程序
img
Mtab书签导航程序getIcon存在SQL注入漏洞
nginxWebUI
img
nginxWebUIrunCmd命令执行漏洞
OfficeWeb365
img
OfficeWeb365Pic存在任意读取漏洞
OfficeWeb365SaveDraw存在任意文件上传漏洞
OfficeWeb365wordfix存在任意读取漏洞
OpenMetadata
img
OpenMetadataCVE-2024-28255命令执行漏洞
PEPM
img
PEPM系统Cookie请求头存在远程代码执行漏洞
PowerJob
img
PowerJob信息泄漏漏洞(CVE-2023-29923)
Qualitor
img
QualitorcheckAcesso.php存在任意文件上传漏洞
QualitorprocessVariavel.php存在未授权命令注入漏洞
Quicklancer
img
Quicklancerlisting存在SQL注入漏洞
RedisManager
img
Redis-manager存在SpringBoot未授权漏洞
Redis-manager存在默认口令漏洞
Rejetto
img
RejettoHTTP文件服务器search存在命令执行漏洞(CVE-2024-23692)
ServiceNowUI
img
ServiceNowUIJelly模板注入漏洞(CVE-2024-4879)
ShokoServer
img
ShokoServerwithpath存在任意文件读取漏洞
ShowDoc
img
ShowDocPageController存在任意文件上传漏洞
Smanga
img
Smangaget-file-flow存在任意文件读取漏洞
SmangamediaId存在SQL注入漏洞
Smanga未授权远程代码执行漏洞(CVE-2023-36076)
SolarWinds
img
SolarWindsServ-U存在目录遍历漏洞(CVE-2024-28995)
Sonatype
img
SonatypeNexusRepository3存在目录遍历漏洞
SpiderFlow爬虫平台
img
SpiderFlow爬虫平台存在远程命令执行漏洞(CVE-2024-0195)
SPIP
img
SPIP插件porte_plume存在任意PHP执行漏洞(CVE-2024-7954)
SpringBlade
img
SpringBladeapi-list存在SQL注入漏洞
SpringBladeblade-user-list存在SQL注入漏洞
SpringBladecode-list存在SQL注入漏洞
SpringBladedatasource-list存在敏感信息泄露
SpringBladedict-biz-list存在SQL注入漏洞
SpringBladedict-biz存在SQL注入漏洞
SpringBladeerror_list存在SQL注入漏洞
SpringBladeexport-user存在SQL注入漏洞
SpringBladelist存在SQL注入漏洞
SpringBlademenu_list存在SQL注入漏洞
SpringBladenotice-list存在SQL注入漏洞
SpringBladeoss-list存在敏感信息泄露
SpringBladetenant-list存在SQL注入漏洞
SpringBladeuser-list存在敏感信息泄露漏洞
SpringBladeusual-list存在SQL注入漏洞
SpringBlade存在硬编码密钥漏洞
SuiteCRM
img
SuiteCRMresponseEntryPoint存在SQL注入漏洞
Supabase
img
Supabasequery存在SQL注入漏洞
TOTOLINK
img
TOTOLINK存在泄漏账号密码泄露漏洞
unitalk
img
unitalk存在任意用户删除漏洞
unitalk存在任意用户密码修改漏洞
unitalk存在任意用户添加漏洞
unitalk存在敏感信息泄露漏洞
unitalk存在默认弱口令漏洞
VEXUS多语言货币交易所
img
VEXUS多语言货币交易所存在未授权访问漏洞
weiphp
img
WeiPHP微信开发框架Notice_index接口处存在远程代码执行漏洞
Wgcloud
img
wgcloud存在弱口令漏洞
WookTeam
img
WookTeamsearchinfo存在SQL注入漏洞
XETUX
img
XETUX软件dynamiccontent.properties.xhtml远程代码执行漏洞
XWiki
img
XWikiDatabaseSearch存在远程命令执行漏洞(CVE-2024-31982)
YAPI
img
Yapi存在远程命令执行漏洞
Yearning
img
Yearningfront接口存在任意文件读取漏洞
YourPHP
img
YourPHPCMSlogin_checkEmail存在sql注入漏洞
YourPHPCMSRegister_checkEmail存在sql注入漏洞
ZoneMinder
img
ZoneMinderindex存在SQL注入漏洞
万江港利山洪灾害预警系统
img
万江港利山洪灾害预警系统FileHandler存在任意文件读取漏洞
万能门店小程序
img
微信万能门店小程序系统存在SQL注入漏洞
微信万能门店小程序系统存在任意文件读取漏洞
万豪娱乐
img
万豪娱乐存在任意文件读取漏洞
东华医疗协同办公系统
img
东华医疗协同办公系统connector接口处存在任意文件上传漏洞
东胜物流软件
img
东胜物流软件GetDataList存在SQL注入漏洞
东胜物流软件SaveUserQuerySetting存在SQL注入漏洞
东胜物流软件TCodeVoynoAdapter存在SQL注入漏洞
九块九付费进群系统
img
九块九付费进群系统wxselect存在SQL注入漏洞
云安宝
img
云安宝-云匣子config存在fastjson远程代码执行漏洞
云时空社会化商业ERP系统
img
云时空社会化商业ERP系统gpy任意文件上传漏洞
亿华人力资源管理系统
img
亿华人力资源管理系统filemanage存在任意文件上传漏洞
亿华人力资源管理系统filemanage存在目录遍历漏洞
亿华人力资源管理系统unloadfile存在任意文件上传漏洞
亿华人力资源管理系统upfile存在任意文件上传漏洞
亿赛通
亿赛通电子文档安全管理系统新版
img
亿赛通电子文档安全管理系统hiddenWatermark任意文件上传漏洞
亿赛通电子文档安全管理系统uploadFile任意文件上传漏洞
亿赛通电子文档安全管理系统旧版
img
亿赛通电子文档安全管理系统AutoSignService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ClientAjax任意文件下载
亿赛通电子文档安全管理系统clientMessage存在xstream反序列化漏洞
亿赛通电子文档安全管理系统CreateDocService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统create_SmartSec_mysql信息泄露
亿赛通电子文档安全管理系统DecryPermissApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DecryptApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DecryptApplicationService2接口任意文件上传
亿赛通电子文档安全管理系统DecryptionApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统docRenewApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统DownLoadMail存在任意文件读取漏洞
亿赛通电子文档安全管理系统dump存在任意文件读取漏洞
亿赛通电子文档安全管理系统EmailAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ExamCDGDocService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileCountService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统FileFormatAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统formType存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetMakeOutSendFileInfoService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetUsecPolicyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetUserSafetyPolicyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateAuthCodeService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateLoginUserService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统GetValidateServerService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统HookInvalidCourse存在SQL注入漏洞
亿赛通电子文档安全管理系统ids存在SQL注入漏洞
亿赛通电子文档安全管理系统LinkFilterService存在身份认证绕过漏洞
亿赛通电子文档安全管理系统MailApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统MailMessageLogServices存在xstream反序列化漏洞
亿赛通电子文档安全管理系统NavigationAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统ODMSubmitApplyService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OfflineApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OfflineApplicationService2存在xstream反序列化漏洞
亿赛通电子文档安全管理系统offlineApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统OutgoingRestoreApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统outgoingServlet存在xstream反序列化漏洞
亿赛通电子文档安全管理系统permissionApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统PolicyAjax存在SQL注入漏洞
亿赛通电子文档安全管理系统PrintAuditService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统PrintLimitApp存在xstream反序列化漏洞
亿赛通电子文档安全管理系统SaveCDGPermissionFromGFOA存在SQL注入漏洞
亿赛通电子文档安全管理系统SecureUsbConnection存在xstream反序列化漏洞
亿赛通电子文档安全管理系统solr远程命令执行漏洞
亿赛通电子文档安全管理系统syn_user_policy任意文件上传漏洞
亿赛通电子文档安全管理系统SystemService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UninstallApplicationService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpdateClientStatus存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpdatePasswordService存在xstream反序列化漏洞
亿赛通电子文档安全管理系统updateUserToOrganise存在后台SQL注入漏洞
亿赛通电子文档安全管理系统UpgradeService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UpgradeService2存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient任意文件上传漏洞
亿赛通电子文档安全管理系统UploadFileListServiceForClient存在xstream反序列化漏洞
亿赛通电子文档安全管理系统UploadFileList存在任意文件读取漏洞
亿赛通电子文档安全管理系统UploadFileToCatalog存在SQL注入漏洞
亿赛通电子文档安全管理系统UserLoginOutService1存在xstream反序列化漏洞
亿赛通电子文档安全管理系统ViewUploadFile存在任意文件读取漏洞
任我行
img
任我行协同CRMSmsDataListSQL注入漏洞
任我行管家婆分销ERP系统存在sql注入漏洞
仿抖音短视频网站系统
img
仿抖音短视频网站系统index存在前台SQL注入漏洞
企望
img
企望制造ERPcomboxstore.actionSQL注入漏洞
众诚网上订单系统
img
众诚网上订单系统o_sa_order存在SQL注入漏洞
优客API接口管理系统
img
优客API接口管理系统存在SQL注入漏洞
优客API接口管理系统存在信息泄露漏洞
会捷通云视讯平台
img
会捷通云视讯平台任意文件读取漏洞
先锋WEB燃气收费系统
img
先锋WEB燃气收费系统AjaxService存在任意文件上传漏洞
全行业小程序运营系统
img
全行业小程序运营系统接口_requestPost存在任意文件读取漏洞
公众号无限回调系统
img
公众号无限回调系统接口siteUrl存在SQL注入漏洞
兰德网络O2OA
img
兰德网络O2OA存在默认口令漏洞
北京亚鸿世纪科技发展有限公司
img
北京亚鸿世纪科技发展有限公司企业侧互联网综合管理平台存在远程命令执行
北京灵当互动信息技术有限公司
img
灵当crmauth-info存在信息泄露漏洞
灵当crmgetOrderList存在SQL注入漏洞
灵当crmmultipleUpload存在任意文件上传漏洞
灵当crmpdf存在任意文件读取漏洞
灵当crmuploadfile存在文件写入漏洞
灵当crmuploadify存在任意文件上传漏洞
灵当crmupload存在任意文件上传漏洞
灵当crmwechatSession存在任意文件上传漏洞
华夏ERP
img
华夏ERPgetAllList存在信息泄露漏洞
华夏ERP敏感信息泄漏漏洞(CNVD-2020-63964)
华测
img
华测监测预警系统任意文件读取漏洞
华测监测预警系统数据库信息泄露漏洞
华磊科技物流
img
华磊科技物流modifyInsurance存在sql注入漏洞
博斯软件
img
博斯软件V6.0存在sql注入
卡号极团管理系统
img
卡号极团管理系统order存在SQL注入漏洞
卡号极团管理系统ue_serve存在任意文件上传漏洞
卡车卫星定位系统
img
卡车卫星定位系统存在密码重置漏洞
可视化融合指挥调度平台
img
可视化融合指挥调度平台uploadImg存在任意文件上传漏洞
和信创天
img
和信创天云桌面系统upload_file存在任意文件上传
多客圈子论坛
img
多客圈子论坛系统httpGet存在任意文件读取漏洞
大为计算机软件开发有限公司
img
大为计算机软件开发有限公司知识产权协同创新管理系统任意密码重置
天智(苏州)智能系统有限公司
img
天智云制造管理平台存在SQL注入漏洞
天津环球磁卡股份有限公司
img
公交IC卡收单管理系统bus存在SQL注入漏洞
公交IC卡收单管理系统line存在SQL注入漏洞
公交IC卡收单管理系统parametercard存在SQL注入漏洞
公交IC卡收单管理系统role存在SQL注入漏洞
公交IC卡收单管理系统user存在SQL注入漏洞
公交IC卡收单管理系统user存在信息泄露漏洞
公交IC卡收单管理系统存在弱口令漏洞
天维尔消防智能指挥平台
img
天维尔消防智能指挥平台API接口页面sql注入
天问物业ERP
img
天问物业ERP系统AjaxUpload.aspx前台任意文件上传漏洞
天问物业ERP系统UEditor编辑器存在前台任意文件上传漏洞
天问物业ERP系统UpFile.aspx前台任意文件上传漏洞
天问物业ERP系统UploadFile.aspx前台任意文件上传漏洞
契约锁
img
契约锁edits存在远程命令执行漏洞
契约锁template存在远程命令执行漏洞
契约锁utask存在远程命令执行漏洞
好视通
img
好视通视频会议系统存在任意文件读取漏洞
孚盟云
img
孚盟云AjaxMethod.ashxSQL注入漏洞
安徽生命港湾信息技术有限公司
img
安徽生命港湾信息技术有限公司服务配置工具存在任意文件下载漏洞
安美数字
img
酒店宽带运营系统server_ping远程命令执行漏洞
宏脉医美行业管理系统
img
宏脉医美行业管理系统config存在目录遍历漏洞
宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞
富通天下外贸ERP
img
富通天下外贸ERPUploadEmailAttr存在任意文件上传漏洞
帮管客CRM
img
帮管客CRMajax_upload_chat存在任意文件上传漏洞
帮管客CRMajax_upload存在任意文件上传漏洞
帮管客CRMinit信息泄露漏洞
帮管客CRMmessage存在SQL注入漏洞
平升电子水库安全监管平台
img
平升电子水库安全监管平台GetRecordsByTableNameAndColumns存在SQL注入漏洞
广州翰智软件有限公司
img
员工自助平台loginByPassword存在SQL注入漏洞
广州锦铭泰软件科技有限公司
img
广州锦铭泰软件科技有限公司F22服装管理软件系统index_login.asp存在信息泄漏漏洞
广州锦铭泰软件科技有限公司F22服装管理软件系统openfile.aspx前台任意文件下载
微信公众号商家收银台小程序系统
img
微信公众号商家收银台小程序系统存在任意文件上传漏洞
微信公众号小说漫画系统
img
微信公众号小说漫画系统fileupload.php存在任意文件写入漏洞
微信公众号小说漫画系统Upload存在任意文件写入漏洞
微信广告任务平台
img
微信广告任务平台ajax_upload存在任意文件上传漏洞
微信活码系统
img
微信活码系统index存在SQL注入漏洞
微擎云计算有限公司
img
微擎微信公众号管理系统系统AccountEdit存在任意文件上传漏洞
快普
img
快普M6SalaryAccounting存在SQL注入漏洞
快递微信小程序系统
img
快递微信小程序系统存在前台任意文件读取漏洞
思迅商旗
img
思迅商旗商业管理系统7Cashier存在信息泄露漏洞
思迅商旗商业管理系统7GylOperator存在信息泄露漏洞
思迅商旗商业管理系统7Operator存在信息泄露漏洞
思迅商旗商业管理系统7存在弱口令漏洞
思迅商旗商业管理系统10SetAiPosItemImage存在任意文件上传漏洞
思迈特
img
Smartbi内置用户登陆绕过漏洞
悟空CRM
img
悟空CRM9.0存在fastjson远程代码执行漏洞(CVE-2024-23052)
悦库网盘
img
悦库网盘aRegisAdmin存在SQL注入漏洞
懂微信息技术(上海)有限公司
img
百择唯·供应链RankingGoodsList2存在SQL注入漏洞
懒人网址导航
img
懒人网址导航系统search存在SQL注入漏洞
手机卡号推广商城
img
手机卡号推广商城ssk存在SQL注入漏洞
指挥调度平台
img
指挥调度平台ajax_users存在SQL注入漏洞
指挥调度平台client_upload存在任意文件上传漏洞
指挥调度平台event_uploadfile存在任意文件上传漏洞
指挥调度平台get_gis_fence_warning存在SQL注入漏洞
指挥调度平台invite2videoconf存在远程命令执行漏洞
指挥调度平台invite_one_member存在远程命令执行漏洞
指挥调度平台invite_one_ptter存在远程命令执行漏洞
指挥调度平台send_fax存在远程命令执行漏洞
指挥调度平台task_uploadfile存在任意文件上传漏洞
指挥调度平台usernumber存在SQL注入漏洞
指挥调度平台zx_upload存在任意文件上传漏洞
方天科技(深圳)有限公司
img
方天云ERP系统GetCompanyItem存在SQL注入漏洞
方天云ERP系统GetSalQuatation存在SQL注入漏洞
时空智友
img
时空智友企业流程化管控系统formserverSQL注入漏洞
时空智友企业流程化管控系统formserver任意文件上传漏洞
