wy876/POC
Fork: 910 Star: 4285 (更新于 2024-12-07 04:30:21)
license: 暂无
收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1300多个poc/exp,长期更新。
最后发布版本: POC20241013 ( 2024-10-13 14:16:50)
漏洞收集
收集整理漏洞EXP/POC,大部分漏洞来源网络,目前收集整理了1300多个poc/exp,善用CTRL+F搜索
贡献者(排名不分先后)
感谢以下贡献者为本项目做出的贡献:
2024.11.29 新增漏洞
- 用友NC-cartabletimeline存在SQL注入漏洞
- 用友NC-process存在SQL注入漏洞
- 用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞
- 用友U8-CRM系统ajaxgetborrowdata.php存在SQL注入漏洞
- 信呼OA办公系统后台uploadAction存在SQL注入
- 海信智能公交企业管理系统AdjustWorkHours.aspx存在SQL注入漏洞
- 圣乔ERP系统login.action存在Struts2远程代码执行漏洞
- 顺景ERP系统GetFile任意文件读取漏洞
- 安科瑞环保用电监管云平台GetEnterpriseInfoById存在SQL注入漏洞
- 安科瑞环保用电监管云平台newLogin存在SQL注入漏洞
- 药业管理软件XSDService.asmx存在SQL注入漏洞
- 思普企业运营管理平台apilogin存在SQL注入漏洞
- 昂捷CRM系统cwsfiledown.asmx任意文件读取漏洞
- 九思OA系统workflowSync.getUserStatusByRole.dwr存在SQL注入
- 管家婆订货易在线商城UploadImgNoCheck存在文件上传漏洞
- Apache-HertzBeat开源实时监控系统存在默认口令漏洞
- YourPHPCMS系统login_checkEmail存在sql注入漏洞
- YourPHPCMS系统Register_checkEmail存在sql注入漏洞
- JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)
- ProjectSend身份认证绕过漏洞(CVE-2024-11680)
- 华天动力OA系统upload.jsp任意文件上传漏洞.md
- Sitecore未授权读取任意文件(CVE-2024-46938)
- 万能门店小程序管理系统onepic_uploade任意文件上传漏洞
- 电子资料管理系统ImageUpload.ashx文件上传漏洞
- 同享人力管理管理平台ActiveXConnector.asmx信息泄露漏洞
2024.11.23 新增漏洞
- SRM智联云采系统inquiry存在SQL注入漏洞
- SRM智联云采系统quickReceiptDetail存在SQL注入漏洞
- SRM智联云采系统getSuppliers存在SQL注入漏洞
- SRM智联云采系统receiptDetail存在SQL注入漏洞
- SRM智联云采系统statusList存在SQL注入漏洞
- 微信活码系统updateInfos前台未授权任意用户密码修改
- 微信活码系统后台任意内容写入
- 百择唯供应链存在RankingGoodsList2存在SQL注入漏洞
- 百择唯供应链存在ReadAfterSaleList存在SQL注入漏洞
- 百择唯供应链存在SearchOrderByParams存在SQL注入漏洞
- PAN-OS软件中存在权限提升漏洞(CVE-2024-9474)
- 数字通云平台的智慧政务系统存在登录绕过漏洞
- 万能门店小程序doPageGetFormList存在sql注入漏洞
- 索贝融媒体search存在SQL注入漏洞
- 海信智能公交企业管理系统apply.aspx存在SQL注入漏洞
- 东胜物流软件CertUpload文件上传漏洞
- 任子行网络安全审计系统log_fw_ips_scan_jsondata接口存在SQL注入漏洞
- D-Link-NAS接口sc_mgr.cgi存在命令执行漏洞
- Altenergy电力系统控制软件status_zigbee存在SQL注入漏洞
- 任我行协同CRM普及版Edit存在SQL注入漏洞
- 紫光档案管理系统mergeFile存在SQL注入漏洞
- 购物商城系统commodtiy存在任意SQL注入漏洞
- 微信万能门店小程序系统_requestPost存在任意文件读取漏洞
- 致翔OA系统接口open_juese存在SQL注入漏洞
- 资产管理运营系统mobilefront2前台文件上传漏洞
2024.11.16 新增漏洞
- 通达OA前台submenu.php存在SQL注入漏洞(CVE-2024-10600)
- D-Link-NAS接口account_mg存在命令执行漏洞(CVE-2024-10914)
- 珠海市安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞
- 用友YonBIP高级版yonbiplogin存在任意文件读取漏洞
- 九思OA接口dl.jsp任意文件读取漏洞
- 东胜物流软件GetDataListCA存在SQL注入漏洞
- 企望制造ERP系统drawGrid.action存在SQL漏洞
- 全新优客API接口管理系统doc存在SQL注入漏洞
- 海信智能公交企业管理系统OrgInfoMng.aspx存在SQL注入漏
- 美团代付微信小程序系统read.php任意文件读取漏洞
- 微信公众号商家收银台小程序系统存在前台SQL注入漏洞
- 赛普EAP企业适配管理平台Upload存在任意文件上传漏洞
- 中成科信票务管理系统UploadHandler.ashx任意文件上传漏洞
- 帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞
- FortiManager身份认证绕过漏洞(CVE-2024-47575)
- WordPress的Meetup插件身份验证绕过漏洞(CVE-2024-50483)
2024.11.08 新增漏洞
- Vben-Admin存在硬编码漏洞
- F22服装管理软件系统Load存在任意文件读取漏洞
- 明源地产ERP系统WFWebService存在反序列化漏洞
- 蓝凌OA-EKP系统接口hrStaffWebService存在任意文件读取漏洞
- 泛微E-Cology9平台QRcodeBuildAction存在身份认证绕过导致SQL注入漏洞
- 亿赛通CDG电子文档安全管理系统DelHookService存在sql注入漏洞(CVE-2024-10660)
- 易思智能物流无人值守系统ExportReport存在SQL注入漏洞
- 易思智能物流无人值守系统login存在SQL注入漏洞
- 易思智能物流无人值守系统DownFile任意文件读取漏洞
- H3C-CVM-fd接口前台任意文件上传漏洞复现
- 东胜物流软件AttributeAdapter.aspx存在SQL注入漏洞
- ArcGIS地理信息系统任意文件读取漏洞
- EyouCMS文件包含RCE漏洞
- 宏景人力资源信息管理系统uploadLogo存在任意文件上传漏洞
- 顺景ERP管理系统UploadInvtSpBuzPlanFile存在任意文件上传漏洞
- 顺景ERP管理系统FileUpload存在任意文件上传漏洞
- 全程云OA系统QCPES.asmx存在SQL注入漏洞
- ZKBioSecurity存在shiro反序列漏洞
- 美特CRM系统接口sync_emp_weixin存在反序列化漏洞
- 索贝融媒体存在硬编码漏洞
- 金蝶EAS存在appUtil.jsp命令执行漏洞
- 明源云ERP接口VisitorWeb_XMLHTTP.aspx存在SQL注入漏洞
- 聚合支付平台接口sdcustomno存在SQL注入漏洞
- 苹果IOS端IPA签名工具Sign.php前台任意命令执行漏洞
- 和信创天云桌面系统newserver远程命令执行漏洞
- 金航网上阅卷系统fileUpload任意文件上传漏洞
- HANDLINK-ISS-7000v2网关login_handler.cgi未授权RCE漏洞
- 电信网关配置管理后台upload_channels.php接口存在文件上传漏洞
- 爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞
2024.11.02 新增漏洞
- 万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞
- 禅道20.7后台任意文件读取漏洞
- 瑞斯康达main.asp未授权访问漏洞
- cyberpanel未授权远程命令执行漏洞
- 金和OA-C6系统接口ApproveRemindSetExec.aspx存在XXE漏洞(CNVD-2024-40568)
- 北京亚控科技img任意文件读取漏洞
- 快递微信小程序系统httpRequest任意文件读取漏洞
- Apache-Solr身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216)
- 吉大正元身份认证网关downTools任意文件读取漏洞
- 赛普EAP企业适配管理平台Download.aspx任意文件读取漏洞
- 金华迪加现场大屏互动系统mobile.do.php任意文件上传漏洞
- 用友U8-Cloud系统接口approveservlet存在SQL注入漏洞
- 用友U8-Cloud系统接口uapbd.refdef.query存在SQL注入漏洞
- Teaching在线教学平台getDictItemsByTable存在sql注入漏洞
- 智慧平台SExcelExpErr.ashx存在SQL注入漏洞
- 用友u9系统接口TransWebService存在未授权访问漏洞
2024.10.26 新增漏洞
- 瑞格智慧心理服务平台NPreenSMSList.asmx存在sql注入漏洞
- 金盘微信管理平台download.jsp任意文件读取漏洞
- Grafana表达式远程代码执行(CVE-2024-9264)
- 明源云GetErpConfig.aspx信息泄露漏洞
- 用友U8-Cloud系统接口esnserver存在任意文件上传漏洞
- 分诊叫号后台系统存在任意文件上传漏洞
- 百易云资产管理运营系统ufile.api.php存在SQL注入漏洞
- 泛微e-Mobile移动管理平台error存在远程命令执行漏洞
- 亿赛通电子文档安全管理系统存在3处弱口令漏洞
- HCM-Cloud云端专业人力资源平台download任意文件读取漏洞
- 高校人力资源管理系统ReportServer存在敏感信息泄露漏洞
- Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)
- CRMEB电商系统PublicController.php反序列化漏洞(CVE-2024-6944)
- 锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞补丁绕过
- 天融信运维安全审计系统存在任意文件读取漏洞
- 甄云SRM云平台SpEL表达式注入漏洞(XVE-2024-18301)
- 鸿宇多用户商城scan_list.php存在SQL注入漏洞
- 易宝OA-ExecuteSqlForDataSet接口处存在SQL注入漏洞
- 易宝OA-ExecuteQueryNoneResult接口处存在SQL注入漏洞
- 联达OA接口uploadImg.aspx任意文件上传漏洞
- 大商创多用户商城wholesale_flow.php存在SQL注入漏洞
- 大商创多用户商城系统ajax_dialog.php存在SQL注入漏洞
- NUUO网络视频录像机upload.php任意文件上传漏洞
- Smartbi修改用户密码漏洞
2024.10.19 新增漏洞
- 网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞
- 浙大恩特客户资源管理系统Quotegask_editAction存在SQL注入漏洞
- 好视通云会议upLoad2.jsp接口处存在任意文件上传漏洞
- 用友NC系统word.docx存在信息泄露漏洞
- 志华软件openfile.aspx存在任意文件读取漏洞
- 大华智能云网关注册管理平台SQL注入漏洞(CNVD-2024-38747)
- 万户ezEIP企业管理系统productlist.aspx存在SQL注入漏洞
- 智联云采testService存在SQL注入漏洞
- Cloudlog系统接口delete_oqrs_line未授权SQL注入漏洞
- 灵当CRM系统接口wechatSession文件上传漏洞
- 灵当CRM系统接口pdf.php接口处存在任意文件读取漏洞
- WordPress插件GutenKit存在任意文件上传漏洞(CVE-2024-9234)
- WordPress插件Tainacan存在前台任意文件读取漏洞(CVE-2024-7135)
- 英飞达医学WebUserLogin.asmx信息泄露
- 公交IC卡收单管理系统信息泄露漏洞
- 知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞
- 夜莺开源监控系统存在默认用户漏洞
2024.10.13 新增漏洞
- 大华智慧园区综合管理平台hasSubsystem存在文件上传漏洞
- Palo-Alto-Expedition经过身份验证的命令注入(CVE-2024-9464)
- PAN未授权SQL注入漏洞复现(CVE-2024-9465)
- 泛微E-Cology系统接口CptInstock1Ajax存在SQL注入漏洞
- Qualitor系统接口checkAcesso.php任意文件上传漏洞
- 方正畅享全媒体新闻采编系统addOrUpdateOrg存在XXE漏洞
- 同望OA系统接口tooneAssistantAttachement.jsp任意文件读取漏洞
- 锐明技术Mangrove系统任意用户创建漏洞
- 迪普DPTech-VPN任意文件读取(补丁绕过)
- 众智OA办公系统Login存在SQL注入漏洞
- eking管理易Html5Upload接口存在任意文件上传漏洞
- 致远OA后台表单导入任意文件写入漏洞
- 迈普pnsr2900x系统接口DOWNLOAD_FILE任意文件读取漏洞
2024.10.07 新增漏洞
2024.09.26 新增漏洞
- DataGear数据可视化分析平台存在SpEL表达式注入漏洞(CVE-2024-37759)
- Apache-Seata存在Hessian反序列化漏洞(CVE-2024-22399)
- 金和OA系统接口SignUpload.ashx存在SQL注入漏洞
- 用友U8+CRM系统leadconversion.php存在SQL注入漏洞
- 数字通云平台智慧政务setting存在文件上传漏洞
- EDU智慧平台PersonalDayInOutSchoolData存在SQL注入漏洞
- EDU某智慧平台ExpDownloadService.aspx任意文件读取漏洞
- 百易云资产管理运营系统ticket.edit.php存在SQL注入漏洞
- 灵当CRM系统接口multipleUpload.php文件上传漏洞
- 天融信运维安全审计系统synRequest存在远程命令执行漏洞
- 用友畅捷通-TPlus系统接口FileUploadHandler.ashx存在任意文件上传漏洞
- 微信广告任务平台存在任意文件上传漏洞
- 万户ezOFFICE系统接口SendFileCheckTemplateEdit.jsp存在SQL注入漏洞
- 东方通upload接口存在任意文件上传漏洞
- DataEase存在数据库配置信息暴露漏洞(CVE-2024-30269)
- 用友U8CRM系统接口setremindtoold.php存在SQL注入漏洞
- WordPress系统插件LearnPress存在SQL注入漏洞(CVE-2024-8522)
- 苹果IOS端IPA签名工具request_post任意文件读取漏洞
- 公交IC卡收单管理系统role存在SQL注入漏洞
- 公交IC卡收单管理系统user存在SQL注入漏洞
- 公交IC卡收单管理系统bus存在SQL注入漏洞
- 公交IC卡收单管理系统line存在SQL注入漏洞
- 公交IC卡收单管理系统parametercard存在SQL注入漏洞
- 点企来客服系统存在硬编码漏洞
- 万户OA-fileUpload.controller任意文件上传漏洞
2024.09.20 新增漏洞
- 唯徳知识产权管理系统WSFM.asmx接口存在任意文件上传漏洞
- 唯徳知识产权管理系统DownloadFileWordTemplate接口存在文件读取漏洞
- 商混ERP系统接口Operater_Action.aspx存在SQL注入漏洞
- 商混ERP系统接口StockreceiveEdit.aspx存在SQL注入漏洞
- 商混ERP系统接口TaskCarToQueue.aspx存在SQL注入漏洞
- 广联达OA系统接口do.asmx存在任意文件读取漏洞
- 广联达OA系统接口do.asmx存在任意文件写入漏洞
- thinkphp最新CVE-2024-44902反序列化漏洞
- 誉龙视音频综合管理平台TimeSyn存在远程命令执行漏洞
- 誉龙视音频综合管理平台FindById存在SQL注入漏洞
- 魅思视频管理系统getOrderStatus存在SQL注入漏洞
- AC集中管理平台未授权漏洞
- 数字通云平台智慧政务workflow存在SQL注入漏洞
- 用友U8CRM系统接口relobjreportlist.php存在SQL注入漏洞
- 华望云会议管理平台checkDoubleUserNameForAdd存在SQL注入漏洞
- 地大信息-基础信息平台GetImg任意文件读取漏洞
- 泛微E-Mobile系统接口cdnfile存在任意文件读取漏洞
- 灵当CRM系统接口getOrderList存在SQL注入漏洞
- 网御VPN安全网关存在任意文件下载漏洞(CNVD-2024-34014)
- Nacos未授权下载配置信息
2024.09.14 新增漏洞
- DCN防火墙ping.php存在命令执行漏洞
- 大华智慧园区系统updateOcx_updateCab.action存在任意文件上传漏洞
- 大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞
- 用友U8-CRM系统chkService.php存在SQL注入漏洞
- 万户ezOFFICE系统接口filesendcheck_gd.jsp存在SQL注入漏洞
- Hoverfly系统接口simulation任意文件读取漏洞复现(CVE-2024-45388)
- NUUO网络视频录像机css_parser.php任意文件读取漏洞
- 百易云资产管理运营系统house.save.php存在SQL注入漏洞
- 科荣AIO系统接口UtilServlet存在代码执行漏洞
- imo云办公室接口Imo_DownLoadUI.php任意文件下载漏洞
- 顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞
- 某二开版海外抢单Shua单系统存在任意用户登录漏洞
- Array-APV应用交付系统ping_hosts存在任意命令执行漏洞
- 哲霖机械ERP接口DownloadInpFile存在任意文件读取漏洞
- 章管家list.htm存在SQL注入漏洞
- 华望云会议管理平台conflog.inc存在SQL注入漏洞
- 华望云会议管理平台confmanger.inc存在SQL注入漏洞
- 华望云会议管理平台deptactionlist存在SQL注入漏洞