时空智友企业流程化管控系统login文件读取漏洞
时空智友企业流程化管控系统manage敏感信息泄露漏洞
时空智友企业流程化管控系统wc.db文件信息泄露漏洞
时间精细化管理平台
img
时间精细化管理平台存在弱口令漏洞
昂捷CRM
img
昂捷CRMcwsfiledown存在任意文件读取漏洞
昂捷CRMcwsuploadpicture存在任意文件读取漏洞
昆石网络
img
昆石网络VOS3000任意文件读取漏洞
明源云erp
img
明源云ERP系统接口管家ApiUpdate.ashx文件存在任意文件上传漏洞
易思智能物流
img
易思智能物流无人值守系统downfile文件读取漏洞
易思智能物流无人值守系统ImportReport任意文件上传漏洞
智跃人力资源管理系统
img
智跃人力资源管理系统GenerateEntityFromTable.aspxSQL注入漏洞
智邦国际ERP
img
智邦国际ERPGetPersonalSealData.ashx接口SQL注入漏洞
月子会所ERP
img
月子会所ERP管理云平台AttachedHandler任意文件上传漏洞
月子会所ERP管理云平台BasicInfo任意文件上传漏洞
月子会所ERP管理云平台ContractManager任意文件上传漏洞
月子会所ERP管理云平台ICManager任意文件上传漏洞
月子会所ERP管理云平台MicroMall任意文件上传漏洞
月子会所ERP管理云平台ModuleUpHandler任意文件上传漏洞
月子会所ERP管理云平台SelectUserMangerPrint存在SQL注入漏洞
月子会所ERP管理云平台UploadComponent任意文件上传漏洞
月子会所ERP管理云平台upload任意文件上传漏洞
月子会所ERP管理云平台存在目录遍历漏洞
杭州圣乔科技有限公司
img
圣乔ERP系统存在struts2远程命令执行漏洞
极简云
img
极简云验证系统download存在任意文件读取漏洞
极简云验证系统存在敏感信息泄露漏洞
武汉天喻软件有限公司
天喻软件数据安全平台
img
天喻软件数据安全平台Setmng.ashx存在SQL注入漏洞
天喻软件数据安全平台存在目录遍历漏洞
汉得
img
汉得SRMtomcat.jsp登录绕过漏洞
江西云本数字科技有限公司
img
江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞
江阴汇智软件技术有限公司
img
汇智ERPfilehandle存在任意文件读取漏洞
济南上邦电子科技有限公司
img
电子文档安全管理系统V6.0存在任意文件下载
浙大恩特CRM
img
浙大恩特CRMAuthorityJudgement存在SQL注入漏洞
浙大恩特CRMfileupload.jsp任意文件上传漏洞
浙大恩特CRMFollowAction存在SQL注入漏洞
浙大恩特CRMloadFile任意文件上传漏洞
浙大恩特CRMmachord_doc任意文件上传漏洞
浙大恩特CRMsaveAttaFile任意文件上传漏洞
浙大恩特CRMsaveFileByPhone任意文件上传漏洞
浙大恩特CRMT0140_editActionSQL注入漏洞
浙大恩特CRMzipFileUpload任意文件上传漏洞
浪潮
img
浪潮GS企业管理软件xtdysrv存在反序列化漏洞
海外抢单刷单系统
img
某二开版海外抢单Shua单系统存在任意用户登录漏洞
海翔药业云平台
img
成都海翔软件有限公司海翔药业云平台存在sql注入
润乾报表
img
润乾报表InputServlet存在任意文件上传漏洞
润乾报表InputServlet存在任意文件读取漏洞
润申信息管理系统
img
润申企业标准化管理系统DefaultHandler存在SQL注入漏洞
深圳亮钻科技有限公司
img
深圳亮钻科技有限公司iDS联网数字标牌管理系统存在弱口令漏洞
深圳市子辰视讯科技有限公司
img
深圳市子辰视讯科技有限公司酒店智慧营销IPTV系统存在sql注入
深圳市昂捷信息技术股份有限公司
img
EnjoyRMISEnjoyRMIS_WS存在目录遍历漏洞
EnjoyRMISGetChildGroupSql1存在SQL注入漏洞
EnjoyRMISGetOAById存在SQL注入漏洞
EnjoyRMISGetOCashById存在SQL注入漏洞
EnjoyRMISGetOCgpById存在SQL注入漏洞
EnjoyRMISGetOCountById存在SQL注入漏洞
EnjoyRMISGetOCpById存在SQL注入漏洞
EnjoyRMISGetODById存在SQL注入漏洞
EnjoyRMISGetOSpById存在SQL注入漏洞
深圳市朗驰欣创科技股份有限公司
img
深圳市朗驰欣创科技股份有限公司视频监控系统存在信息泄露漏洞
深圳市锐明技术股份有限公司
img
深圳市锐明技术股份有限公司Crocus系统Service.do任意文件读取漏洞
深圳市锐明技术股份有限公司Crocus系统存在任意用户添加漏洞
深圳市锐明技术股份有限公司Crocus系统存在敏感信息泄露漏洞
深圳市锐明技术股份有限公司Crocus系统身份认证绕过漏洞
深圳誉龙数字技术有限公司
img
誉龙数字执法记录仪管理平台FindById存在SQL注入漏洞
誉龙数字执法记录仪管理平台TimeSyn远程命令执行
温州市易天信息科技有限公司
img
易天智能eHR管理平台任意用户添加漏洞
湖南众合百易信息技术有限公司
img
资产管理运营系统comfileup前台文件上传漏洞
湖南建研信息技术股份有限公司
img
湖南建研工程质量检测系统Attachment存在任意文件上传漏洞
湖南建研工程质量检测系统FileUpload存在任意文件上传漏洞
湖南建研工程质量检测系统updatefile存在任意文件上传漏洞
满客宝
img
满客宝后台管理系统downloadWebFile任意文件读取漏洞
满客宝智慧食堂预定系统selectUserByOrgId存在未授权访问漏洞
爱数企业网盘
img
爱数企业云盘存在信息泄露漏洞
申瓯通信设备有限公司
img
申瓯通信设备有限公司在线录音管理系统index存在文件包含漏洞
申瓯通信设备有限公司在线录音管理系统存在任意文件下载漏洞
电信网关配置管理系统
img
电信网关配置管理系统rewrite存在文件上传漏洞
电信网关配置管理系统存在弱口令漏洞
电子文档安全管理系统
img
电子文档安全管理系统backup存在任意文件读取漏洞
盲盒抽奖小程序系统
img
盲盒抽奖小程序系统存在任意文件读取漏洞
真内控国产化平台
img
真内控国产化平台preview存在任意文件读取漏洞
知识吾爱纯净版小程序系统
img
知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞
短视频系统视频知识付费系统
img
短视频系统视频知识付费系统存在任意文件读取漏洞
禅道
img
禅道16.5accountSQL注入漏洞
禅道开源项目管理软件信息收集
科荣AIO管理系统
img
科荣AIO管理系统ReportServlet存在任意文件读取漏洞
科荣AIO管理系统ReportServlet存在目录遍历漏洞
科荣AIO管理系统UtilServlet存在任意文件读取漏洞
科荣AIO管理系统UtilServlet存在远程命令执行漏洞
竞优(广州)信息技术有限公司
img
竞优(广州)信息技术有限公司商业租赁管理系统存在account信息泄露
竞优(广州)信息技术有限公司商业租赁管理系统存在Trace信息泄露
章管家
img
章管家Druid未授权访问漏洞
简单图床
img
EasyImagedown.php任意文件读取漏洞
紫光档案管理系统
img
紫光档案管理系统editPass存在SQL注入漏洞
紫光档案管理系统WorkFlow存在任意文件上传漏洞
网课交单平台
img
网课交单平台epay存在SQL注入漏洞
网课交单平台存在默认口令漏洞
美团代付微信小程序系统
img
美团代付微信小程序系统read存在任意文件读取漏洞
脸爱云
img
脸爱云一脸通智慧管理平台downloads存在信息泄露漏洞
脸爱云一脸通智慧管理平台MoneyMng存在信息泄露漏洞
脸爱云一脸通智慧管理平台SelOperators存在信息泄露漏洞
脸爱云一脸通智慧管理平台SystemMng存在任意用户添加漏洞
脸爱云一脸通智慧管理平台SystemMng存在信息泄露漏洞
脸爱云一脸通智慧管理平台UpLoadPic存在任意文件上传漏洞
脸爱云一脸通智慧管理平台UserMng存在信息泄露漏洞
自助打印微信小程序系统
img
自助打印微信小程序系统存在SQL注入漏洞
艾科思
img
艾科思(霆智科技)应用接入系统存在任意文件读取漏洞
苏州科达科技股份有限公司
img
苏州科达科技股份有限公司多媒体录播系统存在信息泄露漏洞
苹果IOS端IPA签名工具
img
苹果IOS端IPA签名工具request_post任意文件读取漏洞
荷花商品混凝土ERP系统
img
荷花商品混凝土ERP系统DictionaryEdit.aspx页面存在SQL注入
蓝海卓越
img
蓝海卓越计费管理系统agent_setstat存在SQL注入漏洞
蓝海卓越计费管理系统debug存在远程命令执行漏洞
蓝海卓越计费管理系统loaduser存在SQL注入漏洞
蓝海卓越计费管理系统picUpLoad存在任意文件删除漏洞
蓝海卓越计费管理系统任意文件读取漏洞
蓝海卓越计费管理系统多漏洞导致getshell
蓝海卓越计费管理系统存在弱口令漏洞
西软云XMS
img
西软云XMSFoxLookupInvoker接口存在反序列化漏洞
西软云XMSoperate接口存在XXE漏洞
证书查询系统
img
证书查询系统存在任意文件读取漏洞
迪威讯
img
迪威讯Focus6100音视频通讯平台存在任意用户删除
迪威讯Focus6100音视频通讯平台存在任意用户密码修改漏洞
迪威讯Focus6100音视频通讯平台存在任意用户添加漏洞
迪威讯Focus6100音视频通讯平台存在敏感信息泄露漏洞
迪威讯Focus6100音视频通讯平台存在默认口令
通天星CMSV6
img
通天星CMSV6车载视频监控平台downloadLogger任意文件下载
通天星CMSV6车载视频监控平台list存在信息泄露漏洞
通天星CMSV6车载视频监控平台MobileAction_downLoad存在任意文件下载漏洞
通天星CMSV6车载视频监控平台SelectDevAction_loadServerLoggerFile存在信息泄露漏洞
通天星CMSV6车载视频监控平台SelectDevAction_loadWebLoggerFile存在信息泄露漏洞
通天星CMSV6车载视频监控平台StandardApiAction_findCompanyList存在信息泄露漏洞
通天星CMSV6车载视频监控平台StandardApiAction_vehicleTTS存在SQL注入漏洞
通天星CMSV6车载视频监控平台StandardLoginAction_getAllUser存在信息泄露漏洞
通天星CMSV6车载视频监控平台StandardReportMediaAction_getImage存在信息泄露漏洞
速达软件技术(广州)有限公司
img
速达软件技术(广州)有限公司多款产品doGetAccsetList存在JNID注入漏洞
速达软件技术(广州)有限公司多款产品doSavePrintTpl存在JNID注入漏洞
速达软件技术(广州)有限公司多款产品doSavePrintTpl存在SQL注入漏洞
速达软件技术(广州)有限公司多款产品home_jsontest存在JNID注入漏洞
速达软件技术(广州)有限公司多款产品voucherauditdo存在JNID注入漏洞
速达软件技术(广州)有限公司多款产品存在代码执行
速达软件技术(广州)有限公司多款产品存在文件上传漏洞
邦永PM2
img
邦永PM2项目管理系统Global_UserLogin.aspxSQL注入漏洞
郑州时空智友信息技术有限公司
img
时空WMS-仓储精细化管理系统ImageAdd存在文件上传漏洞
时空WMS-仓储精细化管理系统SaveCrash存在文件上传漏洞
金华迪加网络科技有限公司
img
金华迪加网络科技有限公司现场大屏互动系统mobile.do.php接口存在文件上传漏洞
金慧
img
金慧综合管理信息系统LoginBegin存在sql注入漏洞
金盘
金盘图书馆系统
img
金盘图书馆系统doUpload存在任意文件上传漏洞
金盘图书馆系统download存在任意文件下载漏洞
金盘微信管理平台
img
金盘微信管理平台getsysteminfo接口未授权访问漏洞
青铜器RDM研发管理平台
img
青铜器RDM研发管理平台upload存在任意文件上传漏洞
飞讯云
img
飞讯云供应链平台MyImportData前台SQL注入
驰骋BPM
img
驰骋BPMRunSQL_Init存在SQL注入漏洞
魅思
img
魅思视频管理系统getOrderStatus存在SQL注入漏洞
魔方网表
img
魔方网表mailupdate接口存在任意文件上传漏洞
龙采科技集团有限责任公司
img
龙采商城系统后台_goods_getcate存在SQL注入
龙采商城系统存在未授权修改文章title
龙采商城系统存在未授权添加会员登录
龙采商城系统新人礼包权限开关处存在未授权SQL注入
中间件
Jenkins
img
Jenkins未授权远程命令执行漏洞
muhttpd
img
muhttpd任意文件读取漏洞(CVE-2022-31793)
tomcat
img
TomcatPUT方法任意文件写入漏洞_CVE-2017-12615
Tomcat弱口令&&后台getshell
主机应用
Oracle
OracleJDEdwardsEnterpriseOneTools
img
OracleJDEdwardsEnterpriseOneTools存在未授权获取管理员密码漏洞
企业微信
img
企业微信接口未授权访问漏洞
向日葵
img
向日葵远程代码执行漏洞(CNVD-2022-10270)
医疗
NextGen
img
NextGenMirthConnectXStream存在反序列化远程代码执行漏洞
北京新网医讯技术有限公司
PACS系统
img
北京新网医讯技术有限公司PACS系统web端存在SQL注入漏洞
北京新网医讯技术有限公司PACS系统web端存在万能密码漏洞
北京新网医讯技术有限公司PACS系统web端存在未授权访问漏洞
云端客服管理系统
img
北京新网医讯技术有限公司云端客服管理系统存在万能密码登录漏洞
医药公司登录系统
img
医药公司登录系统GetLshByTj存在SQL注入漏洞
医药公司登录系统Login存在SQL注入漏洞
医药公司登录系统存在SQL注入漏洞
南京博纳睿通软件科技有限公司
img
南京博纳睿通软件科技有限公司医院一站式后勤管理系统processApkUpload存在任意文件上传漏洞
吉林医药系统
img
吉林医药系统Login存在SQL注入漏洞
四川鱼尾巴科技有限公司
img
医疗安全(不良)事件报告系统membersbyid存在信息泄露漏洞
医疗安全(不良)事件报告系统members存在信息泄露漏洞
广西金中软件集团有限公司
img
广西金中软件集团有限公司智慧医养服务平台DownFile存在任意文件删除漏洞
广西金中软件集团有限公司智慧医养服务平台UpLoaderAction存在任意文件上传漏洞
广西金中软件集团有限公司智慧医养服务平台Uploader存在任意文件上传漏洞
广西金中软件集团有限公司智慧医养服务平台Uploads存在任意文件上传漏洞
心医国际数字医疗
心医国际WebPacs系统
img
心医国际WebPacs系统存在SQL注入漏洞
心医国际WebPacs系统存在XSS漏洞
心医国际WebPacs系统存在未授权访问漏洞
心医国际系统数据库默认口令
心医国际医技统计报表系统
img
心医国际医技统计报表系统存在SQL注入漏洞
心医国际医技统计报表系统存在XSS漏洞
心医国际医技统计报表系统存在信息泄露及弱口令漏洞
心医国际排队叫号系统
img
心医国际排队叫号系统SQL注入漏洞
心医国际排队叫号系统敏感信息泄露
成都信通网易医疗科技发展有限公司
HIS系统
img
成都信通网易医疗科技发展有限公司HIS系统getContractSource存在SQL注入漏洞
成都信通网易医疗科技发展有限公司HIS系统getContract存在SQL注入漏洞
PACS系统
img
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)dabh存在SQL注入漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)edtJclx存在SQL注入漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在XSS跨站脚本漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在信息泄露漏洞
成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在未授权访问漏洞
挂号系统
img
挂号系统login.php存在SQL注入漏洞
英飞达软件(上海)有限公司
img
英飞达影像存档与通讯(PACS)系统INFINITTPACSWebJobUpload存在任意文件上传漏洞
远秋医学在线考试系统
img
远秋医学培训报名系统User存在未授权账号密码泄露漏洞
远秋医学培训报名系统v1.0ManagerList存在未授权账号密码泄露漏洞
远秋医学培训报名系统v1.0NewsDetailPage存在SQL注入漏洞
开发语言
PHP
img
PHP-8.1.0-devzerodium后门命令执行漏洞
PHPCGIWindows平台远程代码执行漏洞(CVE-2024-4577)
Python
img
pythonaiohttp插件存在目录遍历漏洞(CVE-2024-23334)
pythonGradio插件存在任意文件读取漏洞(CVE-2024-1561)
操作系统
Linux
img
LinuxPolkit本地权限提升漏洞(CVE-2021-4034)
Windows
WindowsTCP_IPIPv6远程拒绝服务_代码执行漏洞(CVE-2024-38063)
组件
Apache
ApacheAPISIX
img
ApacheAPISIX默认密钥漏洞(CVE-2020-13945)
ApacheDruid
img
ApaceDruid存在Log4j远程命令执行漏洞
ApaceDruid存在任意文件读取漏洞(CVE-2021-36749)
ApaceDruid存在未授权漏洞
ApaceDruid存在远程代码执行漏洞(CVE-2021-25646)
ApaceDruid存在远程命令执行漏洞(CVE-2023-25194)
ApacheSolr
img
ApacheSolrVelocity模版注入远程命令执行漏洞(CVE-2019-17558)
ApachOFBiz
img
ApaceOFBizgetJSONuiLabelArray存在服务端请求伪造ssrf漏洞
Canal
img
Canal存在弱口令漏洞
Canal存在敏感信息泄露漏洞
Elasticsearch
img
Elasticsearch存在任意文件写入漏洞
Elasticsearch存在未授权访问导致的RCE
Gitlab
img
GitLabAPI未授权SSRF漏洞(CVE-2021-22214)
Grafana
img
Grafana存在任意文件读取漏洞
Grafana存在未授权访问漏洞
Grafana存在默认口令漏洞
H2DB
img
H2dbconsole未授权访问
hadoop
img
Hadoop存在未授权访问导致的RCE
laravel
img
laravel开启debug模式信息泄露漏洞
MailCow
img
MailCow存在Swagger未授权访问漏洞
MinIO
img
MinIO存在信息泄露漏洞(CVE-2023-28432)
MinIO存在默认口令漏洞
nacos
attachments
4dqBYlUSthO-Pvor
978s9GPtdTqLqp3h
img
NacosDerby远程命令执行漏洞(QVD-2024-26473)
Nacos存在Hessian反序列化漏洞
Nacos存在serviceSync未授权访问漏洞
Nacos存在SpringbootActuator未授权漏洞
Nacos存在SQL注入漏洞
Nacos存在未授权下载配置信息漏洞
Nacos存在版本信息泄露
Nacos存在默认口令漏洞
Nacos未授权访问漏洞(CVE-2021-29441)
nacos未授权访问漏洞(CVE-2021-29441)
Nacos默认key导致权限绕过登陆漏洞
NocoDB
img
NocoDB任意文件读取漏洞(CVE-2023-35843)
openfire
img
Openfire身份认证绕过漏洞&getshell(CVE-2023-32315)
Redis
attachments
1fBdiLYyi01ByAzn
img
Redis存在未授权访问导致的RCE
Roxy-WI
img
Roxy-WIoptions.py远程命令执行漏洞
SplunkEnterprise
img
SplunkEnterprise任意文件读取漏洞(CVE-2024-36991)
SpringBoot
img
SpringBootjolokiaRealmJNDI远程代码执行漏洞
SpringDataMongoDB
img
Springbootgateway存在命令执行漏洞
SpringDataMongoDBSpEL表达式注入漏洞
SpringEureka
img
SpringEureka存在actuator未授权漏洞
Traggo
img
TraggoServer任意文件读取漏洞(CVE-2023-34843)