- 华望云会议管理平台myconflist.in存在SQL注入漏洞
- 华望云会议管理平台recodemanger.inc存在SQL注入漏洞
- 华望云会议管理平台recodemangerForUser.inc存在SQL注入漏洞
- 华望云会议管理平台syslog.inc存在SQL注入漏洞
- 华望云会议管理平台useractionlist存在SQL注入漏洞
2024.09.08 新增漏洞
- 智联云采SRM2.0系统接口autologin身份认证绕过漏洞
- 众诚网上订单系统o_sa_order.ashx存在SQL注入漏洞
- 用友NC-Cloud系统show_download_content接口存在SQL注入漏洞
- Jenkins-Remoting任意文件读取漏洞(CVE-2024-43044)
- WordPress插件GiveWP存在反序列漏洞(CVE-2024-5932)
- Apache-OFBiz远程代码执行漏洞(CVE-2024-45195)
- 用友U8-Cloud系统接口MultiRepChooseAction存在SQL注入漏洞
- 用友U8-Cloud系统接口AddTaskDataRightAction存在SQL注入漏洞
- 热网无线监测系统GetMenuItem存在SQL注入漏洞
2024.09.02 新增漏洞
- 蜂信物联(FastBee)物联网平台download存在任意文件下载漏洞
- 紫光电子档案管理系统selectFileRemote存在SQL注入漏洞
- 中兴ZTE-ZSR-V2系列多业务路由器存在任意文件读取漏洞
- 珠海新华通软件股份有限公司云平台存在登录绕过漏洞
- Ivanti-Virtual-Traffic-Manager存在身份验证绕过漏洞(CVE-2024-7593)
- 浪潮云财务系统UploadListFile存在任意文件上传漏洞
- 金和OA-C6系统接口jQueryUploadify.ashx存在SQL注入漏洞
- 用友U8-Cloud系统接口RepAddToTaskAction存在SQL注入漏洞
- EOVA未授权doInit接口存在反序列化漏洞
- 短剧影视小程序前台base64_image_content任意文件上传漏洞
- 短剧影视小程序前台juhecurl任意文件读取漏洞
- 短剧影视小程序前台未授权漏洞
- 某仿soul欲音社交系统存在任意文件读取漏洞
2024.08.28 新增漏洞
- 朗新天霁智能eHR人力资源管理系统GetE01ByDeptCode存在SQL注入漏洞
- 全程云OA接口UploadFile存在任意文件上传漏洞
- Nacos任意文件读写漏洞
- 畅捷通CRM系统newleadset.php接口存在SQL注入漏洞
- 智能停车管理系统GetPasswayData存在SQL注入漏洞
- 某U挖矿质押单语言系统imageupload后台任意文件上传漏洞
- 某U挖矿质押单语言系统前台未授权修改管理员密码
- 某U挖矿质押单语言系统后台phar反序列漏洞
- SPIP-porte_plume插件存在任意PHP执行漏洞(CVE-2024-7954)
- 通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞
- 同鑫eHR人力资源管理系统GetFlowDropDownListItems存在SQL注入漏洞
2024.08.24 新增漏洞
- 汇智ERP系统Upload.aspx存在文件上传漏洞
- 超易企业管理系统Login.ashx存在SQL注入漏洞
- 同享人力管理管理平台SFZService.asmx存在SQL注入漏洞
- 九思OA接口WebServiceProxy存在XXE漏洞
- 泛微ecology9系统接口ModeDateService存在SQL漏洞
- Oracle-JDEdwards-EnterpriseOne未授权获取管理员密码泄漏
- 金和OA-C6协同管理平台DBModules.aspx存在SQL注入漏洞
- 瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞
- 南京星源图科技SparkShop存在任意文件上传漏洞
- SeaCMS海洋影视管理系统index.php存在SQL注入漏洞
- 点企来客服系统getwaitnum存在sql注入漏洞
- 山石网科应用防火墙WAF未授权命令注入漏洞
- 用友U8Cloud系统接口MeasureQResultAction存在SQL注入漏洞
2024.08.21 新增漏洞
- JieLink+智能终端操作平台多个接口处存在敏感信息泄露漏洞
- 正方移动信息服务管理系统oaMobile_fjUploadByType存在文件上传漏洞
- LiveGBS任意用户密码重置漏洞
- 泛微e-cology-v10远程代码执行漏洞
- 华夏ERPV3.3存在信息泄漏漏洞
- 奥威亚云视频平台UploadFile.aspx存在文件上传漏洞
- 万户ezOFFICE协同管理平台receivefile_gd.jsp存在SQL注入漏洞
- 泛微ecology系统接口BlogService存在SQL注入漏洞
- Altenergy电力系统控制软件set_timezone接口存在远程命令执行漏洞
- 私有云管理平台存在登录绕过漏洞
- 微商城系统api.php存在文件上传漏洞
- 微商城系统goods.php存在SQL注入漏洞
- 某业务管理系统LoginUser存在信息泄露漏洞
2024.08.17 新增漏洞
- 易宝OA-BasicService.asmx存在SQL注入漏洞
- 章管家updatePwd.htm存在任意账号密码重置漏洞
- 智慧校园(安校易)管理系统FileUpAd.aspx任意文件上传漏洞
- 用友crm客户关系管理help.php存在任意文件读取漏洞
- 方天云智慧平台系统setImg.ashx存在文件上传漏洞
- 乐享智能运维管理平台getToken存在SQL注入漏洞
- ZoneMinder系统sort接口存在SQL注入漏洞
- WookTeam轻量级的团队在线协作系统接口searchinfo存在SQL注入漏洞
- DeDecms接口sys_verifies.php存在任意文件读取漏洞
- 用友U8-CRM系统接口attrlist存在SQL注入漏洞
- 红海云eHR系统pc.mob存在sql注入漏洞
- 用友NC系统FileManager接口存在任意文件上传漏洞
- 杭州三一谦成科技车辆监控服务平台接口platformSql存在SQL注入漏洞
- 亿赛通电子文档安全管理系统logincontroller接口存在远程代码执行漏洞
- 亿赛通电子文档安全管理系统getAllUsers身份绕过漏洞
- 用友U8-CRM系统接口reservationcomplete.php存在SQL注入漏洞
- 用友U8-CRM接口exportdictionary.php存在SQL注入漏洞
- 方正全媒体采编系统存在syn.do信息泄露漏洞
- 亿赛通电子文档安全管理系统LogDownLoadService存在SQL注入漏洞
- 用友NC接口download存在SQL注入漏洞
- 科荣AIO管理系统endTime参数存在SQL注入漏洞
- 智互联(深圳)科技有限公司SRM智联云采系统download存在任意文件读取漏洞
- 东华医疗协同办公系统templateFile存在任意文件下载漏洞
- 智能停车管理系统ToLogin存在SQL注入漏洞
- AVCON-系统管理平台download.action存在任意文件读取漏洞
- AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞
2024.08.13 新增漏洞
- 用友U8-Cloud系统BusinessRefAction存在SQL注入漏洞
- 泛微e-office10系统schema_mysql.sql敏感信息泄露漏洞
- 某短视频直播打赏系统任意文件读取漏洞
- 某短视频直播打赏系统后台任意文件上传漏洞
- 章管家listUploadIntelligent接口存在sql注入漏洞
- 中成科信票务管理系统SeatMapHandler.ashx存在SQL注入漏洞
- 中成科信票务管理系统TicketManager.ashx存在SQL注入漏洞
- 喰星云-数字化餐饮服务系统not_finish.php存在SQL注入漏洞
- 喰星云-数字化餐饮服务系统stock.php存在SQL注入漏洞
- 喰星云-数字化餐饮服务系统shelflife.php存在SQL注入漏洞
- 安美数字酒店宽带运营系统weather.php任意文件读取漏洞
- 赛蓝企业管理系统GetImportDetailJson存在SQL注入漏洞
- 金斗云HKMP智慧商业软件queryPrintTemplate存在SQL注入漏洞
- 亿赛通电子文档安全管理系统SecretKeyService存在SQL注入漏洞
- 润申信息科技ERP系统CommentStandardHandler.ashx接口存在sql注入漏洞
- 润申信息科技ERP系统DefaultHandler.ashx接口存在sql注入漏洞
2024.08.10 新增漏洞
- H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567)
- H3C-iMC智能管理中心autoDeploy.xhtml存在远程代码执行漏洞
- 同享人力资源管理系统hdlUploadFile.ashx存在文件上传漏洞
- 亿赛通电子文档安全管理系统DecryptionApp存在反序列化漏洞
- 亿赛通电子文档安全管理系统docRenewApp存在反序列化漏洞
- 亿赛通电子文档安全管理系统SecureUsbConnection存在反序列化漏洞
- IP网络广播服务平台upload存在任意文件上传漏洞
- ALR-F800存在命令执行漏洞
- Atmail存在SQL注入漏洞
- ELADMIN后台管理系统存在SSRF漏洞
- JeecgBoot系统AviatorScript表达式注入漏洞
- Journyx存在未经身份验证的XML外部实体注入
- Mtab书签导航程序存在SQL注入漏洞
- 驰骋BPM系统存在SQL注入漏洞
- 亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在SQL注入漏洞(XVE-2024-19611)
- 赛蓝企业管理系统SubmitUploadify存在任意文件上传漏洞
- 用友NC系统接口link存在SQL注入漏洞
- 大华DSS系统group_saveGroup存在SQL注入漏洞
- H3C-SecPath下一代防火墙local_cert_delete_both存在任意文件上传漏洞
- 科讯一卡通管理系统DataService.asmx存在SQL注入漏洞
- 三汇网关管理软件debug.php远程命令执行漏洞
- 万户ezOFFICE系统graph_include.jsp存在SQL注入漏洞
2024.08.07 新增漏洞
- 蓝凌EIS智慧协同平台UniformEntry.aspx存在SQL注入漏洞(XVE-2024-19181)
- 世邦通信SPON-IP网络对讲广播系统addmediadata.php任意文件上传漏洞(XVE-2024-19281)
- 泛微云桥(e-Bridge)系统接口addResume存在任意文件上传漏洞
- Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)
- 易捷OA协同办公软件ShowPic接口存在任意文件读取
- SpringBlade系统usual接口存在SQL注入漏洞
- 宏景eHR系统ajaxService接口处存在SQL注入漏洞
- 满客宝智慧食堂系统selectUserByOrgId存在未授权访问漏洞
- 蓝凌EKP系统dataxml.tmpl存在命令执行漏洞
- 云时空社会化商业ERP系统online存在身份认证绕过漏洞
- PerkinElmer-ProcessPlus存在文件读取漏洞(CVE-2024-6911)
- 赛蓝企业管理系统GetCssFile存在任意文件读取漏洞
- Calibre任意文件读取漏洞(CVE-2024-6781)
- Calibre远程代码执行漏洞(CVE-2024-6782)
2024.08.04 新增漏洞
- 同享人力管理管理平台UploadHandler存在任意文件上传漏洞
- jeecg-boot系统接口jmLink权限绕过漏洞
- 章管家前台任意文件上传漏洞(XVE-2024-19042)
- 灵动业务架构平台(LiveBOS)系统UploadFile.do接口文件上传漏洞(XVE-2023-21708)
- 灵动业务架构平台(LiveBOS)系统UploadImage接口文件上传漏洞(XVE-2024-18835)
- PEPM系统Cookie存在远程代码执行漏洞(XVE-2024-16919)
- 用友NC系统complainjudge接口SQL注入漏洞(XVE-2024-19043)
- 群杰印章物联网管理平台rest密码重置漏洞(XVE-2024-18945)
- 网神SecGate3600未授权添加用户漏洞
- 海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞
- 信呼OA系统index存在SQL注入漏洞
- 泛微E-Cology系统接口deleteRequestInfoByXml存在XXE漏洞
- 通天星CMSV6车载视频监控平台SESSION伪造漏洞
- 小狐狸Chatgpt付费创作系统存在任意文件上传漏洞
2024.08.01 新增漏洞
- 海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞
- 北京派网软件有限公司Panabit-Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞
- Quicklancer系统接口listing存在SQL注入漏洞
- KubePi存在JWT验证绕过漏洞(CVE-2024-36111)
- Tenda-FH1201存在命令注入漏洞(CVE-2024-41473)
- Tenda-FH1201存在命令注入漏洞(CVE-2024-41468)
- 海康威视综合安防管理平台clusters接口存在任意文件上传漏洞
- 广联达OA系统接口ConfigService.asmx存在SQL注入漏洞
- 广联达OA系统GetSSOStamp接口存在任意用户登录
- 方天云智慧平台系统Upload.ashx存在任意文件上传漏洞
- 用友NC-Cloud系统queryStaffByName存在SQL注入漏洞
- 用友NC-Cloud系统queryPsnInfo存在SQL注入漏洞
- 契约锁电子签章平台ukeysign存在远程命令执行漏洞
- AspCMS系统commentList.asp存在SQL注入漏洞
- 满客宝智慧食堂系统downloadWebFile存在任意文件读取漏洞(XVE-2024-18926)
- 万户ezOFFICE协同管理平台getAutoCode存在SQL注入漏洞(XVE-2024-18749)
- 深澜计费管理系统bind-ip远程代码执行漏洞(XVE-2024-18750)
- 任我行协同CRM系统UploadFile存在反序列化漏洞
- 方天云智慧平台系统GetCustomerLinkman存在sql注入漏洞
- 用友u8-cloud系统ESBInvokerServlet存在反序列化漏洞
- 3C环境自动监测监控系统ReadLog文件读取漏洞
- ClusterControl存在任意文件读取漏洞
- 泛微E-Cology系统接口ReceiveCCRequestByXml存在XXE漏洞
- 致远互联FE协作办公平台apprvaddNew存在sql注入漏洞
- 赛蓝企业管理系统AuthToken接口存在任意账号登录漏洞
2024.07.30 新增漏洞
- RAISECOM网关设备list_base_config.php存在远程命令执行漏洞
- 用友时空KSOA系统接口PreviewKPQT.jsp存在SQL注入漏洞
- 用友时空KSOA系统接口PrintZP.jsp存在SQL注入漏洞
- 用友时空KSOA系统接口PrintZPYG.jsp存在SQL注入漏洞
- 用友时空KSOA系统接口PrintZPFB.jsp存在SQL注入漏洞
- 用友时空KSOA系统接口PrintZPZP.jsp存在SQL注入漏洞
- 用友时空KSOA系统接口fillKP.jsp存在SQL注入漏洞
- 拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞
- 方天云智慧平台系统GetCompanyItem存在sql注入漏洞
- 用友畅捷通-TPlus系统接口ajaxpro存在ssrf漏洞
- 泛微e-cology接口HrmService前台SQL注入漏洞
- 杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞
- 用友U9系统DoQuery接口存在SQL注入
- 泛微ecology系统setup接口存在信息泄露漏洞
- eking管理易FileUpload接口存在任意文件上传漏洞
- SpringBlade系统menu接口存在SQL注入漏洞
- JeecgBoot反射型XSS漏洞
2024.07.27 新增漏洞
- 金和OA-C6-GeneralXmlhttpPage.aspx存在SQL注入漏洞
- 汇智ERP接口filehandle.aspx存在任意文件读取漏洞
- 赛蓝企业管理系统GetJSFile存在任意文件读取漏洞
- 赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
- 通达OAV11.10接口login.php存在SQL注入漏洞
- 泛微e-cology9接口WorkPlanService前台SQL注入漏洞(XVE-2024-18112)
- 宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞
- Sharp多功能打印机未授权访问漏洞
- 天问物业ERP系统ContractDownLoad存在任意文件读取漏洞
- 金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞
- 红海云eHR系统kgFile.mob存在任意文件上传漏洞
- 华天动力OA系统downloadWpsFile存在任意文件读取漏洞
- 邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞
- 用友NC系统接口UserAuthenticationServlet存在反序列化RCE漏洞(XVE-2024-18302)
- 用友NC及U8cloud系统接口LoggingConfigServlet存在反序列化漏洞(XVE-2024-18151)
- 金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞
- 天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞
- 天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞
- 浪潮云财务系统xtdysrv.asmx存在命令执行漏洞
- 瑞斯康达-多业务智能网关-RCE
- 超级猫签名APP分发平台前台存在SQL注入漏洞
- 超级猫签名APP分发平台前台远程文件写入漏洞
- T18-1TOTOLINK-A6000R-远程命令执行漏洞
2024.07.24 新增漏洞
- 通天星CMSV6车载视频监控平台disable存在SQL注入
- 创客13星零售商城系统前台任意文件上传漏洞
- 建文工程管理系统BusinessManger.ashx存在SQL注入漏洞
- 天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞
- 致远OA系统constDef接口存在代码执行漏洞