Ueditor
img
ueditor存在SSRF漏洞
ueditor存在XSS漏洞
ueditor存在任意文件上传漏洞(ASP)
XXL-JOB
img
XXL-JOB默认accessToken权限绕过漏洞
虚拟化
VMwarevCenter
img
VMwarevCenterLog4jJNDI远程代码执行漏洞(CVE-2021-44228)
VMwarevCenterprovider-logo存在SSRF漏洞
VMwarevCentersdk存在版本信息泄露漏洞
VMwarevCentervib存在任意文件读取漏洞
VMwarevCentervimServiceVersions存在版本信息泄露漏洞
VMwarevCenter存在任意文件上传漏洞(CVE-2021-22005)
VMwarevCenter存在远程代码执行漏洞(CVE-2021-21972)
VMwarevCenter存在远程代码执行漏洞(CVE-2021-21985)
极通EWEBS应用虚拟化
img
极通EWEBS应用虚拟化系统casmain.xgi存在任意文件读取漏洞
瑞友
img
瑞友天翼应用虚拟化系统AgentBoard.XGISQL注入漏洞
瑞友天翼应用虚拟化系统appsave存在SQL注入漏洞
瑞友天翼应用虚拟化系统ConsoleExternalApi.XGISQL注入漏洞
金万维异速联
img
金万维异速联云联应用系统GNRemote存在远程命令执行漏洞
设备
360
img
360天擎终端安全管理系统getsimilarlist存在SQL注入漏洞
360天擎终端安全管理系统loglastsync存在SQL注入漏洞
360天擎终端安全管理系统rptsvcsyncpoint存在SQL注入漏洞
360新天擎终端安全管理系统信息泄露漏洞
ACTI
img
ACTI-视频监控images存在任意文件读取漏洞
Amcrest
img
AmcrestIPCameraWebSha1Account1账号密码泄漏漏洞
Array-Networks-APV
img
Array-Networks-APV应用交付系统ping_hosts存在任意命令执行漏洞
ArrayVPN
img
ArrayVPN存在任意文件读取漏洞
Arris
img
ArrisTR3300路由器basic_sett存在未授权信息泄露漏洞
C-Lodop打印服务系统
img
C-Lodop打印服务系统存在任意文件读取漏洞
CellinxNVT摄像机
img
CellinxNVT摄像机GetFileContent.cgi任意文件读取漏洞
CheckPoint
img
CheckPoint安全网关MyCRL存在任意文件读取漏洞
Cisco
Crestron
img
CrestronHDaj.html存在弱口令漏洞
CrestronHDaj.html存在账号密码泄漏漏洞
D-Link
img
D-LinkD-View8JWT认证绕过漏洞
D-LinkDAR上网行为审计网关importhtml远程命令执行漏洞
D-LinkDCS监控系统getuser存在密码泄露漏洞
D-Link下一代防火墙sslvpn_client存在远程命令执行漏洞
DrayTek
img
DraytekVigor2960路由器mainfunction任意文件读取漏洞
DraytekVigor2960路由器mainfunction远程命令执行漏洞
DT
img
DT高清车牌识别摄像机存在任意文件读取漏洞
DVR
img
DVR设备存在敏感信息泄露
EasyCVR
img
EasyCVR视频管理平台downloadxlsx存在信息泄露
EasyCVR视频管理平台userlist存在信息泄露
Fortigate
img
FortigateSSLVPNfgt_lang存在任意文件读取漏洞
FortinetFortiOSmessage存在xss漏洞
GB28181摄像头管理平台
img
GB28181摄像头管理平台WVP视频平台存在弱口令漏洞
GB28181摄像头管理平台WVP视频平台存在接口文档信息泄露漏洞
GB28181摄像头管理平台WVP视频平台存在敏感信息泄露漏洞
H3C
H3C-H100
img
H3C-H100路由器-信息泄露漏洞
H3CCVM
img
H3CCVM前台任意文件上传漏洞
H3CIMC
img
H3CIMC远程命令执行漏洞
H3CSecPath堡垒机
img
H3CSecPath堡垒机data_provider.php远程命令执行漏洞
H3CWeb网管登录系统
img
H3CWeb网管登录系统aaa_portal_auth_wchat_submit存在远程命令执行漏洞
H3CWeb网管登录系统jQuery-1.7.2存在任意文件读取
H3CWeb网管登录系统sslvpn_client存在命令执行漏洞
H3C多系列路由器
img
H3C多系列路由器存在任意用户登录漏洞
H3C多系列路由器存在前台远程命令执行漏洞
hi-bridge
img
hi-bridge网关download存在文件读取漏洞
HytecInter
img
HytecInterHWL-2511-SS路由器popen.cgi命令注入漏洞
iKuai
img
iKuai流控路由SQL注入漏洞
img
IP-guard
img
IP-guardWebServer权限绕过漏洞
IP-guardWebServer远程命令执行漏洞
JCG
img
JCGJHR-N835R后台存在命令执行
JumpServer
img
JumpServer存在未授权访问漏洞(CVE-2023-42442)
KEDACOM
img
KEDACOM数字系统接入网关任意文件读取漏洞
Kyan
img
Kyan网络监控设备run.php远程命令执行漏洞
Kyan网络监控设备密码泄露漏洞
linglong
img
linglong扫描系统存在JWT密钥硬编码登录绕过漏洞
linksys
img
Linksys-RE7000无线扩展器RCE(CVE-2024-25852)
LiveGBS
img
LiveGBSapidoc存在信息泄漏漏洞
LiveGBSlist存在信息泄漏漏洞
LiveGBSsave存在任意用户添加漏洞
MajorDoMo
img
MajorDoMothumb未授权RCE漏洞(CNVD-2024-02175)
maxViewStorageManager
img
maxViewStorageManager系统dynamiccontent.properties.xhtml远程代码执行漏洞
Milesight
img
Milesight-VPN任意文件读取漏洞
MSA
img
MSA互联网管理网关msa任意文件下载漏洞
NETGEAR
img
NETGEARDGND3700v2路由器setup.cgi接口身份认证绕过漏洞
NETGEARProSafeSSLVPNSQL注入(CNNVD-202205-3298)
NETGEARProSafeSSLVPN任意文件读取漏洞
NetMizer
img
NetMizer日志管理系统cmd存在命令执漏洞
NetMizer日志管理系统存在前台RCE漏洞
NetMizer日志管理系统存在目录遍历漏洞
NetMizer日志管理系统登录绕过漏洞
nps
img
npsauth_key未授权访问漏洞
Panabit
PanabitiXCache
img
PanabitiXCacheajax_cmd存在后台命令执行漏洞
PanabitiXCachedate_config存在后台命令执行漏洞
PanabitiXCache存在默认口令
panabit日志审计系统
img
panabit日志审计系统mailcious_down_fornode远程命令执行漏洞
panabit日志审计系统sprog_deletevent存在SQL注入漏洞
panabit日志审计系统任意用户创建漏洞和后台命令执行
panabit日志审计系统存在弱口令漏洞
Secnet安网
img
Secnet安网智能AC管理系统actpt_5g信息泄露
Sharp
img
Sharp多功能打印机未授权访问漏洞
TamronOS
img
TamronOSIPTV系统ping存在命令执行漏洞
TBK
Teleport堡垒机
img
Teleport堡垒机do-login任意用户登录漏洞
Teleport堡垒机get-file后台任意文件读取漏洞
Telesquare
img
TelesquareSDT-CW3B1无线路由器admin.cgi远程命令执行漏洞(CVE-2021-46422)
TelesquareTLR-2005Ksh路由器getUsernamePassword信息泄露漏洞
Tenda
img
Tenda路由器DownloadCfg信息泄露漏洞
TerraMasterTOS
img
TerraMasterTOSexportUser.php远程命令执行
Tosei
img
Tosei自助洗衣机web管理端network_test.php文件host参数远程命令执行漏洞
TVT数码科技
img
TVT数码科技NVMS-1000路径遍历漏洞(CVE-2019-20085)
Viessmann
img
ViessmannVitogateRCE漏洞(CVE-2023-45852)
Wavlink
img
WAVLINKadm.cgi命令执行漏洞
WAVLINKlive_api.cgi存在命令执行
WAVLINKmesh.cgi命令执行漏洞(CVE-2022-2486)
WAVLINKnightled.cgi命令执行漏洞(CVE-2022-2487)
WIFISKY
img
WIFISKY7层流控路由器confirm存在命令执行漏洞
WIFISKY7层流控路由器index存在命令执行漏洞
WIFISKY7层流控路由器jumper存在命令执行漏洞
WIFISKY7层流控路由器存在后台命令执行漏洞
WIFISKY7层流控路由器存在弱口令漏洞
ZeroShell
img
ZeroShell3.9.0远程命令执行漏洞(CVE-2019-12725)
Zkteco百傲瑞达安防管理系统平台
img
Zkteco百傲瑞达安防管理系统平台存在shiro反序列化漏洞
Zyxel(合勤)
img
ZyxelNBG2105身份验证绕过
NUUO
img
NUUO摄像头存在远程命令执行漏洞
三星
img
三星路由器WLANAP任意文件读取漏洞
三星路由器WLANAP远程命令执行漏洞
上海汉塔网络科技有限公司
img
上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞
上海迅饶自动化科技有限公司
img
上海迅饶自动化科技有限公司X2Modbus网关GetUserList存在敏感信息泄露
上海迅饶自动化科技有限公司X2Modbus网关GetUser存在敏感信息泄露
上海迅饶自动化科技有限公司X2Modbus网关任意用户删除漏洞
上海迅饶自动化科技有限公司X2Modbus网关任意用户添加漏洞
上海迅饶自动化科技有限公司X2Modbus网关未授权访问漏洞
中兴
img
中兴H108NS路由器存在任意密码修改漏洞
中兴H108NS路由器存在弱口令漏洞
中国移动
禹路由
img
中国移动禹路由ExportSettings.sh存在信息泄露漏洞
移动云控制台
img
中国移动云控制台preview存在任意文件读取
中新
img
中新金盾信息安全管理系统存在默认管理员密码漏洞
中科网威
img
中科网威下一代防火墙控制系统download存在任意文件读取漏洞
中科网威下一代防火墙控制系统存在账号密码泄露漏洞
中远麒麟
img
中远麒麟堡垒机admin_commonuserSQL注入漏洞
中远麒麟堡垒机tokensSQL注入漏洞
任子行
img
任子行网络安全审计系统sslvpn_client存在命令执行漏洞
佑友
img
佑友防火墙存在信息泄露漏洞
佑友防火墙存在后台命令执行漏洞
佑友防火墙存在默认口令漏洞
傲盾网络科技股份有限公司
img
傲盾信息安全管理系统前台远程命令执行漏洞
北京雷石天地电子技术有限公司
img
北京雷石天地电子技术有限公司云视频管理系统存在目录遍历漏洞
华为
img
华为Auth-HttpServer1.0存在任意文件读取
博华网龙
img
博华网龙安全设备cmd.php远程命令执行漏洞
博达
img
博达下一代防火墙aaa_portal_auth_local_submit存在命令执行漏洞
博达下一代防火墙sslvpn_client存在远程命令执行漏洞
吉大正元身份认证网关
img
吉大正元身份认证网关downtools存在任意文件读取漏洞
启明星辰
img
启明星辰4A统一安全管控平台getMaster.do信息泄漏
启明星辰天玥运维安全网关tagid参数存在SQL注入漏洞
启明星辰天玥运维安全网关默认口令
大华
大华DSS视频管理系统
img
大华DSS视频管理系统attachment_clearTempFile存在SQL注入漏洞
大华DSS视频管理系统attachment_downloadByUrlAtt.action任意文件下载漏洞
大华DSS视频管理系统attachment_getAttList存在SQL注入漏洞
大华DSS视频管理系统deleteBulletin存在SQL注入漏洞
大华DSS视频管理系统user_edit存在密码泄漏漏洞
大华DSS视频管理系统存在strust2命令执行漏洞
大华智慧园区综合管理平台
img
大华智慧园区综合管理平台attachment_downloadAtt.action任意文件读取
大华智慧园区综合管理平台attachment_downloadByUrlAtt.action任意文件读取
大华智慧园区综合管理平台bitmap任意文件上传漏洞
大华智慧园区综合管理平台deleteBulletinSQL注入漏洞
大华智慧园区综合管理平台deleteFtp接口远程命令执行
大华智慧园区综合管理平台devicePoint_addImgIco任意文件上传漏洞
大华智慧园区综合管理平台getGroupInfoListByGroupIdSQL注入漏洞
大华智慧园区综合管理平台image存在ssrf漏洞
大华智慧园区综合管理平台pay远程命令执行
大华智慧园区综合管理平台poi任意文件上传漏洞
大华智慧园区综合管理平台searchJsonSQL注入漏洞
大华智慧园区综合管理平台sendFaceInfo远程命令执行
大华智慧园区综合管理平台video任意文件上传漏洞
大华智慧园区综合管理平台密码泄露漏洞
大华智能物联综合管理平台(ICC)
img
大华智能物联综合管理平台(ICC)info存在信息泄露
大华智能物联综合管理平台(ICC)page存在信息泄露
大华智能物联综合管理平台(ICC)randomfastjson远程命令执行
大华智能物联综合管理平台(ICC)存在任意文件读取漏洞
大华智能物联综合管理平台(ICC)存在逻辑漏洞
大唐电信
img
大唐电信AC集中管理平台敏感信息泄漏漏洞
天融信
img
天融信TOPSECCookie远程命令执行漏洞
天融信上网行为管理系统存在默认账号密码
天融信上网行为管理远程命令执行漏洞
奇安信
img
奇安信VPN存在未授权管理用户遍历及任意账号密码修改漏洞
威努特
img
威努特sslvpn_client存在远程命令执行漏洞
安恒
安恒下一代防火墙
img
安恒下一代防火墙存在命令执行漏洞
安恒明御Web应用防火墙
img
安恒明御Web应用防火墙任意登录漏洞
安恒明御堡垒机
img
安恒堡垒机任意用户添加漏洞
安恒明御安全网关
img
安恒明御安全网关aaa_local_web_preview存在远程命令执行漏洞
安恒明御安全网关aaa_portal_auth_config_reset存在远程命令执行漏洞
安恒明御安全网关aaa_portal_auth_local_submit存在远程命令执行漏洞
安恒明御安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞
安恒明御安全网关sslvpn_client存在远程命令执行漏洞
安盟华御
img
安盟华御应用防护系统sslvpn_client存在远程命令执行漏洞
宝塔
img
宝塔云WAFserver_name存在SQL注入漏洞
小米
img
小米路由器任意文件读取漏洞
山石网科
img
山石网科云鉴安全管理系统ajaxActions接口处存在远程命令执行漏洞
思福迪
img
思福迪运维安全管理系统GetCaCert存在任意文件读取漏洞
思福迪运维安全管理系统test_qrcode_b存在远程命令执行漏洞
惠尔顿
img
惠尔顿安全审计系统download任意文件读取漏洞
斐讯路由器
img
斐讯路由器PHICOMM-FIR300M型号存在命令执行漏洞
杭州帕拉迪网络科技有限公司
img
帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞
浙江宇视
img
浙江宇视媒体服务器-user-信息泄露漏洞
浙江宇视科技视频监控main-cgi密码泄露漏洞
浙江宇视网络视频录像机LogReport.php远程命令执行
海康威视
海康威视IP摄像机_NVR设备固件
img
海康威视IP摄像机_NVR设备固件远程代码执行漏洞(CVE-2021-36260)
海康威视iSecureCenter综合安防管理平台
img
海康威视iSecureCenter综合安防管理平台center任意文件上传漏洞
海康威视iSecureCenter综合安防管理平台config.properties信息泄漏漏洞
海康威视iSecureCenter综合安防管理平台download任意文件读取漏洞
海康威视iSecureCenter综合安防管理平台env信息泄漏漏洞
海康威视iSecureCenter综合安防管理平台files接口存在任意文件读取漏洞
海康威视iSecureCenter综合安防管理平台findcomponent泄漏漏洞
海康威视iSecureCenter综合安防管理平台find信息泄漏漏洞
海康威视iSecureCenter综合安防管理平台lm任意文件上传漏洞
海康威视iSecureCenter综合安防管理平台meta信息泄漏漏洞
海康威视iSecureCenter综合安防管理平台ssoService远程代码执行漏洞
海康威视iSecureCenter综合安防管理平台svm文件上传漏洞
海康威视iSecureCenter综合安防管理平台存在applyCTFastjson命令执行漏洞
海康威视iVMS综合安防系统
img
海康威视iVMS-8700综合安防管理平台download任意文件下载
海康威视iVMS-8700综合安防管理平台getAllUserInfo存在信息泄露漏洞
海康威视iVMS-8700综合安防管理平台getPic任意文件上传
海康威视iVMS-8700综合安防管理平台query存在硬编码漏洞
海康威视iVMS-8700综合安防管理平台upload.action任意文件上传
海康威视iVMS-8700综合安防系统resourceOperations任意文件上传漏洞
海康威视SPONIP网络对讲广播系统
img
海康威视SPONIP网络对讲广播系统addscenedata存在任意文件上传漏洞
海康威视SPONIP网络对讲广播系统busyscreenshotpush存在任意文件上传漏洞
海康威视SPONIP网络对讲广播系统exportrecord存在任意文件读取漏洞
海康威视SPONIP网络对讲广播系统getjson存在任意文件读取漏洞
海康威视SPONIP网络对讲广播系统getuserdata存在信息泄露漏洞
海康威视SPONIP网络对讲广播系统index存在信息泄露漏洞
海康威视SPONIP网络对讲广播系统my_parser存在任意文件上传漏洞
海康威视SPONIP网络对讲广播系统rj_get_token存在任意文件读取漏洞
海康威视SPONIP网络对讲广播系统uploadjson存在任意文件上传漏洞
海康威视SPONIP网络对讲广播系统存在后门账号漏洞
海康威视SPONIP网络对讲广播系统存在命令执行漏洞(CVE-2023-6895)
海康威视流媒体管理服务器
img
海康威视流媒体管理服务器user.xml账号密码泄漏漏洞
海康威视视频编码设备接入网关
img
海康威视视频编码设备接入网关showFile.php任意文件下载漏洞
海康威视视频编码设备接入网关userinfodata接口存在信息泄漏漏洞
深信服
深信服SG上网优化管理系统
img
深信服SG上网优化管理系统catjs存在任意文件读取漏洞
深信服下一代防火墙NGAF
img
深信服下一代防火墙NGAFloadfile存在任意文件读取漏洞
深信服应用交付管理系统
img
深信服应用交付管理系统download存在任意文件读取漏洞
深信服应用交付管理系统rep_login远程命令执行漏洞
深信服科技EDR
img
深信服EDR平台存在任意用户登录漏洞
深信服EDR平台存在远程命令执行漏洞
深圳市拓普泰尔科技有限公司
img
深圳市拓普泰尔科技有限公司RG2000存在命令执行漏洞
瀚霖科技股份有限公司
img
瀚霖科技股份有限公司ISS-7000v2网关login_handler.cgi存在命令执行漏洞
瑞斯康达科技发展股份有限公司
img
瑞斯康达多业务智能网关list_base_config存在远程命令执行漏洞
百为流控
img
百为智能流控路由器存在命令执行漏洞
百卓
img
百卓SmartSQL命令注入漏洞
百卓Smartuploadfile存在任意文件上传漏洞
百卓Smart后台任意文件上传漏洞
皓峰
img
皓峰防火墙login.php存在SQL注入漏洞
皓峰防火墙setdomain存在信息泄露漏洞
皓峰防火墙存在弱口令漏洞
碧海威
img
碧海威L7多款产品confirm存在命令执行漏洞
碧海威L7多款产品index存在命令执行漏洞
碧海威L7多款产品jumper存在命令执行漏洞
碧海威L7多款产品存在后台命令执行漏洞
碧海威L7多款产品存在弱口令漏洞
绿盟
img
绿盟SAS堡垒机Exec远程命令执行漏洞