- 启明星辰天玥网络安全审计系统SQL注入漏洞
- Bazarr任意文件读取(CVE-2024-40348)
- 浪潮云财务系统bizintegrationwebservice.asmx存在命令执行漏洞
- 建文工程管理系统desktop.ashx存在SQL注入漏洞
- 帆软系统ReportServer存在SQL注入漏洞导致RCE
- WVP视频平台(国标28181)未授权SQL注入漏洞
- 用友NC系统querygoodsgridbycode接口code参数存在SQL注入漏洞
- 锐捷RG-NBS2026G-P交换机WEB管理ping.htm未授权访问漏洞
- 华磊科技物流modifyInsurance存在sql注入漏洞
- 华磊科技物流getOrderTrackingNumber存在sql注入漏洞
- 泛微E-Mobile系统接口installOperate.do存在SSRF漏洞
- 润乾报表dataSphereServlet接口存在任意文件读取漏洞
- 联软安渡系统接口queryLinklnfo存在SQL注入漏洞
- 科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞
- 科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞
- Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)
- 飞讯云MyImportData前台SQL注入(XVE-2024-18113)
- 资管云comfileup.php前台文件上传漏洞(XVE-2024-18154)
2024.07.20 新增漏洞
- WebLogic远程代码执行漏洞(CVE-2024-21006)
- 广联达OA接口ArchiveWebService存在XML实体注入漏洞
- 亿赛通电子文档安全管理系统NetSecConfigAjax接口存在SQL注入漏洞
- 亿赛通电子文档安全管理系统NoticeAjax接口存在SQL注入漏洞
- 云课网校系统文件上传漏洞(DVB-2024-6594)
- 全息AI网络运维平台ajax_cloud_router_config.php存在命令执行漏洞
- 1Panel面板最新前台RCE漏洞(CVE-2024-39911)
- 用友CRM客户关系管理系统import.php存在任意文件上传漏洞
- 致远互联AnalyticsCloud分析云存在任意文件读取漏洞
- 海洋CMS后台admin_smtp.php存在远程代码执行漏洞
- DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞
- DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞
- fogproject系统接口export.php存在远程命令执行漏洞(CVE-2024-39914)
- LiveNVR流媒体服务软件接口存在未授权访问漏洞
- 拼团零售商城系统前台任意文件写入漏洞
2024.07.17 新增漏洞
- Nacos远程代码执行漏洞
- 蓝凌KEP前台RCE漏洞
- 某自动发卡网alipay_notify.php存在SQL注入漏洞
- 赛蓝企业管理系统GetExcellTemperature存在SQL注入漏洞
- SuiteCRM系统接口responseEntryPoint存在SQL注入漏洞(CVE-2024-36412)
- Netgear-WN604接口downloadFile.php信息泄露漏洞(CVE-2024-6646)
- 泛微e-cology9接口XmlRpcServlet存在任意文件读取漏洞
- 泛微E-office-10接口leave_record.php存在SQL注入漏洞
- 用友GRP-A-Cloud政府财务云系统接口selectGlaDatasourcePreview存在SQL注入漏洞
- 用友NC-Cloud文件服务器用户登陆绕过漏洞
2024.07.14 新增漏洞
- 新中新中小学智慧校园信息管理系统Upload接口存在任意文件上传漏洞
- 金斗云-HKMP智慧商业软件download任意文件读取漏洞
- 公众号无限回调系统接口siteUrl存在SQL注入漏洞
- 用友U8-Cloud系统接口MeasQueryConditionFrameAction存在SQL注入漏洞
- ServiceNow-UI存在Jelly模板注入漏洞(CVE-2024-4879)
- 天喻软件数据安全平台DownLoad.ashx存在SQL注入
- 启明星辰-天清汉马VPN接口download任意文件读取
- 泛微OA-E-Cology接口WorkflowServiceXml存在SQL注入漏洞
- 全行业小程序运营系统接口Wxapps.php存在任意文件上传漏洞
2024.07.12 新增漏洞
- 泛微E-Cology接口getFileViewUrl存在SSRF漏洞
- Pyspider-WebUI未授权访问致远程代码执行漏洞
- 赛蓝企业管理系统DownloadBuilder任意文件读取漏洞
- 上讯信息技术股份有限公司运维管理系统RepeatSend存在命令执行漏洞
- 同享人力管理管理平台DownloadFile存在任意文件下载漏洞
- 北京中科聚网一体化运营平台importVisualModuleImg接口存在文件上传漏洞
- 用友NC-Cloud接口blobRefClassSearch存在反序列化漏洞
- 慧学教育科技有限公司Campuswit_uploadFiles存在任意文件上传漏洞
- 虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞
- 风速科技统一认证平台存在密码重置漏洞
- 联奕统一身份认证平台getDataSource存在信息泄露漏洞
- PowerCreator接口UploadResourcePic.ashx存在任意文件上传漏洞
- 数字通OA-智慧政务接口payslip存在SQL注入漏洞
2024.07.09 新增漏洞
- 申瓯通信在线录音管理系统Thinkphp远程代码执行漏洞
- EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞
- 深澜计费管理系统proxy存在任意文件读取漏洞
- 深澜计费管理系统strategy存在反序列化RCE漏洞
- 大唐电信NVS3000综合视频监控平台getDepResList存在SQL注入漏洞
- 大唐电信AC集中管理平台敏感信息泄漏漏洞
- 大唐电信NVS3000综合视频监控平台getencoderlist存在未授权访问漏洞
- 厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞
- 中科智远科技-综合监管云平台DownFile存在任意文件读取漏洞
- 亿华人力资源管理系统unloadfile存在任意文件上传漏洞
- EnjoyRMIS-GetOAById存在SQL注入漏洞
- 亿渡留言管理系统uploadimg存在任意文件上传漏洞
- 宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞
- Exam在线考试系统存在前台任意文件上传漏洞
- 彩票系统存在任意文件preview.php上传漏洞
- 会捷通云视讯平台fileDownload存在任意文件读取漏洞
- 正方数字化校园平台RzptManage存在任意文件写入漏洞
- 鲸发卡系统自动发卡网request_post存在任意文件读取漏洞
- 用友时空KSOA接口com.sksoft.bill.QueryService存在SQL注入漏洞
2024.07.06 新增漏洞
- 宏景eHR人力资源管理系统接口getSdutyTree存在SQL注入漏洞
- 宏景eHR人力资源管理系统接口loadtree存在SQL注入漏洞
- 宏景eHR人力资源管理系统接口LoadOtherTreeServlet存在SQL注入漏洞
- 宏景eHR人力资源管理系统接口DownLoadCourseware存在任意文件读取漏洞
- 平升电子水库监管平台GetAllRechargeRecordsBySIMCardId接口处存在SQL注入漏洞
- Docassemble任意文件读取漏洞(CVE-2024-27292)
- WordPress插件Recall存在SQL注入漏洞(CVE-2024-32709)
- rejetto-HFS-3存在远程命令执行漏洞(CVE-2024-39943)
- Splunk-Enterprise任意文件读取漏洞
2024.07.03 新增漏洞
- 金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞
- 科荣AIO-moffice接口存在SQL注入漏洞
- 朗新天霁人力资源管理系统GetMessage存在sql注入漏洞
- 用友u9系统接口GetConnectionString存在信息泄露漏洞
- YzmCMS接口存在pay_callback远程命令执行
- 美特CRM系统接口anotherValue存在FastJson反序列化RCE
- 飞企互联FE企业运营管理平台ajax_codewidget39.jsp接口存在SQL注入漏洞
- 飞企互联FE企业运营管理平台checkGroupCode.js接口存在SQL注入漏洞
- 大华ICC智能物联综合管理平台heapdump敏感信息泄露
- 英飞达医学影像存档与通信系统Upload.asmx任意文件上传漏洞
- GeoServer属性名表达式前台代码执行漏洞(CVE-2024-36401)
- D-LINK-Go-RT-AC750 GORTAC750_A1_FW_v101b03存在硬编码漏洞(CVE-2024-22853)
- 致远OA-A8-V5接口officeservlet存在任意文件读取漏洞
- JieLink+智能终端操作平台存在sql注入漏洞
- 金斗云-HKMP智慧商业软件任意用户添加漏洞