绿盟SAS堡垒机GetFile任意文件读取漏洞
绿盟SAS堡垒机local_user.php任意用户登录漏洞
网动统一通信平台
img
网动统一通信平台iactiveEnterMeeting存在密钥泄露漏洞
网动统一通信平台meetingShow存在任意文件读取漏洞
网动统一通信平台存在默认口令漏洞
网康
网康NS-ASG安全网关
img
网康NS-ASG应用安全网关存在远程命令执行漏洞
网康NS-ASG应用安全网关源代码泄露漏洞
网康下一代防火墙
img
网康下一代防火墙远程命令执行漏洞
网御星云
img
网御ACM上网行为管理系统bottomframe.cgiSQL注入漏洞
网神
网神SecGata3600安全网关
img
网神SecGata3600安全网关authManageSet.cgi接口登录绕过漏洞
网神SecGata3600防火墙
img
网神SecGata3600防火墙app_av_import_save任意文件上传漏洞
网神SecGata3600防火墙obj_app_upfile任意文件上传漏洞
网神SecGata3600防火墙sec_ssl_agent_import_save任意文件上传漏洞
网神SecGata3600防火墙sys_hand_upfile任意文件上传漏洞
网神SecGata3600防火墙存在任意文件下载漏洞
腾狐
img
腾狐TOS行为管理系统存在弱口令漏洞
菲力尔(FLIR)
img
FLIR-AX8热成像仪res.php远程命令执行漏洞(CVE-2022-37061)
费浦
img
费浦门禁出入口安防平台aDKManageUser存在未授权访问
辰信景云
img
辰信景云终端安全管理系统login存在SQL注入漏洞
迈普
img
迈普安全网关sslvpn_client存在远程命令执行漏洞
迪普
img
迪普VPN文件读取漏洞
金山
img
金山VGM防毒墙downFile存在任意文件读取漏洞
金山终端安全系统V9.0SQL注入漏洞
鑫塔
img
鑫塔第二代防火墙sslvpn_client存在远程命令执行漏洞
锐捷
img
星网锐捷
attachments
L5KeVGbPn4qhJj98
img
星网锐捷DMB-BSLED屏信息发布系统taskexport接口处存在敏感信息泄露
星网锐捷视频话机设备pwdsetting管理密码泄漏
锐捷AC无线控制器
img
锐捷AC无线控制器存在命令执行漏洞
锐捷EG易网关
img
锐捷EG易网关branch_import存在后台远程命令执行漏洞
锐捷EG易网关branch_passw.php远程代码执行漏洞
锐捷EG易网关cli存在后台远程命令执行漏洞
锐捷EG易网关download.php后台任意文件读取漏洞
锐捷EG易网关export后台任意文件写入
锐捷EG易网关login.php敏感信息泄露
锐捷EG易网关networksafe远程代码执行漏洞
锐捷EG易网关phpinfo.view.php信息泄露漏洞
锐捷EG易网关timeout.php后台任意文件读取漏洞
锐捷EG易网关vpn_quickset_service远程代码执行漏洞
锐捷EG易网关wifi.php存在后台远程命令执行漏洞
锐捷EG易网关管理员账号密码泄露漏洞
锐捷RG-ISG
img
锐捷RG-ISG账号密码泄露漏洞
锐捷RG-UAC应用网关
img
锐捷RG-UAC应用网关nmc_sync.php前台RCE漏洞
锐捷RG-UAC应用网关online_check.php前台RCE漏洞
锐捷RG-UAC应用网关static_convert.php前台RCE漏洞
锐捷RG-UAC统一上网行为管理审计系统detail后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统gre_add_commit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统gre_edit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统interface_commit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统ip_addr_add_commit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统oldipmask后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统static_route_edit_commit后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统text_ip_addr后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统text_prefixlen后台命令执行漏洞
锐捷RG-UAC统一上网行为管理审计系统信息泄漏漏洞
锐捷RG-UAC统一上网行为管理审计系统账号密码泄漏漏洞
锐捷Smartweb管理系统密码
img
锐捷Smartweb管理系统命令注入漏洞
锐捷Smartweb管理系统密码信息泄漏漏洞
锐捷SSLVPN
img
锐捷RGSSLVPN垂直越权漏洞
锐捷云课堂主机
img
锐捷云课堂主机存在目录遍历漏洞
锐捷交换机WEB管理系统
img
锐捷Smartweb管理系统密码信息泄露漏洞CNVD-2021-17369
锐捷交换机WEB管理系统EXCU_SHELL密码信息泄漏漏洞
锐捷网络股份有限公司校园网自助服务系统
img
锐捷网络股份有限公司校园网自助服务系统findOperatorOnlineUserCount24Hours存在SQL注入漏洞
锐捷网络股份有限公司校园网自助服务系统queryAccountNumReportDataDetail存在SQL注入漏洞
锐捷路由器
img
锐捷EWEBflwo.contro存在远程命令执行漏洞
锐捷EWEB路由器auth远程命令执行漏洞
锐捷NBR系列多款路由器存在管理员密码重置漏洞
锐捷NBR路由器fileupload.php任意文件上传漏洞
锐捷NBR路由器guestIsUp.php远程命令执行漏洞
锐捷RG-BCR860路由器命令执行漏洞(CVE-2023-3450)
锐捷RG-EW1200G路由器后台命令执行
锐捷RG-EW1200G路由器未授权任意密码修改
锐捷RG-EW1200G路由器登录绕过(CVE-2023-4415)
锐捷NBR路由器fileupload.php任意文件上传漏洞
锐捷RG-UAC应用网关nmc_sync.php前台RCE漏洞
锐捷RG-UAC统一上网行为管理审计系统信息泄漏漏洞
锐捷Smartweb管理系统密码信息泄漏漏洞
锐捷交换机WEB管理系统EXCU_SHELL密码信息泄漏漏洞
锐捷网络股份有限公司校园网自助服务系统queryOperatorUuid存在SQL注入漏洞
锐捷网络股份有限公司校园网自助服务系统存在目录穿越漏洞
锐捷路由器命令执行漏洞(CVE-2023-3450)
飞鱼星
img
飞鱼星下一代防火墙安全网关
img
飞鱼星下一代防火墙安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞
飞鱼星家用智能路由
img
飞鱼星家用智能路由存在敏感信息泄露漏洞
飞鱼星家用智能路由存在权限绕过漏洞
飞鱼星智能上网行为管理系统
img
飞鱼星智能上网行为管理系统send_order存在远程命令执行漏洞
飞鱼星智能上网行为管理系统存在敏感信息泄露漏洞
飞鱼星智能上网行为管理系统存在权限绕过漏洞
飞鱼星下一代防火墙安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞
TBKDVR硬盘录像机device存在远程代码执行漏洞(CVE-2024-3721)
邮件服务
Acmailer邮件系统
img
Acmailer邮件系统init_ctl存在远程命令执行漏洞
HSC
img
HSCMailinspectorloader存在任意文件读取漏洞(CVE-2024-34470)
RaidenMAILD邮件服务器
img
RaidenMAILD邮件服务器v.4.9.4存在任意文件读取漏洞
RichMail企业邮箱
img
RichMail企业邮箱敏感信息泄漏漏洞
TurboMail邮件
img
TurboMail邮件系统viewfile文件读取漏洞
亿邮
img
亿邮电子邮件系统远程命令执行漏洞-(CNVD-2021-26422)
index
progress.json
漏洞库
IOT安全
360
360 Phone N6 Pro内核漏洞
Amazon Kindle Fire HD (3rd)
(CVE-2018-11019)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11020)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11021)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11022)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11023)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11024)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
(CVE-2018-11025)Amazon Kindle Fire HD (3rd) Fire OS kernel组件安全漏洞
Cisco
(CVE-2019-1663)堆栈缓冲区溢出漏洞
CISCO ASA
CISCO ASA设备任意文件删除漏洞
D-Link
D-Link Dir-645 getcfg.php 账号密码泄露漏洞
(CVE-2018-19986)D-Link DIR-818LW&828命令注入漏洞
(CVE-2018-20056)D-Link DIR-619L&605L 栈溢出漏洞
(CVE-2018-20057)D-Link DIR-619L&605L 命令注入漏洞
(CVE-2019-7297)D-Link DIR-823G 命令注入漏洞
(CVE-2019-7298)D-Link DIR-823G 命令注入漏洞
(CVE-2019-13128)D-Link DIR-823G 命令注入漏洞
(CVE-2019-15529)D-Link DIR-823G
(CVE-2019-16920)D-Link rce
(CVE-2019–17621)D-Link DIR-859 rce
(CVE-2019–20213)D-Link DIR-859 rce
(CVE-2020-25078)D-Link DCS系列监控 账号密码信息泄露漏洞
DD-WRT
DD-WRT UPNP缓冲区溢出漏洞 CVE-2021-27137
Finetree-5MP-摄像机
Finetree-5MP-摄像机未授权任意用户添加
HIKVISION
Hikvision(CVE-2017-7921)
HIKVISION 流媒体管理服务器 后台任意文件读取漏洞 CNVD-2021-14544
海康威视综合运营管理平台
Huawei
(CVE-2016-6158)华为WS331a产品管理页面存在CSRF漏洞
Intelbras Wireless
Intelbras Wireless 未授权与密码泄露
Ivanti Avalanche
Ivanti Avalanche目录便利任意文件漏洞读取
JCG
JCG路由器命令执行漏洞
Kyan
Kyan 网络监控设备 账号密码泄漏漏洞
PHICOMM
(CVE-2019-19117)PHICOMM 远程代码执行
Samsung
三星 WLAN AP WEA453e路由器 远程命令执行漏洞
(CVE-2017-14262)Samsung NVR devices 漏洞
Sapido
Sapido多款路由器命令执行漏洞&突破
SDWAN智能网关应用系统
SDWAN智能网关应用系统默认弱口令和后台多个漏洞
TP-Link
(CVE-2017-16957)TP-Link 命令注入漏洞
(CVE-2020-9374)TP-Link TL-WR849N 远程命令执行漏洞
WIFISKY-7层流控路由器
WIFISKY-7层流控路由器后台任意命令执行
Windows Spooler Service
Windows Spooler Service RCE(CVE-2021-1675 )
ZeroShell
ZeroShell 3.9.0 远程命令执行漏洞 CVE-2019-12725
Zyxel
Zyxel NBG2105 身份验证绕过 CVE-2021-3297
中国移动禹路由
中国移动 禹路由 ExportSettings.sh 敏感信息泄露漏洞
中国移动 禹路由 simple-index.asp 登录绕过漏洞
华为HG659
华为HG659 任意文件 读取漏洞
华硕
华硕RT-N13 QIS_wizard.htm 任意密码绕过
20200904150212334.png
20200904152747954.png
20200904152822297.png
20200904153850763.png
20200904153937627.png
20200904154010586.png
tobarCollectionActive.png
tobarComment.png
tobarShare.png
tobarThumbUp.png
华硕RT-N13 QIS_wizard.htm 任意密码绕过
友讯
CVE-2019-16920-D-Link-远程命令执行
多酷科技WR1300
深圳市多酷科技WR1300设备后台命令执行
大唐电信NVS3000综合视频监控平台
大唐电信NVS3000综合视频监控平台存在sql注入
大唐电信NVS3000综合视频监控平台存在未授权访问
安恒
安恒数据大脑API网关任意密码重置漏洞
安恒 明御WEB应用防火墙 report.php 任意用户登录漏洞
安网科技智能路由
安网科技-智能路由系统后台任意文件上传
安网科技-智能路由系统默认弱口令
宏电H8922
宏电H8922路由器多个漏洞
小米
(CVE-2019-18370)Xiaomi Mi WiFi R3G 远程命令执行漏洞
(CVE-2019-18371) Xiaomi Mi WiFi R3G 任意文件读取漏洞
微信
微信利用exp
思科
CVE-2020-3452:Cisco_ASAFTD任意文件读取漏洞
CVE-2020-27131 思科安全管理器反序列化漏洞 POC
朗视
朗视 TG400 GSM 网关目录遍历 CVE-2021-27328
爱快路由器
爱快路由器后台任意文件读取
电信
天翼创维awifi路由器存在多处未授权访问漏洞
电信网关配置管理系统
电信中兴ZXHN F450A网关
电信中兴ZXHN F450A网关 默认管理员账号密码漏洞
磊科NI360路由器
磊科NI360路由器登录绕过漏洞
网瑞达
网瑞达webvpn远程命令执行
脉冲安全
CVE-2019-11510
CVE-2019-11510.jpg
CVE-2019-11510
CVE-2019-11510.py
蜂网
CVE-2019-16313 蜂网互联企业级路由器v4.31密码泄露漏洞
飞鱼星
飞鱼星 家用智能路由 cookie.cgi 权限绕过
Web安全
74cms
74cms v4.2.1 - v4.2.129-后台getshell漏洞
74cms v4.2.3 任意文件删除
74cms v4.2.3 任意文件读取
74cms v4.2.3 备份文件爆破
74cms v4.2.126-任意文件读取漏洞
74cms v4.2.126-前台四处sql注入
74cms v4.2.126-因任意文件读取漏洞导致的任意用户密码修改漏洞
74cms v4.2.126-通杀sql注入
74cms v5.0.1前台sql注入
74cms v5.0.1远程执行代码
74cms v6.0.4 反射型xss
74cms v6.0.48模版注入+文件包含getshell
(CVE-2019-11374)74cms v5.0.1 后台跨站请求伪造(CSRF)漏洞
ActiveMQ
ActiveMQ物理路径泄漏漏洞
(CVE-2015-1830)ActiveMQ 路径遍历导致未经身份验证的rce
(CVE-2015-5254)ActiveMQ 反序列化漏洞
(CVE-2016-3088)ActiveMQ应用漏洞
(CVE-2017-15709)ActiveMQ 信息泄漏漏洞
Active UC
Active UC index.action 远程命令执行漏洞
Adminer
Adminers 1.1.3 (SQLite 3 写入一句话木马)
Adminer 任意文件读取漏洞
(CVE-2018-7667)Adminer服务器端请求伪造漏洞
Adobe ColdFusion
(CVE-2010-2861)Adobe ColdFusion 文件读取漏洞
(CVE-2017-3066)Adobe ColdFusion 反序列化漏洞
Adobe Flash Player
Flash钓鱼源码
(CVE-2018-4878)Adobe Flash Player 远程代码执行漏洞
Aerospike
(CVE-2020-13151)Aerospike 数据库主机命令执行漏洞
Alibaba Canal
Alibaba Canal config 云密钥信息泄露漏洞
Alibaba Nacos
Alibaba Nacos权限认证绕过
Apache
Apache后门维持
(CVE-2007-6750)Apache ddos
(CVE-2017-15715)Apache解析漏洞
(CVE-2019-0211)Apache HTTP 服务组件提权漏洞
Apache Airflow
(CVE-2019-0216)Apache Airflow 储存型xss
(CVE-2020-11978)Apache Airflow 命令注入漏洞
Apache Axis
(CVE-2019-0227)Apache Axis 1.4远程代码执行
Apache Cocoon XML
(CVE-2020-11991)Apache Cocoon XML 外部实体注入漏洞
Apache DolphinScheduler
(CVE-2020-13922)Apache DolphinScheduler 权限覆盖漏洞
(CVE-2020-11974)Apache DolphinScheduler 远程代码执行漏洞
Apache Druid
apache-druid远程代码执行漏洞(CVE-2021-25646)
Apache Dubbo
(CVE-2019-17564)Apache Dubbo 反序列化漏洞
(CVE-2020-1948)Apache Dubbo Hessian 反序列化漏洞
Apache Flink
Apache Flink Dashboard 未授权访问-远程代码命令执行
Apache FusionAuth
(CVE-2020-7799) Apache FreeMarker模板FusionAuth远程代码执行漏洞
Apache HTTPD
Apache HTTPD 多后缀解析漏洞
(CVE-2017-15715)Apache HTTPD 换行解析漏洞
Apache JMeter
(CVE-2018-1297)Apache Jmeter RMI 反序列化命令执行漏洞
Apache Kylin
(CVE-2020-1956)Apache Kylin 远程命令执行漏洞
Apache Log4j
(CVE-2017-5645)Log4j 2.X反序列化漏洞
(CVE-2019-17571)Log4j 1.2.X反序列化漏洞
Apache Ofbiz
(CVE-2021-26295)Apache OFBiz RMI反序列化漏洞
(CVE-2020-9496)Apache Ofbiz 远程命令执行漏洞
Apache POI
(CVE-2019-12415)Apache POI _= 4.1.0 XXE漏洞
Apache ShardingSphere
(CVE-2020-1947)Apache ShardingSphere远程代码执行漏洞
Apache Solr
Apache-Solr 任意文件读取漏洞复现
Apache Solr Velocity模版注入远程命令执行
(CVE-2017-12629)Apache Solr rce&xxe 漏洞
(CVE-2019-0192)Apache Solr Deserialization 远程代码执行漏洞
(CVE-2019-0193)Apache Solr 远程命令执行漏洞
(CVE-2019-12409)Apache Solr 远程命令执行漏洞
(CVE-2019-17558)Apache Solr 代码注入漏洞
Apache Spark
Apache Spark 未授权访问漏洞
Apache SSI
Apache SSI 远程命令执行漏洞
Apache Struts
Apache Struts 漏洞列表快速查阅
(CVE-2007-4556)s2-001
(CVE-2008-6504)S2-003
(CVE-2010-1870)s2-005
(CVE-2011-3923)s2-009
(CVE-2012-0391)s2-008
(CVE-2012-0838)s2-007
(CVE-2013-1965)s2-012
(CVE-2013-1966)s2-013
( CVE-2013-1966)(CVE-2013-2115)S2-014
(CVE-2013-2135)(CVE-2013-2134)s2-015
(CVE-2013-2248)s2-017
(CVE-2013-2251)s2-016
(CVE-2013-4316)s2-019
(CVE-2016-0785)S2-029
(CVE-2016-3081)s2-032
(CVE-2016-3087)s2-033
(CVE-2016-4438)s2-037
(CVE-2016-6795)s2-042
(CVE-2017-5638)S2-045
(CVE-2017-5638)s2-046
(CVE-2017-7525)s2-055
(CVE-2017-9791)s2-048
(CVE-2017-9805)s2-052
(CVE-2017-12611)S2-053
(CVE-2018-1327)S2-056
(CVE-2018-11776)s2-057
(CVE-2019-0230)S2-059
(CVE-2019-0230)s2-09
(CVE-2020-17530)S2-061
(CVE-xxxx-xxxx)s2-002
Apache Unomi
Apache Unomi远程代码执行漏洞复现-CVE-2020-13942
Apereo CAS
Apereo CAS 4.X execution参数反序列化漏洞
AppWeb
(CVE-2018-8715)AppWeb认证绕过漏洞
Aria2
(CVE-2016-3088)Aria2 任意文件写入漏洞
Atlassian Crowd
CVE-2019-11580 Atlassian Crowd RCE
Atlassian Jira
(CVE-2019-8449)Atlassian Jira 信息泄露漏洞
(CVE-2019-8451)Atlassian Jira 未授权SSRF漏洞验证
(CVE-2019-11581)Atlassian Jira 远程命令执行漏洞
ATutor
(CVE-2019-12169)ATutor学习内容管理系统 任意文件上传漏洞
Beescms
Beescms_v4.0 sql注入漏洞分析
BSPHP
BSPHP 存在未授权访问漏洞
Cacti
(CVE-2020-8813)Cacti v1.2.8 远程命令执行漏洞
CatfishCMS
CatfishCMS 4.5.7 csrf getshell
CatfishCMS 4.5.7 xss
CatfishCMS 4.6.15 csrf getshell
CatfishCMS 4.6.15 前台xss
CatfishCMS 4.6.15 后台文件包含getshell
CatfishCMS后台csrf
CatfishCMS后台储存型xss
(CNVD-2019-06255)CatfishCMS远程命令执行
CCLive在线客服系统
CCLive在线客服存在任意文件上传
Chrome
chrome利用详情
Windows Chrome 远程命令执行漏洞
Citrix
(CVE-2019-19781)Citrix 远程命令执行漏洞
(CVE-2020-7473)Citrix 认证绕过getshell
(CVE-2020-8194)Citrix 未授权访问导致的任意代码执行漏洞
(CVE-2020-8195)Citrix 未授权访问漏洞
(CVE-2020-8196)Citrix Nitro API 未授权访问漏洞
(CVE-2020-8198)Citrix 储存型xss
(CVE-2020-8209)Citrix XenMobile目录遍历任意文件读取漏洞
(CVE-2020-ianianian)Citrix 目录遍历漏洞
CLTPHP
CLTPHP 5.5.3 任意文件上传漏洞
CLTPHP 5.8 后台任意文件删除漏洞
CmsEasy
CmsEasy 7.3.8 sql注入漏洞
CmsEasy 7.3.8 任意文件操作
CmsEasy 7.3.8 本地文件包含漏洞
CmsEasy 7.6.3.2_20200422 逻辑漏洞
Cobub Razor
(CVE-2018-7720)Cobub Razor 0.7.2 存在跨站请求伪造漏洞
(CVE-2018-7745)Cobub Razor 0.7.2 越权增加管理员账户
(CVE-2018-8056_CVE-2018-8770)Cobub Razor 0.8.0 存在物理路径泄露漏洞
(CVE-2018-8057)Cobub Razor 0.8.0 存在SQL注入漏洞
Computrols CBAS Web
(CVE-2019-10846)Computrols CBAS Web反射型xss
(CVE-2019-10848)Computrols CBAS Web 用户名枚举
(CVE-2019-10852)Computrols CBAS Web SQL注入
Confluence
CVE-2021-26084Confluence远程代码执行
(CVE-2019-3394)Confluence 文件读取漏洞
(CVE-2019-3396)Confluence 路径穿越与命令执行漏洞
(CVE-2019-3398)Confluence 路径穿越漏洞
Coremail
Coremail邮箱系统 目录穿越泄漏后台漏洞
Coremail配置文件信息泄漏
Couchcms
(CVE-2018-7662)Couchcms 2.0 存在路径泄露漏洞
CouchDB
(CVE-2017-12635)Couchdb 垂直权限绕过漏洞
(CVE-2017-12636)Couchdb 任意命令执行漏洞
CSZ CMS
CSZ CMS 1.2.7 储存型xss
(CVE-2019-13086)CSZ CMS 1.2.2 sql注入漏洞
Dedecms
Dedecms swf文件反射型xss
DedeCMS v5.7 SP2_任意修改前台用户密码
Dedecms找后台
【开启会员注册】(CVE-2018-20129)Dedecms前台文件上传漏洞
【开启会员注册】(SSV-97074)DeDecms 前台任意用户密码修改
【开启会员注册】(SSV-97087)DeDecms 任意用户登录
(CNVD-2018-01221)DedeCMS V5.7 SP2存在代码执行漏洞
(CVE-2018-9175)Dedecms V5.7后台的两处getshell
(CVE-2019-8362)Dedecms v5.7 sp2 后台文件上传 getshell
DenyAll WAF
(CVE-2017-14706)DenyAll WAF _ 6.3.0 远程命令执行漏洞
Discuz
Discuz!ML 3.x 代码执行漏洞
Discuz! X3.1 后台任意代码执行漏洞
Discuz! X 3.4 admincp_misc.php SQL注入漏洞
Discuz! X3.4 imgcropper ssrf
Discuz! X3.4 Memcached未授权访问导致的rce
Discuz! X3.4 ssrf 攻击redis
Discuz! X3.4 Weixin Plugin ssrf
Discuz! X3.4 任意文件删除漏洞
Discuz! X3.4 任意文件删除配合install过程getshell
Discuz! X3.4 前台ssrf
Discuz! X3.4 后台任意文件删除
Discuz! X authkey+Memcache+ssrf getshell
Discuz! X authkey 重置任意账户邮箱
Discuz! X Windows短文件名安全问题导致的数据库备份爆破
Discuz! X _ 3.4 authkey 算法的安全性漏洞
Discuz! X _ 3.4 uc_center 后台代码执行漏洞
Discuz! X 系列全版本 后台Sql注入漏洞
Discuz! X 系列全版本 版本转换功能导致Getshell
(CVE-2018-14729)Discuz! X1.5 ~ X2.5 后台数据库备份功能远程命令执行 Getshell
Django
(CVE-2017-12794)Django debug page XSS漏洞
(CVE-2018-14574)Django _ 2.0.8 任意URL跳转漏洞
(CVE-2019-14234)Django JSONField sql注入漏洞
(CVE-2020-7471)Django sql注入漏洞
(CVE-2020-9402)Django Geo sql注入
Docker
Docker 容器逃逸漏洞 (CVE-2020-15257)复现
Docker 未授权访问
(CVE-2019-14271)Docker copy漏洞
Druid
Druid 未授权访问漏洞
Drupal
(CVE-2014-3704)Drupal _ 7.32 “Drupalgeddon” sql注入漏洞
(CVE-2017-6920)Drupal Core 8 PECL YAML 反序列化任意代码执行漏洞
(CVE-2018-7600)Drupal Drupalgeddon 2 远程代码执行漏洞
(CVE-2018-7602)Drupal 远程代码执行漏洞
(CVE-2019-6339)Drupal 远程代码执行漏洞
(CVE-2019-6340)Drupal 远程代码执行漏洞
(CVE-2019-6341)Drupal xss漏洞
DzzOffice
DzzOffice _= 2.02 RCE
E-message
E-message 越权访问漏洞
ECShop
Ecshop 4.0.7 从反序列化到类型混淆漏洞
ECShop _= 2.7.x sql注入漏洞
ECShop _= 2.7.x 代码执行漏洞
Elasticsearch
Elasticsearch 1.5.x 后台getshell
Elasticsearch未授权访问
(CVE-2014-3120)ElasticSearch 命令执行漏洞
(CVE-2015-1427)ElasticSearch Groovy 沙盒绕过 && 代码执行漏洞
(CVE-2015-3337)ElasticSearch 目录穿越漏洞
(CVE-2015-5531)ElasticSearch 目录穿越漏洞
Electron
(CVE-2018-15685)Electron WebPreferences 远程命令执行漏洞
(CVE-2018-1000006)Electron 远程命令执行漏洞
Emlog
Emlog 6.0 xss集合
Emlog 6.0 后台暴力破解
Emlog 6.0 数据库备份与导入功能导致后台getshell
Emlog phpinfo 泄漏
Emlog 友情链接自助插件存在SQL注入漏洞
Emlog 相册插件前台SQL注入+Getshell
Emlog 越权&后台getshell
EmpireCMS
EmpireCMS 6.0 搜索框xss
EmpireCMS 6.6-7.2 路径泄漏
EmpireCMS 7.5 前台xss
EmpireCMS 7.5 后台xss
EmpireCMS 7.5 后台任意代码执行漏洞
EmpireCMS 7.5 配置文件写入漏洞
EmpireCMS 任意充值漏洞
(CVE-2018-18086)EmpireCMS 7.5 后台getshell
(CVE-2018-19462)EmpireCMS 7.5 admindbDoSql.php代码注入漏洞
Epage
Epage sql 注入漏洞
ESPCMS
ESPCMS 反射型xss
Eyoucms
Eyoucms 1.0 前台getshell
Eyoucms 1.3.5 后台getshell
Eyoucms 1.3.9 上传漏洞
Eyoucms 1.3.9 前台sql注入
Eyoucms 1.4.1 前台rce
Eyoucms 1.4.2 sql注入
Eyoucms 1.4.2 后台注入
Eyoucms 1.4.3 csrf漏洞
Eyoucms 1.4.3 任意文件写入
Eyoucms 1.4.3 后台代码执行漏洞
EyouCMS 1.5.2 后台文件包含漏洞
Eyoucms 1.42 后台插件getshell
EyouCMS登录绕过和后台远程下载文件包含getshell
ezEIP
ezEIP 4.1.0 信息泄露漏洞
F5 BIG-IP
(CVE-2021-22986) F5 BIG-IP iControl RCE
(CVE-2020-5902)F5 BIG-IP 远程命令执行漏洞
FastAdmin
FastAdmin csrf+存储型xss漏洞
FastAdmin 会员中心前台getshell
FastAdmin 前台分片传输任意文件上传漏洞
FastAdmin 后台 auth_rule 权限认证getshell
FastAdmin 第三方插件后台getshell
FasterXML jackson
(CVE-2019-12384)( CVE-2019-12814)FasterXML jackson-databind 反序列化漏洞
(CVE-2019-14540)FasterXML jackson-databind 远程命令执行漏洞
(CVE-2020-8840)FasterXML jackson-databind 远程代码执行漏洞
(CVE-2020-14060)FasterXML jackson-databind 反序列化漏洞
(CVE-2020-14062)FasterXML jackson-databind 反序列化漏洞
(CVE-2020-14195)FasterXML jackson-databind 反序列化漏洞
(CVE-2020-24616)FasterXML jackson-databind 远程命令执行漏洞
(CVE-2020-24750)FasterXML jackson-databind 远程命令执行漏洞
Fastjson
Fastjson 1.2.22 - 1.2.24 反序列化漏洞
Fastjson 1.2.68 bypass autotype
Fastjson 1.2.68 最新版本有限制 autotype bypass
Fastjson _=1.2.47 远程代码执行漏洞
Fastjson _=1.2.60 DoS漏洞无损检测+Fastjson与Jackson组建区分
Fastjson 多版本payload集合
通过Dnslog判断是否使用fastjson
FCKeditor
FCKeditor编辑器漏洞通杀
一、查看FCKeditor版本
三、FCKeditor 突破上传
二、测试FCKeditor上传点
四、FCKeditor 列目录
Ffmpeg
(CVE-2016-1897)Ffmpeg ssrf
(CVE-2016-1898)Ffmpeg 任意文件读取漏洞
(CVE-2017-9993)Ffmpeg 任意文件读取漏洞
FH Admin
FH Admin 任意文件上传漏洞
Finecms
Finecms 5.0.8 任意代码执行漏洞
Finecms 5.0.8 会员中心任意代码执行漏洞
Finecms 5.0.10 sql注入漏洞
Finecms 5.0.10 任意代码执行漏洞
Finecms 5.0.10 任意文件上传漏洞
Finecms 5.0.10 会员中心sql注入漏洞
(CVE-2018-6893)Finecms 5.2.0 SQL注入漏洞
(CVE-2018-18191)Finecms 5.4 存在CSRF漏洞
FineReport
FineReport 任意文件读取漏洞
FineReport 后台getshell
FLIR-AX8
FLIR-AX8 download.php 任意文件下载
Fortinet FortiOS
(CVE-2018-13379)Fortinet FortiOS 路径遍历漏洞
(CVE-2018-13380)Fortinet FortiOS xss漏洞
(CVE-2018-13381)Fortinet FortiOS 缓冲区错误漏洞
(CVE-2018-13382)Fortinet FortiOS magic后门
(CVE-2018-13383)Fortinet FortiOS 缓冲区错误漏洞
GetSimple CMS
(CVE-2019-11231)GetSimple CMS远程命令执行
GhostScript
(CVE-2018-16509)GhostScript 沙箱绕过(命令执行)漏洞
(CVE-2018-19475)GhostScript 沙箱绕过(命令执行)漏洞
(CVE-2019-6116)GhostScript 沙箱绕过(命令执行)漏洞
Git-LFS
Git-LFS 远程命令执行漏洞 CVE-2020-27955
GIT-SHELL
(CVE-2017-8386)GIT-SHELL 沙盒绕过
Gitbook
(CVE-2017-15688)Gitbook 任意文件读取
(CVE-2019-19596)Gitbook 储存型xss
Gitea
Gitea 1.4.0 目录穿越导致命令执行漏洞
Gitlab
gitlab-11.4.7远程代码执行漏洞及exp史诗级详细剖析
Gitlab wiki 储存型xss
Gitlab 任意文件读取漏洞
GitLab前台SSRF漏洞
(CVE-2016-9086)Gitlab 任意文件读取漏洞
Gitlist
Gitlist 0.6.0 远程命令执行漏洞
GlassFish
GlassFish 任意文件读取漏洞
GLPI
GLPI htmLawedTest.php RCE(CVE-2022-35914)
GoAhead
(CVE-2017-17562)GoAhead 远程命令执行漏洞
(CVE-2019-5096) GoAhead远程代码溢出漏洞
Gogs
(CVE-2018-18925)Gogs 任意用户登录漏洞
Google
(CVE-2019-5786)Chrome 远程代码执行漏洞
(CVE-2020-6404)Google Chrome Blink 缓冲区错误漏洞
(CVE-2020-6418)Chrome 远程代码执行漏洞
Grav CMS
Grav CMS 1.7.10 模版注入漏洞
H3C SecParh堡垒机
H3C IMC dynamiccontent.properties.xhtm 远程命令执行
H3C SecParh 堡垒机data_provider.php远程命令执行漏洞
H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞
H5S视频平台
H5S视频平台敏感信息泄露
H5S视频平台未授权访问
Hadoop
Hadoop未授权访问
Harbor
(CVE-2019-16097)Harbor未授权创建管理员漏洞
Hashbrown CMS
(CVE-2020-6948)HashBrown CMS 远程命令执行漏洞
(CVE-2020-6949)HashBrown CMS postUser 函数存在提权漏洞
Heybbs
Heybbs 1.2 sql注入漏洞
Hfs
Hfs 远程命令执行漏洞
HiBOS酒店宽带运营系统
HiBOS酒店宽带运营系统RCE漏洞
Horde Groupware Webmail
Horde Groupware Webmail 远程命令执行漏洞
Hue
Hue 后台编辑器命令执行漏洞
IBOS
IBOS 数据库模块 任意文件上传漏洞
ICEFlow
ICEFlow VPN 信息泄露漏洞
IceWarp WebClient basic
IceWarp WebClient basic 远程命令执行漏洞
IIS
(CVE-2017-7269)IIS 6.0开启Webdav 缓存区溢出漏洞
ImageMagick
(CVE-2016-3714)ImageMagick 命令执行漏洞
Imcat
Imcatcms 4.2 后台文件包含getshell
(CVE-2018-20605)Imcat 4.4 任意代码执行漏洞
(CVE-2018-20606)Imcat 4.4 敏感信息泄露
(CVE-2018-20607)Imcat 4.4 敏感信息泄露
(CVE-2018-20608)Imcat 4.4 敏感信息泄露
(CVE-2018-20609)Imcat 4.4 敏感信息泄露
(CVE-2018-20610)Imcat 4.4 敏感信息泄露
(CVE-2018-20611)Imcat 4.4 xss
IonizeCMS
IonizeCMS sql注入
(CVE-2017-5961)IonizeCMS xss
Jboss
反序列化漏洞
(CVE-2013-4810)JBoss EJBInvokerServle 反序列化漏洞
(CVE-2015-7501)JBoss JMXInvokerServlet 反序列化漏洞
(CVE-2017-7504)JBoss 4.x JBossMQ JMS 反序列化漏洞
(CVE-2017-12149)JBosS AS 6.X 反序列化漏洞
访问控制不严导致的漏洞
JBoss Administration Console 弱口令 Getshell
JBoss JMX Console未授权访问Getshell
(CVE-2007-1036)JBoss JMX Console HtmlAdaptor Getshell
(CVE-2010-0738)JBoss JMX控制台安全验证绕过漏洞
JexBoss - JBoss (and others Java Deserialization Vulnerabilities) verify and EXploitation Tool
JD-FreeFuck
JD-FreeFuck后台命令执行漏洞
JDWP
JDWP 远程代码执行漏洞
JEEWMS
JEEWMS存在命令执行漏洞
JEEWMS存在未授权任意文件读取漏洞
JEEWMS存在权限绕过漏洞
Jellyfin
Jellyfin 任意文件读取漏洞 CVE-2021-21402
Jenkins
Jenkins 功能未授权访问导致的远程命令执行漏洞
(CVE-2017-1000353)Jenkins-CI 远程代码执行漏洞
(CVE-2018-1000861)Jenkins 远程命令执行漏洞
(CVE-2019-10475)反射xss
(CVE-2019-1003000)Jenkins 远程代码执行漏洞