- 热网无线监测系统SystemManager.asmx存在SQL注入漏洞
- 喰星云-数字化餐饮服务系统listuser信息泄露漏洞
- 邦永PM2项目管理系统Global_UserLogin.aspx存在SQL注入漏洞
- 锐明技术Crocus系统Service.do任意文件读取漏洞
2024.06.28 新增漏洞
- WordPress插件Dokan-Pro存在SQL注入漏洞
- 时空智友ERP系统updater.uploadStudioFile接口处存在任意文件上传漏洞
- Apache-ServiceComb存在SSRF漏洞(CVE-2023-44313)
- 通天星CMSV6接口pointManage存在SQL注入
- 用友U8-Cloud-smartweb2.showRPCLoadingTip.d存在XXE漏洞
- WordPress-MasterStudy-LMS插件存在SQL注入漏洞(CVE-2024-1512)
- Apache-Kafka的UI中的远程代码执行CVE-2023-52251
- 碧海威L7产品confirm存在命令执行漏洞
- 万户-ezOFFICE-OA-officeserver.jsp文件上传漏洞
- 医药信息管理系统GetLshByTj存在SQL注入
- MSService服务init.do接口处存在SQL注入漏洞
- Pear-Admin-Boot存在SQL注入漏洞
- 福建科立讯通信有限公司指挥调度管理平台uploadgps.php存在SQL注入漏洞
- Magento开源电子商务平台接口estimate-shipping-methods存在XXE漏洞
- 铭飞MCMS接口upload.do存在任意文件上传漏洞
- OpenCart开源电子商务平台divido.php存在SQL注入漏洞
- D-LINK-DIR-845L接口bsc_sms_inbox.php存在信息泄露漏洞
- 致远互联FE协作办公平台codeMoreWidget.js存在sql注入漏洞
- 飞企互联-FE企业运营管理平台efficientCodewidget39接口SQL注入漏洞
- 金和OA-C6接口DownLoadBgImage存在任意文件读取漏洞
2024.06.21 新增漏洞
- 真内控国产化开发平台接口preview任意文件读取漏洞
- 华测监测预警系统接口UserEdit.aspx存在SQL注入
- ShokoServer系统withpath任意文件读取漏洞(CVE-2023-43662)
- 契约锁电子签章平台add远程命令执行漏洞
- Zyxel-NAS设备setCookie未授权命令注入漏洞(CVE-2024-29973)
- 新视窗新一代物业管理系统GetCertificateInfoByStudentId存在SQL注入漏洞
- XWiki-Platform远程代码执行漏洞
- 学分制系统GetCalendarContentById存在SQL注入漏洞
- 云匣子系统接口ssoToolReport存在远程代码执行漏洞
- 泛微E-Cology-KtreeUploadAction任意文件上传漏洞
- 极限OA接口video_file.php存在任意文件读取漏洞
- 锐捷上网行为管理系统static_convert.php存在远程命令执行漏洞
- 佑友防火墙后台接口download存在任意文件读取漏洞
- 佑友防火墙后台接口maintain存在命令执行漏洞
- 极企智能办公路由接口jumper.php存在RCE漏洞
- 用友Ufida-ELTextFile.load.d任意文件读取漏洞
- 易天智能eHR管理平台任意用户添加漏洞
- 多客圈子论坛前台SSRF漏洞
- APP分发签名系统index-uplog.php存在任意文件上传漏洞
2024.06.18 新增漏洞
- 禅道18.5存在后台命令执行漏洞
- Fastadmin框架存在任意文件读取漏洞
- CRMEB开源商城v5.2.2存在sql注入漏洞
- AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)
- 悦库企业网盘userlogin.html存在SQL注入漏洞
- 仿新浪外汇余额宝时间交易所任意文件读取
- 申瓯通信在线录音管理系统download任意文件读取漏洞
- 致远互联FE协作办公平台ncsubjass存在SQL注入
- 世邦通信SPON-IP网络对讲广播系统my_parser.php任意文件上传漏洞
- 万户-ezOFFICE-download_ftp.jsp任意文件下载漏洞
- 平升水库水文监测系统默认密码
2024.06.14 新增漏洞
- 致远oa系统saveFormula4Cloud存在JNDI注入
- 用友NC-oacoSchedulerEvents接口存在sql注入漏洞
- 致远OA帆软组件ReportServer目录遍历漏洞
- 泛微-eoffice-webservice-file-upload任意文件上传漏洞
- 泛微e-office-mobile_upload_save存在任意文件上传漏洞
- 泛微e-office-uploadify.php存在任意文件上传漏洞
- 世邦通信SPON-IP网络对讲广播系统addscenedata.php任意文件上传漏洞
- 电信网关配置管理后台del_file.php接口存在命令执行漏洞
- Ivanti-EPM存在SQL注入漏洞(CVE-2024-29824)
- JEPaaS低代码平台j_spring_security_check存在SQL注入漏洞
- 东胜物流软件GetProParentModuTreeList存在SQL注入漏洞
- 锐捷NBR系列路由器存在管理员密码重置漏洞
- 海洋CMS-admin_notify.php远程代码执行漏洞
- SolarWinds-Serv-U目录遍历漏洞(CVE-2024-28995)
2024.06.11 新增漏洞
- 海康威视综合安防管理平台keepAlive远程代码执行漏洞
- 金和OA-C6-download.jsp任意文件读取漏洞
- 锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞(XVE-2024-2116)
- HFS2.3未经身份验证的远程代码执行(CVE-2024-23692)
- 29网课交单平台epay.php存在SQL注入漏洞
- 多客圈子论坛系统httpGet任意文件读取漏洞复现
2024.06.07 新增漏洞
- 天智云智造管理平台Usermanager.ashx存在SQL注入漏洞
- 海康威视综合安防管理平台productFile远程代码执行
- 海康威视综合安防管理平台applyAutoLoginTicket远程代码执行漏洞
- showdoc3.2.4-phar反序列漏洞复现
- Progress-Telerik-Report-Server身份验证绕过(CVE-2024-4358)
- 悟空CRM9.0-fastjson远程代码执行漏洞(CVE-2024-23052)
- PHP-CGI-Windows平台远程代码执行漏洞(CVE-2024-4577)
- 用友NC-downCourseWare任意文件读取
- 用友-U9-PatchFile.asmx任意文件上传漏洞
- Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348)
2024.06.05 新增漏洞
- Symfony-app_dev.php信息泄露漏洞
- 泛微OA-E-cology8-SptmForPortalThumbnail.jsp任意文件读取漏洞
- O2OA远程命令执行(CVE-2022-22916)
- 大华DSS城市安防监控平台login_init.action接口存在Struct2-045命令执行漏洞
- H3C-CVM-upload接口前台任意文件上传漏洞复现
- 用友NC-pagesServlet存在SQL注入
- 宏景HCM-pos_dept_post存在SQL注入漏洞
- 迈普多业务融合网关send_order.cgi存在命令执行漏洞
- HSC-Mailinspector-loader.php存在任意文件读取漏洞(CVE-2024-34470)
- Minio-verify信息泄露(CVE-2023-28432)
- OrangeHRM-viewProjects接口存在SQL注入漏洞(CVE-2024-36428)
- ShowDoc3.2.5存在SQL注入漏洞
- mysql2原型污染漏洞(CVE-2024-21512)
- 亿赛通-电子文档安全管理系统SaveCDGPermissionFromGFOA接口存在sql注入漏洞
- Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104)
- 飞企互联-FE企业运营管理平台treeXml.jsp存在SQL注入漏洞
- 泛微E-Office-json_common.phpSQL注入漏洞
- 泛微E-Office系统login_other.php存在sql注入漏洞
2024.06.02 新增漏洞
- 海康威视综合安防download存在任意文件读取漏洞
- 科讯图书馆综合管理云平台WebCloud.asmx存在SQL注入
- 翰智员工服务平台loginByPassword存在SQL注入漏洞
- DT高清车牌识别摄像机存在任意文件读取漏洞
- showDoc-uploadImg任意文件上传漏洞
- 全程云OA-svc.asmxSQL注入漏洞
- 中国移动云控制台存在任意文件读取
- 泛微OA-E-Mobile移动管理平台lang2sql任意文件上传漏洞
- 金蝶云星空UserService反序列化漏洞
- 湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞
2024.05.31 新增漏洞
- PHP-Live-Chat代码审计之组合拳GetShell
- 宏景eHR-showmedia.jsp存在SQL注入漏洞
- NextGen-Mirth-Connect-XStream反序列化远程代码执行漏洞(CVE-2023-43208)