Jinja2
Jinja2 SSTI 服务端模版注入攻击
Jizhicms
Jizhicms 1.7.1 ._user_release.html sql注入漏洞
Jizhicms 1.7.1 ._user_userinfo.html sql注入漏洞
Jizhicms 1.7.1 从sql注入到任意文件上传
Jizhicms 1.7.1 反射型xss
Jizhicms 1.7.1 后台getshell
Jizhicms 1.7.1 后台任意文件夹压缩下载
Jizhicms 1.7.1 后台配置文件删除
Jizhicms 1.7.1 存储XSS漏洞
Jolokia
(CVE-2018-1000129)Jolokia 反射型xss
(CVE-2018-1000130)Jolokia 远程代码执行漏洞
Joomla
Joomla! component GMapFP 3.30 任意文件上传
Joomla! com_fabrik 3.9.11 目录遍历漏洞
Joomla! com_hdwplayer 4.2 - 'search.php' sql注入
Joomla 3-3.4.6 远程命令执行漏洞
Joomla 3.4.6 - 'configuration.php' Remote Code Execution
Joomscan
(CVE-2015-8562)Joomla 3.4.5 反序列化漏洞
(CVE-2016-8869)Joomla 3.4.4-3.6.3 未授权创建特权用户
(CVE-2017-8917)Joomla 3.7.0 QL注入漏洞
(CVE-2017-14596)Joomla! 1.5 _= 3.7.5 LDAP注入绕过登录认证
(CVE-2020-10238)Joomla _= 3.9.15 远程命令执行漏洞
(CVE-2020-11890)Joomla 远程命令执行漏洞
(CVE-2020-25751)Joomla! paGO Commerce 2.5.9.0 sql注入漏洞
JQuery 1.7.2
JQuery 1.7.2版本任意文件下载漏洞
Jupyter Notebook
Jupyter Notebook 未授权访问远程命令执行漏洞
JYmusic
JYmusic 1.x 版本 前台getshell
JYmusic 2.0 前台XSS漏洞
JYmusic 2.0 命令执行漏洞
Kibana
(CVE-2018-17246)Kibana Local File Inclusion
(CVE-2019-7609)Kibana _ 6.6.0 未授权远程代码命令执行
Kindeditor
(CVE-2017-1002024)Kindeditor _=4.1.11 上传漏洞
LAC WEB控制中心
LAC WEB控制中心XSS漏洞
LAC WEB控制中心后台SQL注入漏洞
Laravel
(CVE-2018-15133)Laravel 反序列化远程命令执行漏洞
(CVE-2019-9081)Laravel 5.7 反序列化rce
LerxCMS
LerxCMS 6.5 后台ssrf getshell
LFCMS
LFCMS AjaxController.class.php 前台sql注入漏洞
LFCMS NewsController.class.php 前台sql注入漏洞
LFCMS 后台getshell
LFCMS 后台任意文件读取漏洞
Libinjection
Libinjection 语义分析通用绕过
Libssh
(CVE-2018-10933)Libssh 服务端权限认证绕过漏洞
Liferay Portal
(CVE-2020-7961)Liferay Portal Json Web Service 反序列化漏洞
Maccms
Maccms 8.x(苹果cms)post注入
Maccms 8.x(苹果cms)命令执行漏洞
Maccms后门
(CVE-2019-9829)Maccms背景任意文件写入getshell
Magento
Magento 2.2 SQL注入漏洞
MantisBT
(CVE-2017-7615)MantisBT 任意密码重置漏洞
(CVE-2019-15715)MantisBT 远程命令执行漏洞
Mariadb
(CVE-2020-7221)Mariadb 提权漏洞
Memcache
Memcache未授权访问
MessageSolution
MessageSolution 邮件归档系统EEA 信息泄露漏洞 CNVD-2021-10543
MetInfo
MetInfo 5.3.12 member_login.php sql注入漏洞
Metinfo 6.1.2 SQL注入
Metinfo任意文件读取
MetInfo系统中一处旧插件导致的ssrf
Microsoft Exchange
(CVE-2020-0688)Microsoft Exchange 远程命令执行漏洞
(CVE-2020-16875)Microsoft Exchange 远程命令执行漏洞
Microsoft SharePoint
(CVE-2019-0604)Microsoft SharePoint 远程代码执行漏洞
(CVE-2020-1181)Microsoft SharePoint 远程代码执行漏洞
Mini_httpd
(CVE-2018-18778)Mini_httpd 任意文件读取漏洞
Mintinstall
(CVE-2019-17080)Mintinstall object injection
MIP建站系统
MIP建站系统 v5.0.5 SSRF漏洞
MKCMS
MKCMS v5.0 _ucenter_reg.php前台注入漏洞
MKCMS v5.0 任意密码重置漏洞
MKCMS v6.2 _ucenter_active.php前台sql注入漏洞
MKCMS v6.2 _ucenter_reg.php前台sql注入漏洞
MKCMS v6.2 任意用户密码找回漏洞
MKCMS v6.2 备份文件路径可猜解
MKCMS v6.2 验证码重用
MKCMS v7.0.3 sql注入漏洞审计
MobileIron
(CVE-2020-15505)MobileIron 远程命令执行漏洞
ModSecurity
(CVE-2019-19886)ModSecurity 拒绝服务漏洞
Mongo DB
Mongo DB未授权访问
Mongo express
(CVE-2019-10758)Mongo expres rce
Monstra CMS
Monstra CMS _= 3.0.4 任意文件删除漏洞
(CVE-2020-13384)Monstra CMS 3.0.4 任意文件上传漏洞
Mssql
Mssql 受信用数据库提权
Mssql 模拟登录提权
Mybatis-plus
Mybatis-plus存在SQL注入漏洞
MyBB
Mybb-XSS_SQL_RCE-POC(CVE-2021-27890 & CVE-2021-27889)
MyBB _= 1.8.3 rce漏洞
MyBB 后台代码执行漏洞
Mysql
MySQL LOAD DATA 读取客户端任意文件
MyuCMS
MyuCMS v2.1 sql注入漏洞
MyuCMS v2.1 任意目录删除漏洞
MyuCMS v2.1 前台任意文件下载
MyuCMS v2.1 命令执行漏洞
MyuCMS v2.1 文件上传漏洞
Net__FTP
(CVE-2017-17405)Net__FTP 模块命令注入漏洞
Newbee-mall
CVE-2019-19113)Newbee-mall新蜂商城sql注入
NewZhan CMS
NewZhan CMS sql注入漏洞
Nexus
Nexus Repository Manager3 ProXXE分析(CVE-2020-29436)
(CVE-2019-5475)Nexus2 yum插件RCE漏洞
(CVE-2019-7238)Nexus Repository Manager 远程代码执行
(CVE-2020-10199)Nexus Repository Manager 远程代码执行漏洞
(CVE-2020-10204)Nexus Repository Manager 远程执行代码漏洞
(CVE-2020-11444)Nexus Repository Manager 远程代码执行漏洞
Nginx
Nginx 解析漏洞
Nginx 配置错误漏洞 add_header被覆盖
Nginx 配置错误漏洞 CRLF注入漏洞
Nginx 配置错误漏洞 目录穿越漏洞
(CVE-2013-4547)Nginx URI Processing 安全绕过漏洞
(CVE-2016-1247)Nginx 提权漏洞
(CVE-2017-7529)Nginx 越界读取缓存漏洞
(CVE-2019-20372)Nginx error_page 请求走私漏洞
(CVE-2020-12440)Nginx _= 1.8.0 请求走私
Niushop
Niushop sql注入
Niushop 单商户 2.2 前台getshell
Niushop 单商户 2.2 爆破MySQL密码
Niushop单商户V4版任意文件删除
Node-RED
Node-RED 任意文件下载漏洞
Node.js
(CVE-2017-14849)Node.js 目录穿越漏洞
Nostromo httpd
(CVE-2019-16278)Nostromo httpd 命令执行
(CVE-2019-16279)Nostromo httpd dos
OKLite
OKLite v1.2.25 SQL注入导致getshell(前台)
OKLite v2.0.0 后台更新压缩包导致getshell
(CVE-2019-16131)OKLite v1.2.25 任意文件上传漏洞
(CVE-2019-16132) OKLite v1.2.25 存在任意文件删除漏洞
OneBlog
OneBlog 小于v2.2.1 远程命令执行漏洞
OneBlog远程代码执行
OneBlog远程代码执行
OneThink
OneThink 前台注入
Open-AudIT
(CVE-2020-12078)Open-AudIT v3.3.1 远程命令执行漏洞
OpenResty
(CVE-2018-9230)bypass OpenResty waf
OpenSNS
OpenSNS sql注入
OpenSNS v6.1.0 前台sql注入
OpenSNS代码执行漏洞
OpenSNS 后台getshell
OpenSSH
(CVE-2018-15473)OpenSSH 用户枚举漏洞
(CVE-2020-15778)OpenSSH 命令注入漏洞
OpenSSL
(CVE-2014-0160)OpenSSL 心脏出血漏洞
Ourphp建站系统
Ourphp建站系统SQL注入漏洞
Ourphp建站系统任意文件删除
Ourphp建站系统任意文件读取
Ourphp建站系统另外两处SQL注入漏洞
PageMyAdmin
PageMyAdmin sql注入漏洞
PageMyAdmin文件上传getshell
PbootCMS
PbootCMS 3.0.4 SQL注入漏洞
PbootCMS csrf
PbootCMS sql注入
PbootCMS v2.0.7 任意文件读取
PbootCMS v2.0.7 前台任意文件包含漏洞
PbootCMS v2.0.7 模板注入
PbootCMS v2.0.7 默认数据库下载
PbootCMS v2.0.9 远程代码执行漏洞
PbootCMS v3.0.1 远程代码执行漏洞
(CVE-2018-16356)PbootCMS sql注入漏洞
(CVE-2018-16357)PbootCMS sql注入漏洞
Php
Php screw加密与破解
(一)Php screw加密与破解工具(php-screw-brute)
(三)通过IDA获取加密的key
(二)Php screw加密与破解工具(screw_decode)
(四)php-screw加密文件
php mt_rand函数的安全问题探讨
Php XDebug 远程调试漏洞
PHP zerodium后门漏洞
PHP序列化和反序列化语法差异问题
Php文件包含漏洞(利用phpinfo)
(CVE-2012-1823)PHP-CGI远程代码执行漏洞
(CVE-2018-19518)PHP imap 远程命令执行漏洞
(CVE-2019-11043)PHP 远程命令执行
php7cms
php7cms文件包含漏洞
PhpBB
(CVE-2018-19274)PhpBB Phar反序列化远程代码漏洞
(CVE-2019-13376)PhpBB从session id泄露到CSRF到XSS
Phpcms
Phpcms V9.5.8 后台getshell
Phpcms V9.6.0 authkey泄露导致注入
Phpcms v9.6.0 sql注入
Phpcms V9.6.0 任意密码重置漏洞
Phpcms v9.6.0 任意文件上传
Phpcms V9.6.0 数据库备份爆破
Phpcms v9.6.0后台getshell
Phpcms v9.6.1 任意文件读取
Phpcms v9.6.2 任意文件下载
Phpcms v9.6.2 前台sql注入
Phpcms V9.6.3 install.php 没有即使删除导致的getshell
Phpcms V9.6.3 储存型xss
Phpcms V9.6.3 前台getshell
Phpcms V9.6.3 后台远程命令执行漏洞
Phpcms V9.6.3 文件包含漏洞
(CVE-2018-19127)Phpcms2008 Type.php代码注入漏洞
PHPMailer
(CVE-2016-10033)PHPMailer _ 5.2.18 远程命令执行漏洞
(CVE-2017-5223)PHPMailer _= 5.2.21 任意文件读取漏洞
Phpmyadmin
Phpmyadmin setup页面配置不当的利用姿势整合
Phpmyadmin _ 4.8.3 XSS
Phpmyadmin 爆路径
(CVE-2014 -8959)Phpmyadmin 本地文件包含漏洞
(CVE-2016-5734)Phpmyadmin 后台远程命令执行漏洞
(CVE-2018-12613)Phpmyadmin 远程文件包含漏洞
(CVE-2018-19968)Phpmyadmin 文件包含漏洞
(CVE-2019-12616)Phpmyadmin CSRF
(CVE-2019-18622)Phpmyadmin xss
(CVE-2020-5504)Phpmyadmin 后台sql注入漏洞
(WooYun-2016-1994)Phpmyadmin 任意文件读取漏洞
(WooYun-2016-199433)Phpmyadmin scripts_setup.php 反序列化漏洞
PHPOK
PHPOK 5.3 前台无限制注入
PHPOK 5.3 前台注入
PHPOK 5.5 csrf+反序列化漏洞getshell
Phpstudy
Phpstudy nginx 解析漏洞
Phpstudy 后门(非官方后门!!!)
PHPUnit
PHPUnit eval-stdin.php 远程命令执行漏洞
(CVE-2017-9841)PHPunit 远程代码执行漏洞
Phpweb
Phpweb 前台getshell
PhpYun
Phpyun v3.1 xml 注入漏洞
Phpyun v4.2(部分) 4.3 4.5 系统重装漏洞
Phpyun v4.5 后台getshell
Phpyun v5.0.1 后台getshell
Pi-hole
(CVE-2019-13051)Pi-Hole 远程代码执行漏洞
(CVE 2020-8816)Pi-hole 远程代码执行漏洞
Pligg CMS
(CVE-2020-25287)Pligg CMS 2.0.3 远程命令执行漏洞
Pluck cms
Pluck CMS 4.7.10 后台 文件包含+文件上传导致getshell
Pluck CMS后台另两处任意代码执行
POSCMS
POSCMS 3.2.0 ssrf漏洞getshell
POSCMS 3.2.0 前台sql注入漏洞
POSCMS 任意sql语句执行漏洞
PostgreSQL
(CVE-2018-1058)PostgreSQL 提权漏洞
(CVE-2019-9193)PostgreSQL 高权限命令执行漏洞
PowerCreatorCms
PowerCreatorCms任意上传
Pulse Secure
(CVE-2019-11510)Pulse Secure SSL VPN 任意文件读取
Pyspider
pyspider未授权访问
QCMS
QCMS 3.0 sql注入漏洞
QCMS 3.0 任意文件上传
QCMS 3.0 任意文件读取
QCMS 3.0 留言板xss
QdPM
(CVE-2020-7246)QdPM _9.1 远程代码执行漏洞
R&D Visions CMS
R&D Visions CMS SQL Injection
RabbitMQ
RabbitMQ Web管理csrf漏洞
RaspAP
(CVE-2020-24572)RaspAP 2.5 远程命令执行漏洞
rConfig
rConfig ajaxArchiveFiles.php 后台远程命令执行漏洞
rConfig ajaxEditTemplate.php 后台远程命令执行漏洞
rConfig useradmin.inc.php 信息泄露漏洞
rConfig userprocess.php 任意用户创建漏洞
rConfig v3.9.6 远程命令执行
(CVE-2019-16662)(CVE-2019-16663)rConfig v3.9.2 远程命令执行
(CVE-2019-19509)rConfig v3.9.3 后台远程命令执行漏洞
(CVE-2019-19585)rConfig v3.9.3 本地权限提升漏洞
(CVE-2020-10220)rConfig v3.9.4 sql注入漏洞
Redis
redis未授权访问漏洞
Reporter报表系统
Reporter报表系统任意文件读取漏洞
Riskscanner
Riskscanner list SQL注入漏洞
Rsync
Rsync 未授权访问漏洞
Ruby On Rails
(CVE-2018-3760)Ruby On Rails 任意文件读取漏洞
(CVE-2019-5418)Ruby on Rails 路径穿越与任意文件读取漏洞
RuoYi CMS
RuoYi CMS 任意文件读取
S-CMS
S-CMS sql注入漏洞(一)
S-CMS sql注入漏洞(二)
S-CMS xxe漏洞
S-CMS 学校建站系统 v5.0 邮箱短信轰炸逻辑漏洞
SaltStack
(CVE-2020-11651)SaltStack远程命令执行漏洞
Sanitize
(CVE-2020-4054)Sanitize 跨站脚本漏洞
Seacms
Seacms V6.28 远程命令执行漏洞
Seacms V6.45 远程命令执行漏洞
Seacms V6.54 命令执行漏洞
Seacms V6.55 命令执行漏洞
Seacms V6.61 后台csrf
Seacms V6.61 后台getshell
Seacms V9.1 版本SQL注入
Seacms V9.92 越权+Getshell
Seacms _= 9.92 前台Getshell
Seacms 储存型xss
Seacms 后台getshell
Semcms
Semcms PHP(多语)版 V3.9 sql注入漏洞
Semcms v2.7 sql注入漏洞
Semcms v2.7 密码找回漏洞
Semcms v3.5 sql注入漏洞
Semcms v3.8 sql注入漏洞
ShopXO
ShopXO v1.8.0 后台getshell
ShopXO企业级商城
ShopXO企业级商城download 任意文件读取漏洞
ShowDoc
ShowDoc任意文件上传漏洞
SiteServer
SiteServer CMS 5.0 管理后台Cookie欺骗
smart-web2
smart-web2简单OA系统未授权漏洞
SmartBi
SmartBi全版本 SQl注入 任意文件上传漏洞
Smarty
(CVE-2017-1000480)Smarty_=3.1.31 命令执行RCE
SonarQube
SonarQube api 信息泄露漏洞 CVE-2020-27986
Spring Boot
Spring Boot Actuator H2 RCE
Spring Boot Actuator hikari配置不当导致的远程命令执行漏洞
Spring Boot Actuator jolokia 配置不当导致的rce漏洞
Spring Boot Actuator jolokia 配置不当导致的XXE漏洞
Spring Boot eureka xstream deserialization rce
Spring Boot h2 database query rce
Spring Boot mysql jdbc deserialization rce
Spring Boot sql
Spring Boot Thymeleaf 模板注入
Spring Boot Tomcat导致的JNDI注入
Spring Boot whitelabel error page SpEL rce
Spring Boot 修改环境属性导致的rce
Spring Boot 提取内存密码
Spring Boot 获取被星号脱敏的密码的明文
Spring Boot 路由地址及接口调用详情泄漏
Spring Boot 配置不当而暴露的路由
Spring Cloud
Spring Cloud SnakeYAML RCE
(CVE-2019-3799)Spring Cloud Config Server 任意文件读取
(CVE-2020-5405)Spring Cloud Config Server 目录穿越漏洞
(CVE-2020-5410)Spring Cloud Config 目录穿越漏洞
Spring Data
(CVE-2017-8046)Spring Data Rest 远程命令执行漏洞
(CVE-2018-1273)Spring Data Commons组件远程代码执行漏洞
Spring Messaging
(CVE-2018-1270)Spring Messaging 远程命令执行漏洞
Spring Security Oauth
(CVE-2016-4977)Spring Security OAuth2 远程命令执行漏洞
(CVE-2018-1260)Spring Security Oauth2 远程代码执行
(CVE-2019-3778)Spring Security OAuth2 开放重定向
Spring WebFlow
(CVE-2017-4971)Spring WebFlow 远程代码执行漏洞
SQL Server
(CVE-2020-0618)SQL Server 远程代码执行漏洞
Squid
(CVE-2019-18679)Squid 敏感信息泄漏
Supervisord
(CVE-2017-11610)Supervisord 远程命令执行漏洞
TamronOS-IPTV
TamronOS IPTV系统后台任意文件下载
TamronOS IPTV系统存在任意用户添加修改
TamronOS IPTV系统存在前台命令执行漏洞
TerraMaster TOS
TerraMaster TOS RCE CVE-2020-28188
TerraMaster TOS 任意文件读取漏洞 CVE-2020-28187
TerraMaster TOS 任意账号密码修改漏洞 CVE-2020-28186
TerraMaster TOS 后台任意文件读取漏洞 CVE-2020-28187
TerraMaster TOS 用户枚举漏洞 CVE-2020-28185
TG8
TG8 Firewall RCE 和 信息泄露
TG全息AI网络运维平台
TG全息AI网络运维平台多个远程命令执行漏洞
全息AI网络运维平台存储型XSS
ThinkAdmin
( CVE-2020-25540)ThinkAdmin 未授权列目录_任意文件读取
ThinkCMF
THINKCMFX_2.2.3漏洞合集
ThinkCMF任意内容包含漏洞getshell
ThinkCMF 框架上的任意内容包含漏洞
ThinkCMF 缓存Getshell
(CVE-2019-7580)ThinkCMF 5.0.190111 后台代码执行漏洞
Thinkphp
Thinkphp 3.x 漏洞
ThinkPHP3.2.x RCE漏洞
Thinkphp_3.1.3_sql注入漏洞
Thinkphp_3.2.3_select&find&delete注入漏洞
Thinkphp_3.2.3_update注入漏洞
Thinkphp_3.2.3_缓存漏洞
Thinkphp_3.x_order by注入漏洞
Thinkphp 5.x 命令执行漏洞
Thinkphp 5.0.1
Thinkphp 5.0.2
Thinkphp 5.0.3
Thinkphp 5.0.4
Thinkphp 5.0.5
Thinkphp 5.0.6
Thinkphp 5.0.7
Thinkphp 5.0.8
Thinkphp 5.0.9
Thinkphp 5.0.10
Thinkphp 5.0.11
Thinkphp 5.0.12
Thinkphp 5.0.13
Thinkphp 5.0.14
Thinkphp 5.0.15
Thinkphp 5.0.16
Thinkphp 5.0.17
Thinkphp 5.0.18
Thinkphp 5.0.19
Thinkphp 5.0.20
Thinkphp 5.0.21
Thinkphp 5.0.22
Thinkphp 5.0.23
Thinkphp 5.1.18
Thinkphp 5.1.29
Thinkphp 5.x 命令执行漏洞说明
Thinkphp 5.x 漏洞
5.0.0 _= Thinkphp _=5.0.18 文件包含漏洞
5.0.0 _= Thinkphp _= 5.0.21 sql注入漏洞
5.0.13 _= Thinkphp _= 5.0.15 sql注入漏洞
5.1.0 _= Thinkphp _= 5.1.5 sql注入漏洞
5.1.0 _= ThinkPHP _= 5.1.10 文件包含漏洞
5.1.3_=ThinkPHP5_=5.1.25 sql注入漏洞
5.1.6 _= Thinkphp _= 5.1.7(非最新的 5.1.8 版本也可利用)sql注入漏洞
5.1.16 _= Thinkphp _= 5.1.22 sql注入漏洞
Thinkphp5 全版本 sql注入漏洞
Thinkphp 5.0.5 缓存漏洞
Thinkphp 5.0.24 mysql账号密码泄露
Thinkphp = 5.0.10 sql注入漏洞
(CVE-2018-16385)Thinkphp _ 5.1.23 sql注入漏洞
Thinkphp 6.x 漏洞
ThinkAdmin未授权列目录任意文件读取(CVE-2020-25540)漏洞
Thinkphp 6.0 任意文件写入pop链
Thinkphp 6.1 任意文件创建&删除漏洞
Thinkphp _ 6.0.2 session id未作过滤导致getshell
Thinkphp 反序列化漏洞
Thinkphp 5.0.24 反序列化漏洞
Thinkphp 5.1.1 反序列化pop链构造
Thinkphp 5.1.37 反序列化漏洞
Thinkphp 5.2._-dev 反序列化漏洞
Thinkphp 6.0._-dev 反序列化漏洞
Thinkphp专用shell
Thinkphp shop
Thinkphp Shop 供应商后台本地文件包含导致权限提升
Thinkphp Shop前台SQL注入
(CVE-2018-9919)Thinkphp Shop后门
ThinkSNS
ThinkSNS V4 后台任意文件下载导致getshell
Tomcat
Tomcat 后台爆破
Tomcat 后台部署war木马getshell
Tomcat样例目录session操纵漏洞
基于Tomcat的内存Webshell 无文件攻击技术
通过jmx攻击Tomcat
(CVE-2016-1240)Tomcat本地提权漏洞
(CVE-2016-8735)Tomcat 反序列化漏洞
(CVE-2017-12615)Tomcat PUT方法任意文件写入漏洞
(CVE-2017-12616)Tomcat 信息泄露
(CVE-2017-12617)Tomcat RCE via JSP Upload Bypass
(CVE-2018-1305)Tomcat 安全绕过漏洞
(CVE-2019-0221)Apache Tomcat SSI printenv指令中的XSS
(CVE-2019-0232)Tomcat rce
(CVE-2020-1938)Apache Tomcat 文件包含漏洞
(CVE-2020-9484)Tomcat session反序列化漏洞
Tomcat URL解析差异性导致的安全问题
URL差异性
Tomcat HttpServletRequest中几个解析URL的函数
Tomcat 特殊字符的URL解析
调试分析
Tomcat getContextPath()的处理
Tomcat getPathInfo()的处理
Tomcat getRequestURI()的处理
Tomcat getRequestURL()的处理
Tomcat getServletPath()的处理
Tomcat URL 解析差异性攻击利用
Tomcat对URL特殊字符的处理
简介
TVT数码科技-NVMS-1000
TVT数码科技 NVMS-1000 路径遍历漏洞
Typecho
Typecho 1.1 反序列化漏洞导致前台getshell
Typesetter CMS
Typesetter CMS任意文件上传
Ueditor
ueditor .net版本上传漏洞
ueditor ssrf
ueditor 允许xml上传的xss漏洞
百度ueditor编辑器 xss漏洞
Umbraco CMS
Umbraco CMS 7.12.4 后台远程命令执行漏洞
UsualToolcms
UsualToolCMS-8.0 a_templetex.php sql注入漏洞
UsualToolcms 8.0 a_bookx.php 后台注入漏洞
UsualToolcms 8.0 a_modsx.php 任意文件删除
UsualToolcms 8.0 a_pagex.php盲注
UsualToolcms 8.0 a_users_level.php 后台int型注入
UsualToolcms 8.0 a_users_level.php 后台盲注
UsualToolcms 8.0 myup.php 前台任意文件删除
UsualToolcms 8.0 前台sql
UsualToolcms 8.0 后台GETSHELL
UsualToolcms 8.0 后台反射型XSS
UsualToolcms 8.0 系统重装漏洞
UsualToolcms 8.0 绕过后台验证码爆破
uWSGI
uWSGI 未授权访问漏洞
(CVE-2018-7490)uWSGI PHP目录穿越漏洞
vBulletin
(CVE-2015-7808)VBulletin 远程命令执行漏洞
(CVE-2019-16759)vBulletin 5.x 远程命令执行漏洞
(CVE-2019-17132)vBulletin 5.0 _5.5.4-'updateAvatar'身份验证的远程代码执行漏洞
(CVE-2020-12720)vBulletin 未授权sql注入漏洞
Vmware vCenter
CVE-2021-21972 vCenter 6.5-7.0 RCE 漏洞检测POC
VMware vCenter未授权任意文件读取
VMware vRealize
VMware vRealize Operations Manager SSRF漏洞 CVE-2021-21975
VoIPmonitor
VoIPmonitor RCE漏洞
Wayos防火墙
Wayos 防火墙 密码泄露和后台命令执行漏洞
Webkit
(CVE-2018-4441)Webkit shiftCountWithArrayStorage
Weblogic
weblogic爆破
(CVE-2017-3248)Weblogic 反序列化漏洞
(CVE-2017-3506)Weblogic反序列化漏洞
(CVE-2017-10271)Weblogic XMLDecoder 反序列化漏洞
(CVE-2018-2628)Weblogic反序列化漏洞
(CVE-2018-2893)Weblogic WLS核心组件反序列化漏洞
(CVE-2018-2894)Weblogic任意文件上传
(CVE-2018-3191)Weblogic远程代码执行漏洞
(CVE-2018-3245)Weblogic反序列化远程代码执行漏洞
(CVE-2019-2615)Weblogic 任意文件读取漏洞
(CVE-2019-2618)Weblogic任意文件上传漏洞
(CVE-2019-2725)(CNVD-C-2019-48814)Weblogic反序列化远程代码执行漏洞
(CVE-2019-2729)Weblogic反序列化漏洞
(CVE-2019-2888)Weblogic EJBTaglibDescriptor XXE漏洞
(CVE-2019-2890)Weblogic反序列化漏洞
(CVE-2020-2551)Weblogic CVE-2020-2551 IIOP协议反序列化rce
(CVE-2020-2555)Oracle Coherence&Weblogic 反序列化远程代码执行漏洞
(CVE-2020-2883)Weblogic 远程代码执行漏洞
(CVE-2020-14825)Weblogic反序列化漏洞
(CVE-2020-14882) weblogic 未授权命令执行
Webmin
(CVE-2019-15107)Webmin 远程命令执行漏洞
WebSphere
CVE-2020-4276 4362 IBM WebSphere远程代码执行漏洞
CVE-2020-4450 IBM WebSphere IIOP协议远程代码执行漏洞
CVE-2020-4643 IBM WebSphere存在XXE外部实体注入漏洞
WeCenter
WeCenter 3.3.4 任意文件删除
WeCenter 3.3.4 前台sql注入
WeCenter 3.3.4 远程命令执行
Weiphp5.0
Weiphp5.0上传getshell
WellCMS
WellCMS 1.1.02 任意用户密码重置漏洞
WellCMS 2.0 Beta3 后台任意文件上传
Wordpress
Wordpress 插件漏洞
WordPress Plugin - AutoSuggest sql注入
WordPress Plugin - Baidu xss漏洞
WordPress Plugin - Easy WP SMTP 反序列化漏洞
WordPress Plugin - File Manager 任意文件上传漏洞
WordPress Plugin - Google Review Slider 6.1 SQL Injection
WordPress Plugin - NextGEN Gallery _= 3.2.2 RCE
WordPress Plugin - Quizlord 2.0 XSS
WordPress Plugin - Real-Time Find and Replace xss漏洞
WordPress Plugin - Search Meter 2.13.2 CSV Injection
WordPress Plugin - Social Warfare_=3.5.2 RCE
WordPress Plugin - WPdiscuz 7.0.4 任意文件上传漏洞
(CVE-2018-19287)WordPress Plugin - Ninja Forms 3.3.17 XSS
(CVE-2019-9978)WordPress Plugin - social warfare 远程命令执行漏洞
(CVE- 2019-10866)WordPress Plugin - Form Maker 1.13.3 sql注入
(CVE-2019-15866)WordPress Plugin - Crelly Slider 任意文件上传&RCE漏洞
(CVE-2019-16520)WordPress Plugin - All in One SEO Pack 储存型xss
(CVE-2019-16522)WordPress Plugin - EU Cookie Law (GDPR) 储存型xss
(CVE-2019-16523)WordPress Plugin - Events Manager 储存型xss
(CVE-2019-19133)WordPress Plugin - CSS Hero 4.0.3 反射xss
(CVE-2020-10385)WordPress Plugin - WPForms 1.5.9 储存型xss
(CVE-2020-12462)WordPress Plugin - Ninja Forms CSRF to XSS
Wordpress 系统漏洞
Wordpress 5.2.4 cors跨域劫持漏洞
Wordpress _= 4.7.4 XML-RPC API POST META 未校验漏洞
Wordpress _= 4.8.2 POST META 校验绕过漏洞
Wordpress _= 4.9.6 任意文件删除漏洞
WordPress _=5.3.0 xmlrpc.php 拒绝服务漏洞
(CVE-2017-6514)WordPress 4.7.2 敏感信息泄漏
(CVE-2017-8295)WordPress _=4.8.3 任意密码重置_HOST头注入漏洞
(CVE-2018-6389)WordPress _= 4.9.x 拒绝服务漏洞
(CVE-2019-6977)WordPress 5.0 rce
(CVE-2019-8943)WordPress 5.0.3 - Crop-image Shell Upload (Metasploit)
(CVE-2019-16219)WordPress 5.2.3 内置编辑器Gutenberg 储存型xss
(CVE-2019-16773)WordPress 5.3.0 储存型xss
(CVE-2019-17671)Wordpress _= 5.2.3未授权访问
(CVE-2020-4046)WordPress 5.3.4 储型XSS
(从xss到getshell) xss的深层次利用与探讨
X5music
X5music 后台登陆绕过+后台getshell
XAMPP
(CVE-2020-11107)XAMPP任意命令执行漏洞
XDCMS
XDCMS 1.0 csrf漏洞
XDCMS 1.0 sql注入漏洞(一)
XDCMS 1.0 sql注入漏洞(二)
XDCMS 1.0 xss漏洞
XDCMS 1.0 任意文件包含漏洞
XDCMS 1.0 后台任意文件读取
XDCMS 1.0 后台配置文件getshell
XDCMS 1.0 重装系统漏洞
XDCMS 3.0 后台友情链接sql注入
XDCMS 3.0 后台登录窗sql注入漏洞
XDCMS 3.0 数据库备份任意文件夹删除
Xfilesharing
(CVE-2019-18951)Xfilesharing 2.5.1本地文件上传getshell
(CVE-2019-18952)Xfilesharing 2.5.1本地文件包含
XStream
(CVE-2020-26217)XStream XML反序列化远程代码执行
(CVE-2019-10173)Xstream 远程代码执行漏洞
XXL-JOB
XXL-JOB 任务调度中心 反弹shell
XYHCMS
XYHCMS 3.2 后台任意文件下载
XYHCMS 3.2 后台任意文件删除漏洞
XYHCMS 3.5 后台任意文件读取
XYHCMS 3.6 后台代码执行漏洞(一)
XYHCMS 3.6 后台代码执行漏洞(三)
XYHCMS 3.6 后台代码执行漏洞(二)
XYHCMS 3.6 后台文件上传getshell(一)
XYHCMS 3.6 后台文件上传getshell(二)仅限Windows
YApi
YApi 高级 Mock 远程代码执行漏洞
YCCMS
YCCMS 3.4 任意文件上传漏洞(一)
YCCMS 3.4 任意文件上传漏洞(二)
YCCMS 3.4 任意文件删除
YCCMS 3.4 反射型xss
YCCMS 3.4 未授权更改管理员账号密码
Yii2
(CVE-2020-15148)Yii2框架反序列化漏洞
YouDianCMS
YouDianCMS 8.0 sql注入漏洞
YouDianCMS 8.0 Storeage XSS
YouDiancms延时注入漏洞和登录绕过漏洞和getshell
Yunucms
Yunucms v2.0.7 后台xss
Yunucms v2.0.7 数据库泄露
Yunyecms
Yunyecms V2.0.2 前台注入漏洞(一)
Yunyecms V2.0.2 前台注入漏洞(二)
Yunyecms V2.0.2 后台注入漏洞(一)
Yunyecms V2.0.2 后台注入漏洞(二)
YXcms
YXCMS 1.4.7SQL注入
YXCMS 1.4.7任意文件写入
YXCMS 1.4.7任意文件删除
YXCMS 1.4.7储存型xss
YXcmsApp 1.4.3任意用户密码重置漏洞
(CVE-2018-11003)YXcms 1.4.7跨站请求伪造漏洞
YzmCMS
YzmCMS v3.6 csrf
YzmCMS v3.6 远程命令执行
YzmCMS V5.3 后台ssrf
YzmCMS V5.4 后台getshell(一)
YzmCMS V5.4 后台getshell(二)
YzmCMS V5.7 用户模块时间盲注
(CVE-2018-7653)YzmCMS v3.6 xss漏洞
(CVE-2018-8756)YzmCMS v3.7.1 Eval注入漏洞
(CVE-2018-19092)YzmCMS v5.2 xss漏洞
Zabbix
(CVE-2016-10134)Zabbix latest.php sql注入漏洞
Zimbra
(CVE-2019-9621)(CVE-2019-9670)Zimbra 远程代码执行漏洞
Zoho ManageEngine
CVE-2020-10189 Zoho ManageEngine反序列化RCE
Zzcms
Zzcms 8.2 任意用户密码修改
Zzcms 2018 最新版重装getshell
(CVE-2018-13056)Zzcms 8.3 任意文件删除
(CVE-2018-14961)Zzcms 8.3 前台sql注入
(CVE-2018-14962)Zzcms 8.3 储存型xss
(CVE-2018-14963)Zzcms 8.3 csrf
Zzzcms
Zzzcms 1.61 后台远程命令执行漏洞
Zzzcms 1.75 ssrf
Zzzcms 1.75 xss漏洞
Zzzcms 1.75 前台sql注入
Zzzcms 1.75 后台任意文件读取
Zzzcms 1.75 后台地址泄露
Zzzcms 1.75 后台爆破+验证码问题
万户oa
万户OA文件上传漏洞
中安网脉-高级威胁检测系统
中安网脉-高级威胁检测系统
中庆纳博某系统
中庆纳博某系统敏感信息泄露和未授权漏洞
中新金盾
中新金盾信息安全管理系统 默认超级管理员密码漏洞
中远麒麟堡垒机
中远麒麟堡垒机前台Sql注入
中远麒麟堡垒机后台getshell