- 用友智石开PLM-getWorkGroups存在信息泄露漏洞
- 智邦国际ERP-GetPersonalSealData.ashx存在SQL注入漏洞
- 中成科信票务管理系统ReserveTicketManagerPlane.ashx存在SQL注入漏洞
- JEPaaS低代码平台document存在文件上传致RCE漏洞
- 大华城市安防监控系统平台管理存在user_edit.action信息泄露漏洞
- Check-Point安全网关任意文件读取漏洞(CVE-2024-24919)
- 电信网关配置管理后台rewrite.php接口存在文件上传漏洞
2024.05.28 新增漏洞
- DCN有线无线智能一体化控制器WEB管理系统
- 用友NC系统linkVoucher存在sql注入漏洞
- 锐捷RG-UAC统一上网行为管理审计系统online.php存在远程代码执行
- 锐捷RG-UAC统一上网行为管理审计系统static_route_edit_ipv6.php存在远程代码执行
- 锐捷RG-UAC统一上网行为管理审计系统sub_commit.php存在远程代码执行
- 锐捷RG-UAC统一上网行为管理审计系统user_commit.php存在远程代码执行
- 锐捷RG-UAC统一上网行为管理审计系统vlan_add_commit.php存在远程代码执行
- 大华智慧园区综合管理平台user_getUserInfoByUserName.action未授权任意用户密码读取
- 锐捷RG-EW1200G无线路由器登录绕过
- Jeecg-jeecgFormDemoController存在JNDI代码执行漏洞
- WordPress-Dropdown-CF7插件存在sql注入漏洞(CVE-2024-3495)
- WordPress-WebDirectory插件存在sql注入(CVE-2024-3552)
- WordPress的Business-Directory插件存在sql注入漏洞(CVE-2024-4443)
- 因酷教育软件开源网校程序gok4任意文件上传漏洞
2024.05.25 新增漏洞
2024.05.23 新增漏洞
- 致远OAV52019系统properties信息泄露漏洞
- GeoServer系统wms接口存在远程命令执行漏洞
- 用友NC-complainbilldetail存在SQL注入漏洞
- 用友NC-downTax存在SQL注入漏洞
- 宏景eHR-OutputCode存在任意文件读取漏洞
- 用友U8-Cloud-linkntb.jsp存在SQL注入漏洞(CNVD-C-2023-708748)
- 懒人网址导航页search.html存在SQL注入漏洞
- LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞
- LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞
- 泛微OA-E-Cology-Getdata.jsp存在SQL注入漏洞
- 蓝海卓越计费管理系统SQL注入漏洞
- 铭飞CMS-search接口存在sql注入漏洞
2024.05.21 新增漏洞
- QNAP-QTS溢出导致的未授权RCE漏洞(CVE-2024-27130)
- Zabbix-Serve-SQL注入漏洞(CVE-2024-22120)
- 山东聚恒网络技术有限公司聚恒中台data.ashx存在SQL注入漏洞
- 方正畅享全媒体新闻采编系统binary.do存在SQL注入漏洞
- Git远程代码执行漏洞(CVE-2024-32002)
- Gradio存在任意文件读取漏洞(CVE-2024-1561)
- EasyCVR视频管理平台存在任意用户添加漏洞
- 用友U8-Cloud系统XChangeServlet接口存在XXE漏洞
- emlog后台插件任意文件上传(CVE-2024-33752)
- 泛微OA-E-Cology-JqueryFileTree.jsp目录遍历漏洞
- cockpit系统upload接口存在文件上传漏洞
- 宏景HCM系统fieldsettree接口存在SQL注入漏洞
2024.05.18 新增漏洞
- 英飞达医学影像存档与通信系统WebJobUpload任意文件上传漏洞
- 佳会视频会议attachment任意文件读取
- 六零导航页存在任意文件上传漏洞
- SeaCMS海洋影视管理系统dmku存在SQL注入漏洞
- 用友CRM系统uploadfile.php接口存在任意文件上传
- 安达通TPN-2G安全网关远程代码执行
- 科拓全智能停车收费系统DoubtCarNoListFrom.aspx存在SQL注入漏洞
- 科拓全智能停车收费系统Webservice.asmx存在任意文件上传
- D-LINK-DIR-X4860未授权RCE漏洞
2024.05.13 新增漏洞
- 用友NC系统registerServlet接口存在JNDI注入漏洞
- 微擎-AccountEdit-file-upload文件上传漏洞
- RuvarOA协同办公平台多处存在SQL注入漏洞
- 微厦在线学习平台OrganSetup存在任意文件上传漏洞
- 泛微E-Cology系统接口SignatureDownLoad存在SQL注入漏洞
- 用友NC系统printBill接口存在任意文件读取漏洞
- 泛微-OA系统ResourceServlet接口任意文件读取漏洞
- 锐捷网络flwo.control.php存在RCE漏洞
- 亿赛通电子文档安全管理系统-UploadFileManagerService-任意文件读取漏洞
- 大华ICC智能物联综合管理平台存在fastjson漏洞
- 联软安渡UniNXG安全数据交换系统poserver.zz存在任意文件读取漏洞
- 世纪信通管理系统DownLoadFiles.ashx存在任意文件读取
- 亿赛通电子文档安全管理系统downloadfromfile存在任意文件读取漏洞
2024.05.08 新增漏洞
- 用友畅捷通TPlus-keyEdit.aspx接口存在SQL注入漏洞
- 用友时空KSOA-linkadd.jsp存在SQL注入漏洞
- MetaCRM客户关系管理系统任意文件上传漏洞
- 用友U8-CRM客户关系管理系统getemaildata.php任意文件上传漏洞
- 电信网关配置管理后台ipping.php存在命令执行漏洞
- 瑞友天翼应用虚拟化系统appsave接口存在SQL注入漏洞
- 泛微OA-E-Cology-FileDownload文件读取漏洞
- 用友GRPA++Cloud政府财务云存在任意文件读取漏洞
- 红海云eHR-PtFjk.mob存在任意文件上传漏洞
- 福建科立讯通信指挥调度管理平台ajax_users.php存在SQL注入漏洞
- 金和OAC6-FileDownLoad.aspx任意文件读取漏洞
- F5-BIG-IP存在SQL注入漏洞(CVE-2024-26026)&(CVE-2024-21793)
- Mura-CMS-processAsyncObject存在SQL注入漏洞(CVE-2024-32640)
- 中移铁通禹路由器信息泄露漏洞
- 致远M3敏感信息泄露漏洞
- Jan任意文件上传漏洞
- Jeecg任意文件上传漏洞
- 医院挂号系统SQL注入
2024.05.02 新增漏洞
- 和丰多媒体信息发布系统QH.aspx存在文件上传漏洞
- 用友NC-bill存在SQL注入漏洞
- 用友U8-CRM客户关系管理系统downloadfile.php存在任意文件读取漏洞
- OpenMetadata-SpEL注入(CVE-2024-28848)
- OpenMetadata命令执行漏洞(CVE-2024-28253)
- Ncast高清智能录播系统存在任意文件读取漏洞
- AJ-Report开源数据大屏存在远程命令执行漏洞
- 大华智慧园区综合管理平台ipms接口存在远程代码执行漏洞
2024.04.30 新增漏洞
- 亿赛通电子文档安全管理系统-jlockseniordao-findbylockname-sql注入漏洞
- 亿赛通电子文档安全管理系统-MailMessageLogServices反序列漏洞
- 亿赛通电子文档安全管理系统RestoreFiles任意文件读取漏洞
- 蓝网科技临床浏览系统-deleteStudy-SQL注入漏洞复现(CVE-2024-4257)
- Pkpmbs建设工程质量监督系统FileUpOrDown.ashx存在文件上传漏洞
- Mingsoft-MCMS前台查询文章列表接口SQL注入(CNVD-2024-06148)
- 广州图书馆集群系统WebBookNew存在SQL注入漏洞
- Likeshop-formimage任意文件上传
- X2Modbus网关GetUser接口存在信息泄漏漏洞
- WordPress-Automatic插件存在SQL注入漏洞(CVE-2024-27956)
- 北京中科聚网一体化运营平台catchByUrl存在文件上传漏洞
- LiveGBS存在逻辑缺陷漏洞(CNVD-2023-72138)
- 北京亚控科技KingPortal开发系统漏洞集合
2024.04.28 新增漏洞
- 用友GRP-U8-slbmbygr.jsp存在SQL注入漏洞
- 用友GRP-U8-listSelectDialogServlet存在SQL注入
- 用友GRP-U8-bx_dj_check.jsp存在SQL注入
- 用友GRP-U8-obr_zdybxd_check.jsp存在SQL注入
- 用友GRP-U8-userInfoWeb存在SQL注入
- 用友GRP-U8-dialog_moreUser_check.jsp前台SQL注入
- 用友GRP-U8-Proxy存在SQL注入漏洞
- 用友GRP-U8-sqcxIndex.jsp存在SQL注入漏洞
- 用友GRP-U8-FileUpload任意文件上传
- 用友GRP-U8-UploadFileData任意文件上传
- 用友GRP-U8-ufgovbank存在XXE漏洞