中远麒麟堡垒机远程命令执行漏洞
五指CMS
五指CMS 4.1.0存在CSRF漏洞可增加管理员账户
亿赛通电子文档安全管理系统
亿赛通 电子文档安全管理系统远程命令执行漏洞
亿邮
亿邮电子邮件系统 远程命令执行漏洞
会捷通云视讯
会捷通云视讯list目录文件泄露漏洞
会捷通云视讯平台未授权任意文件读取漏洞
会捷通云视讯平台登录绕过漏洞
佑友防火墙后台命令执行
佑友防火墙 后台命令执行漏洞
佳发巡查指挥系统管理中心
佳发巡查指挥系统管理中心越权漏洞
信呼oa
信呼oa 1.9.0-1.9.1 储存型xss
其他编辑器
CKfinder 1.4.3编辑器漏洞
Cute editor Asp.net 解析漏洞利用
Cute editor本地文件包含漏洞
Eweb编辑器任意文件上传漏洞
Eweb编辑器前攻击痕迹查看
Eweb编辑器目录遍历漏洞
Freetextbox Asp.net解析漏洞
Freetextbox目录遍历漏洞
kindeditor 3.2.1任意文件上传漏洞
KindEditor 3.4.2&3.5.5列目录漏洞
kindeditor 3.5.2-4.1上传修改拿shell
kindeditor 4.1.5上传漏洞
kindeditor 4.1.11上传漏洞
kindeditor 解析漏洞上传
MSN编辑器任意文件上传漏洞
webhtml editor 解析漏洞利用
南方数据southidceditor编辑器
华夏ERP
华夏ERP-SQL注入漏洞
华夏ERP命令执行漏洞
华夏ERP授权绕过漏洞
华夏ERP第二处授权绕过漏洞
华夏ERP越权任意用户密码重置漏洞
华天动力
华天动力OA任意文件上传.go
华天动力OA任意文件上传
原创先锋
原创先锋 后台管理平台 未授权访问漏洞
发货100虚拟商品自动发货系统
发货100虚拟商品自动发货系统存在SQL注入漏洞
启明天清汉马默认账户
启明天清汉马后台默认管理员
启莱OA
启莱OA CloseMsg.aspx SQL注入漏洞
启莱OA messageurl.aspx SQL注入漏洞
启莱OA treelist.aspx SQL注入漏洞
和信创天
和信创天云桌面系统 远程命令执行 RCE漏洞
图创图书馆集群管理系统
图创图书馆集群管理系统存在任意文件读取漏洞
天擎
天擎 前台SQL注入
天擎 未授权越权访问
天融信
天融信LDP未授权访问漏洞
天融信TopApp-LB 负载均衡系统Sql注入漏洞
天融信数据防泄漏系统越权修改管理员密码
安天
安天apt越权访问
安略网络准入控制系统
安略网络准入控制系统 任意文件上传漏洞
安美数字
安美数字 酒店宽带运营系统 server_ping.php 远程命令执行漏洞
宝塔
宝塔linux面板小于6.0 存储形xss 0day漏洞getshell
宝塔 Phpmyadmin 未授权访问漏洞
小额贷款系统
小额贷款系统-runtime日志文件泄露
小鱼易连
小鱼易连视频系统-Nginx LUA脚本远程命令执行
帆软报表
帆软 V9 任意文件覆盖文件上传
帆软报表 v8.0 - 9.0 存在任意文件读取漏洞
帆软报表 v8.0 任意文件读取漏洞 CNVD-2018-04757
彩虹外链网盘
彩虹外链网盘 v4.0 sql注入漏洞
彩虹外链网盘 v4.0 任意文件读取漏洞(一)
彩虹外链网盘 v4.0 任意文件读取漏洞(二)
彩虹外链网盘 v4.0 后台任意文件删除漏洞
彩虹外链网盘 v4.0 重装getshell
微擎
微擎 0.7 sql注入漏洞
微擎 0.8 后台任意文件删除
微擎cms v1.8.2 后台getshell
微擎cms v2.1.2 后台getshell
微擎 低权限后台getshell
微擎 后台绕过禁用函数写shell
心里测量平台
安徽阳光心健 心理测量平台 目录遍历漏洞
快排CMS
快排CMS 任意文件上传漏洞
快排CMS 信息泄露漏洞
快排CMS 后台XSS漏洞
思福迪堡垒机
思福迪堡垒机-任意用户登录漏洞
数字化校园管理平台
数字化校园平台 校园综合管理系统 任意文件上传漏洞
新点网络协同办公系统
新点OA V7.0 V8.0 Getshell
新点OA 敏感信息泄露漏洞
景云网络防病毒系统
景云网络防病毒系统存在未授权访问
有道云笔记
有道云笔记_印象笔记 windows客户端代码执行&本地文件读取
朗驰欣创科技Network Video Server
深圳市朗驰欣创科技股份有限公司Network Video Server登录绕过
杭州法源
杭州法源软件 公证实务教学软件 SQL注入漏洞
杭州法源软件 法律知识数据库系统 SQL注入漏洞
杭州法源软件 法律知识数据库系统 后台XSS漏洞
极通EWEBS
极通EWEBS任意文件读取和phpinfo泄露
汉王人脸考勤管理系统
汉王人脸考勤管理系统 Check SQL注入漏洞
泛微系列
泛微-office
泛微-office downfile.php ssrf
泛微 E-office 10 OfficeServer 任意文件上传
泛微e-office ajax.php mobile_upload_common任意文件上传
泛微 E-office detail.php SQL注入漏洞
泛微 E-office do_excel.php 文件包含getshell
泛微e-office seesionkey 后台绕过
泛微E-office ueditor 文件上传.docx
泛微 E-Office wsdl SQL注入漏洞(CNVD-2022-43246)
泛微e-office_SQL
泛微e-cology
泛微OA_V8_SQL
probable.txt
url.txt
泛微OA-Sql注入POC.py
Weaver e-cology OA getdata.jsp 文件 loginid 参数 SQL 注入漏洞
Weaver e-cology OA getSqlData sqli
泛微-协同办公OA(JAVA)后台文件上传-康
泛微 e-cology9 fileDownload.jsp 任意文件读取
泛微 e-cology 9.0 Download.jsp sql 注入导致的 rce 漏洞
泛微 E-cology OA sessionKey任意管理用户登陆漏洞
泛微 E-cology OA uploaderOperate.jsp任意文件上传
泛微 e-cology OA前台绕过鉴权执行sql注入
泛微e-cology uploadFileByUrl 远程文件上传
泛微ecology8登陆后任意文件上传
泛微ecology OA协同商务系统数据库配置信息泄露
泛微OA E-Cology WorkflowServiceXml 远程命令执行漏洞
泛微OA V8 SQL注入漏洞
泛微OA weaver.common.Ctrl 任意文件上传漏洞
泛微OA WorkflowCenterTreeData接口注入漏洞(限oracle数据库)
泛微oa_e-cology soap注入
泛微oa前台无条件文件上传
泛微OA 数据库配置文件读取
泛微OA 日志泄露
泛微协同OA管理平台(e-cology)远程代码执行漏洞
爆破接口
泛微e-mobile
E-Mobile表达式注入
泛微e-mobile-文件覆盖rce
泛微 E-mobile 6 client.do 未认证代码执行漏洞
泛微云桥
泛微云桥任意文件读取
泛微云桥任意文件读取漏洞
浪潮
浪潮ClusterEngineV4.0 sysShell 任意命令执行漏洞
浪潮ClusterEngineV4.0 任意用户登录漏洞
浪潮ClusterEngineV4.0 远程命令执行漏洞 CVE-2020-21224
深信服
深信服 EDR 3.2.21任意代码执行漏洞
深信服 SSL VPN - Pre Auth 任意密码重置
深信服 SSL VPN - Pre Auth 修改绑定手机
深信服 SSL VPN 客户端远程文件下载
深信服 SSL VPN 解密
深信服 终端检测相应平台(EDR) 任意命令执行漏洞(一)
深信服 终端检测相应平台(EDR) 任意命令执行漏洞(二)
深信服 终端检测相应平台(EDR) 任意用户登陆漏洞
深信服行为感知系统和日志中心 远程命令执行漏洞
熊海CMS
主目录存在文件包含
前台多处SQL注入
反射型XSS
后台万能密码登录
存储型XSS
安装流程中存在SQL注入
越权
狂雨cms
狂雨CMS后台SQL代码执行
狂雨CMS后台文件包含getshell
狂雨CMS数据库备份地址爆破
狮子鱼社区团购系统
狮子鱼社区团购系统CMS存在两处SQL注入
狮子鱼社区团购系统CMS存在两处文件上传漏洞
用友系列
用友ERP-NC NCFindWeb路径filename参数任意文件读取漏洞
用友 FE 协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
用友 GRP-U8 财务管理软件任意文件上传漏洞
用友GRP-u8财务管理软件SQL注入导致命令执行
用友NC6.5 accept.jsp任意文件上传
用友 NC bsh.servlet.BshServlet 远程命令执行漏洞
用友 NCCloud FS文件管理系统 SQL注入漏洞
用友 NC XbrlPersistenceServlet反序列化
用友 NC 反序列化RCE漏洞
用友 NC系统 uapws wsdl XXE 漏洞
用友时空 KSOA 任意文件上传漏洞
致远OA的test.jsp文件SQL注入漏洞
百傲瑞达系统
百傲瑞达系统shiro反序列化漏洞
百家cms
百家cms v4.1.4 任意文件删除漏洞
百家cms v4.1.4 任意路径删除漏洞
百家cms v4.1.4 远程命令执行漏洞
百家cms v4.1.4 远程文件上传漏洞
碧海威
碧海威 L7多款产品 后台命令执行漏洞
禅知
禅知Pro 1.6 前台任意文件读取
禅知后台getshell
禅道
禅道8.2-9.2.1 注入GetShell
禅道 11.6 sql注入漏洞
禅道 11.6 任意文件读取
禅道 11.6 远程命令执行漏洞
禅道rce_getshell思路(需配合adminer)
禅道 router.class.php SQL注入漏洞(cnvd-2022-42853)
禅道_=12.4.2 后台getshell
稻草人cms
稻草人cms 1.1.5 后台任意文件上传导致getshell
稻草人cms 1.1.5 后台任意文件删除
稻草人cms 1.1.5 安装过程信息泄露和getshell
站帮主CMS
站帮主CMS任意文件上传漏洞
米拓建站系统
米拓建站系统getshell和命令执行
索贝Solar网络管理系统
索贝Solar网络管理系统账户信息泄露弱口令
红帆OA
红帆 OA ioffice SQL 注入漏洞
红帆OA 医院版ioFileExport.aspx 前台任意文件读取漏洞
红帆医疗云OA医用版前台SQL注入漏洞
绿盟
绿盟UTS绕过登录
绿盟waf封禁绕过
绿盟下一代防火墙 resourse.php 任意文件上传漏洞.go
绿盟下一代防火墙 resourse.php 任意文件上传漏洞
网康 NS-ASG安全网关
网康 NS-ASG安全网关 任意文件读取漏洞
网御星云
网御星云-安全网关SAG系列和LeadSec系列后台命令执行漏洞
网御星云-网页防篡改系统多个漏洞
网络键盘控制台
苏州科达科技股份有限公司网络键盘控制台任意文件读取漏洞
联软科技
联软准入 任意文件上传漏洞
联软安界 UniSDP 软件定义边界系统 commondRetSt 命令执行漏洞
致远系列
POCID11222 致远A8 前台任意文件上传漏洞
用友 a3 isNotInTable.jsp user_ids SQL注入漏洞
用友U8-OA系统getSessionList.jsp文件cmd参数泄漏敏感信息
用友致远A6严重敏感信息泄露
用友致远A6协同系统setextno.jsp SQL注射
用友致远OA协同办公系统管理员cookie泄露导致任意文件上传
致远OA A6 DownExcelBeanServlet 信息泄露漏洞
致远OA A6 search_result.jsp sql注入漏洞
致远OA A8 任意用户密码修改漏洞
致远OA A8 未授权访问
致远OA A8-m 监控后台 默认密码漏洞
致远OA A8-v5 任意用户密码修改
致远OA A8-v5 无视验证码撞库
致远OA Fastjson反序列化漏洞
致远OA 帆软报表组件 前台XXE漏洞
致远OA 帆软组件 ReportServer 目录遍历漏洞
致远OA接口wpsAssistServlet任意文件上传
致远OA的test.jsp文件SQL注入漏洞
致远OA系统任意文件读取漏洞
致远互联A8系统 htmlofficeservlet 组件代码执行漏洞
致远后台getshell
若依管理系统
若依管理系统 后台任意文件读取 CNVD-2021-01931
若依管理系统 未授权访问
蓝凌oa
CNVD-2021-01363-蓝凌OA-EKP-后台SQL注入漏洞
蓝凌OA custom.jsp 任意文件读取
蓝凌OA custom.jsp 命令执行漏洞
蓝凌OA datajson.js 远程代码执行
蓝凌 OA debug.jsp 代码执行漏洞
蓝凌 OA erp_data.jsp 代码执行漏洞
蓝凌OA JNDI远程命令执行
蓝凌OA kmImeetingRes.do 后台SQL注入漏洞
蓝凌OA SSRF和JNDI远程命令执行
蓝凌OA treexml.tmpl 远程代码执行
蓝凌OA 任意文件写入漏洞
蓝天采集器
蓝天采集器 v2.3.1 后台getshell
蓝海卓越计费管理系统
蓝海卓越计费管理系统任意文件读取漏洞
蓝海卓越计费管理系统后台RCE
蓝海卓越计费管理系统远程命令执行漏洞
迈普ISG1000安全网关
迈普 ISG1000安全网关 任意文件下载漏洞
远秋医学技能考试系统
远秋医学技能考试系统SQL注入漏洞
通达oa
tongdaoa组合拳
README.assets
image-20220725100154117.png
image-20220725100424843.png
image-20220725100510325.png
new_tongda_0day.py
passwords.txt
README
tongda_crack.py
tongda_sqli.py
usernames.txt
通达
通达OA注入-19后版本.txt
tongda未授权进后台
1.txt
result.txt
tongda_0day.py
通达oa 11.2 后台getshell
通达oa 11.5 sql注入漏洞
通达oa 11.7 后台sql注入漏洞&rce
通达 OA 11.9 前台 SQL 注入漏洞
通达oa 2007 sql注入漏洞
通达oa 2011-2013 通杀GETSHELL
通达OA activeTab 代码执行漏洞
通达oa sql注入
通达OA v11.9 后台SQL注入漏洞
通达oa XFF导致日志混淆
通达oa xss
通达OA _ 11.5.200417 任意用户登录漏洞
通达oa ⻚面敏感信息泄露
通达oa 任意文件上传+rce+文件包含
通达OA任意文件上传配合文件包含导致的RCE
通达oa 任意账号跳转
通达OA协同办公系统get_contactlist.php文件isuser_info参数信息泄露
通达OA协同办公系统video_file.php文件MEDIA_DIR参数存在信息泄露漏洞
通达oa 小技巧
通达oa 数据库脚本导⼊getshell
通达OA文件删除可getshell漏洞
通达oa 文件包含漏洞
通达OA 未授权访问漏洞(登录绕过)
通达OA系统 get_cal_list文件 信息泄露漏洞
通达OA系统wbUpload.php文件fileName参数无需登陆getshell
通达oa 越权访问
金和oa
金和OA C6 download.jsp 任意文件读取漏洞
金和OA C6 后台越权敏感文件遍历漏洞
金和OA C6 管理员默认口令
金和OA C6 越权信息泄露漏洞
金山
金山 V8 终端安全系统 默认弱口令漏洞
金山V8终端安全系统pdf_maker.php 命令执行漏洞
金山V8终端安全系统任意文件读取漏洞
金山终端前台任意文件读取
金山终端安全管理系统管理员服务端口任意文件上传
金山终端安全系统 V8 V9文件上传漏洞
金蝶系列
kingdee_rce.py
金蝶EAS-JND1注入.jpg
金蝶 EAS 系统 appUtil.jsp 远程文件上传漏洞
金蝶 EAS 系统 Fastjson 反序列化 RCE 漏洞
金蝶OA server_file 目录遍历漏洞
银澎云计算
银澎云计算 好视通视频会议系统 任意文件下载 CNVD-2020-62437
锁群管理系统
锁群管理系统登录绕过漏洞
锐捷
锐捷EG易网关 branch_passw.php 远程命令执行
锐捷EG易网关 cli.php 远程命令执行漏洞
锐捷EG易网关 download.php 任意文件读取漏洞
锐捷EG易网关 phpinfo.view.php 信息泄露漏洞
锐捷EG易网关 管理员账号密码泄露漏洞
锐捷 NBR-EWEB 网管系统 guestIsUp.php 命令执行漏洞 (CNVD-2021-09650)
锐捷NBR 1300G路由器 越权CLI命令执行漏洞
锐捷Smartweb管理系统 密码信息泄露漏洞
锐捷Smartweb管理系统 默认开启Guest账户漏洞
锐捷云课堂主机 目录遍历漏洞
阿尔法科技虚拟仿真实验室
阿尔法科技 虚拟仿真实验室 未授权访问漏洞
骑士CMS
骑士CMS模版注入和文件包含getshell漏洞
默安
默安 幻阵蜜罐未授权访问 RCE
齐治堡垒机
齐治堡垒机 任意用户登录漏洞
(CNVD-2019-09593)齐治堡垒机 ShtermClient-2.1.1 命令执行漏洞
(CNVD-2019-17294)齐治堡垒机 后台命令执行漏洞
(CNVD-2019-20835)齐治堡垒机 前台远程命令执行漏洞
系统安全
Linux
Linux本地提权漏洞
(CVE-2015-1328)Ubuntu Linux内核本地提权漏洞
(CVE-2016-5195)脏牛Linux 本地提权
(CVE-2017-16995)Ubuntu 内核提权
(CVE-2019-14287)sudo提权漏洞
(CVE-2021-3493)Linux kernel权限提升漏洞
Linux远程溢出漏洞
(CVE-2017-7494)Linux Samba 远程代码执行
MacOS
macOS-Kernel-Exploit
definitions.h
exploit.c
exploit.png
gadgets.c
gadgets.h
kernel.s
Makefile
README
Windows
Windows本地提权漏洞
(CVE-2016-0099)【MS16-32】 windows 本地提权漏洞
(CVE-2016-3225)【MS16-075】 JuicyPotato windows 本地提权漏洞
(CVE-2018-8120)Windows本地提权漏洞
(CVE-2018-8453)Windows 本地提权漏洞
(CVE-2018-8639)Windows 本地提权漏洞
(CVE-2019-0803)Win32K组件提权
(CVE-2019-1388)Windows UAC提权漏洞
(CVE-2019-1458)Win32k本地提权
(CVE-2020-0787)Windows 本地提权漏洞
(CVE-2020-0796)Windows 本地提权漏洞
(CVE-2020-1054)Windows 本地提权漏洞
(CVE-2020-1472)Windows Zerologon域提权漏洞
Windows远程溢出漏洞
(CVE-2008-4250)【MS08-067】Windows远程溢出漏洞
(CVE-2017-0143........)【MS17-010】Windows 远程溢出漏洞
(CVE-2019-0708) Windows 远程溢出漏洞
(CVE-2020-0796) Windows 远程溢出漏洞
菠菜
智富系统
某彩票 rce
某棋牌 sql注入
某菠菜 任意文件上传漏洞(0day)
软件工具安全
Xmind
XMind 2021 11.0 Beta 1 XSS漏洞导致命令执行
知识库
CSRF跨站请求伪造
SQL注入
XSS跨站
XXE外部实体注入
任意文件下载
反序列化漏洞
社会工程学
全国重名查询
太平洋保险-2要素出手机号
如何通过GitHub账号反查绑定的邮箱
山东健康码接口
山东省企业出口ip
已知邮箱,求手机号码
微信-手机号-小程序钓鱼思路
我是如何通过百度贴吧ID挖出骗子完整信息链
接口大全
支付宝-姓名全称
身份证验证接口
远程桌面登录绕过
远程桌面登录绕过专题
速查表
sql注入绕过速查表
XSS payload速查表
XSS绕过速查表
人名top500
国外路由器默认密码速查表
山东中小学名单
常见产品弱口令
常见端口
文件上传绕过速查表
靶场Writeup
靶场Writeup
index
登录
白背景
源码
wiki
漏洞库
Web安全
QCMS
QCMS 3.0 留言板xss.md
2021-04-18 23:59:30
QCMS 3.0 留言板xss
一、漏洞简介
二、漏洞影响
QCMS 3.0
三、复现过程
按照如图所示构造payload
提交之后无需审核,直接先弹个窗。。
登录后台再弹一个。。
查看数据库,没有过滤直接插入
参考链接
https://xz.aliyun.com/t/7269
QCMS 3.0 留言板xss ================== 一、漏洞简介 ------------ 二、漏洞影响 ------------ QCMS 3.0 三、复现过程 ------------  按照如图所示构造payload  提交之后无需审核,直接先弹个窗。。  登录后台再弹一个。。  查看数据库,没有过滤直接插入 参考链接 -------- > https://xz.aliyun.com/t/7269