- 用友GRP-U8-PayReturnForWcp接口存在XXE漏洞
- 用友GRP-U8日志泄漏漏洞
2024.04.27 新增漏洞
- 通达OA-WHERE_STR存在前台SQL注入漏洞
- 用友GRP-U8-obr_zdybxd_check存在sql注入漏洞
- 用友畅捷通TPlus-InitServerInfo存在SQL注入漏洞
- 用友畅捷通-TPlus-CheckMutex存在sql注入漏洞
- 用友畅捷通TPlus-DownloadProxy.aspx任意文件读取漏洞
- 用友畅捷通CRM-create_site.phpSQL注入漏洞
- MajorDoMo-thumb.php未授权RCE漏洞复现(CNVD-2024-02175)
- 普元EOS-Platform-eos.jmx存在远程代码执行漏洞
- 普元EOS-Platform-jmx.jmx存在远程代码执行漏洞(XVE-2023-24691)
- 用友U8-Cloud-TableInputOperServlet存在反序列化漏洞
- 湖南建研质量监测系统upload.ashx文件上传漏洞
- 脸爱云一脸通智慧管理平台存在UpLoadPic.ashx文件上传漏洞
- ZenML服务器远程权限提升漏洞(CVE-2024-25723)
- WordPress插件NotificationX存在sql注入漏洞(CVE-2024-1698)
- CrushFTP服务器端模板注入(CVE-2024-4040)
2024.04.23 新增漏洞
- 网动统一通信平台ActiveUC存在任意文件下载漏洞
- 锐捷校园网自助服务系统operatorReportorRoamService存在SQL注入漏洞
- 用友政务财务系统FileDownload存在任意文件读取漏洞
- F-logic_DataCube3存在SQL注入漏洞(CVE-2024-31750)
- 用友移动系统管理uploadApk接口存在任意文件上传
- 泛微e-office系统UserSelect接口存在未授权访问漏洞
- WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞
- 泛微E-Office-uploadfile.php任意文件上传漏洞
- 宏景HCM系统infoView处存在sql注入漏洞
- 卡车卫星定位系统create存在未授权密码重置漏洞
- 脸爱云一脸通智慧管理平台存在downloads.aspx信息泄露漏洞
- 脸爱云一脸通智慧平台SelOperators信息泄露漏洞
- 禅道项目管理系统身份认证绕过漏洞
2024.04.19 新增漏洞
- 用友U8GRP-fastjson
- 云时空社会化商业ERP系统validateLoginName接口处存在SQL注入漏洞
- Linksys-RE7000无线扩展器命令执行漏洞(CVE-2024-25852)
- IP-guard-WebServer存在权限绕过漏洞(QVD-2024-14103)
- 用友GRP-U8-operOriztion存在SQL注入漏洞
- 时空智友企业流程化管控系统formservice存在SQL注入漏洞
- 泛微E-Office-jx2_config存在信息泄露漏洞
- 泛微E-Mobile-messageType.do存在命令执行漏洞
- 润乾报表dataSphereServlet任意文件上传
- 若依后台定时任务存在SSRF漏洞
- 用友NC-showcontent接口存在sql注入漏洞
2024.04.16 新增漏洞
- 网康科技NS-ASG应用安全网关add_ikev2.php存在SQL注入漏洞
- 网康科技NS-ASG应用安全网关config_ISCGroupNoCache.php存在SQL注入漏洞
- 网康科技NS-ASG应用安全网关config_Anticrack.php存在SQL注入漏洞
- 网康科技NS-ASG应用安全网关add_postlogin.php存在SQL注入漏洞
- 广州图创图书馆集群管理系统updOpuserPw接口存在SQL注入漏洞
- 用友NC-uploadControl接口存在文件上传漏洞
- SpringBlade框架dict-biz接口存在sql注入漏洞
- 通天星CMSV6车载视频监控平台downloadLogger接口任意文件读取漏洞
- Progress-Flowmon命令注入漏洞(CVE-2024-2389)
- kkFileView-v4.3.0-RCE
- draytek路由器addrouting命令执行漏洞
- 飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞
- 富通天下外贸ERP任意文件上传漏洞
- 用友NC_grouptemplet文件上传漏洞
- 用友NC-avatar接口存在文件上传漏洞
- PAN-OS安全设备存在命令执行漏洞(CVE-2024-3400)
2024.04.12 新增漏洞
- 新视窗新一代物业管理系统任意文件上传漏洞
- Telesquare路由器RCE(CVE-2024-29269)
- 物业专项维修资金管理系统漏洞
- 用友NC-ActionServlet存在SQL注入漏洞
- 潍微科技-水务信息管理平台ChangePwd接口存在SQL注入漏洞
- OpenMetadata命令执行(CVE-2024-28255)
- 魔方网表mailupdate.jsp接口存在任意文件上传漏洞
- 奇安信VPN任意用户密码重置
- 润乾报表平台InputServlet存在任意文件读取漏洞
- 医院一站式后勤管理系统processApkUpload.upload存在任意文件上传漏洞
2024.04.10 新增漏洞
- 泛微E-Mobile-client.do存在命令执行漏洞
- 致远互联-OA前台fileUpload.do存在绕过文件上传漏洞
- 宏景eHR人力资源管理软件showmediainfo存在SQL注入漏洞
- 用友NC接口PaWfm存在sql注入漏洞
- 用友NC接口ConfigResourceServlet存在反序列漏洞
- 用友NC-runStateServlet接口存在SQL注入漏洞
- 用友NC-workflowImageServlet接口存在sql注入漏洞
- 畅捷通TPlus-KeyInfoList.aspx存在SQL注入漏洞
- 畅捷通TPlus-App_Code.ashx存在远程命令执行漏洞
- H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)
- 用友NC_saveImageServlet接口存在文件上传漏洞
- 泛微e-cology-ProcessOverRequestByXml接口存在任意文件读取漏洞
- 用友crm-swfupload接口存在任意文件上传漏洞
2024.04.06 新增漏洞
- 用友U9-PatchFile.asmx接口存在任意文件上传漏洞
- 用友NC-Cloud_importhttpscer接口存在任意文件上传漏洞
- 亿赛通DecryptApplicationService2接口任意文件上传
- 亿赛通update接口sql注入
- 用友U8cloud接口MeasureQueryByToolAction存在SQL注入漏洞
- 浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入
- 科荣AIO-ReadFile存在任意文件读取漏洞
- 东方通TongWeb-selectApp.jsp存在任意文件上传
- WordPress-js-support-ticket存在文件上传漏洞
- WordPress-thimpress_hotel_booking存在代码执行漏洞
- 万户ezOFFICE-wf_printnum.jsp存在SQL注入漏洞
- 用友U8cloud-ExportUfoFormatAction存在SQL注入漏洞
- JeePlus低代码开发平台存在SQL注入漏洞
- 润乾报表InputServlet接口存在文件上传漏洞
- D-Link-NAS(CVE-2024-3272&&CVE-2024-3273)
2024.03.29 新增漏洞
- 泛微E-Office10版本小于v10.0_20240222存在远程代码执行漏洞
- 用友NC接口saveXmlToFIleServlet存在文件上传
- TP-Link-ER7206存在命令注入漏洞
- JumpServer(CVE-2024-29201)远程代码执行漏洞&(CVE-2024-29202)Jinin2模板注入漏洞
- 用友U8-Cloud接口FileManageServlet存在反序列漏洞
- 用友U8-Cloud接口ServiceDispatcherServlet存在反序列漏洞
- 泛微e-cology接口getLabelByModule存在sql注入漏洞
- WordPress_LayerSlider插件SQL注入漏洞(CVE-2024-2879)
2024.03.28 新增漏洞
- 通天星-CMSV6-inspect_file-upload存在任意文件上传漏洞
- 用友U8-Cloud接口FileServlet存在任意文件读取漏洞
- 联达OA-UpLoadFile.aspx存在任意文件上传漏洞
- 协达OA系统绕过登录认证登陆后台
- 用友U8-nc.bs.sm.login2.RegisterServlet存在SQL注入漏洞
- 金石工程项目管理系统TianBaoJiLu.aspx存在SQL注入漏洞
- 易宝OA-BasicService.asmx存在任意文件上传漏洞
- WordPress Automatic Plugin任意文件下载漏洞(CVE-2024-27954)
- 商混ERP-DictionaryEdit.aspxSQL注入漏洞
2024.03.27 新增漏洞
- Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767
- Fortinet-SSL-VPN-CVE-2024-21762
- omfyUI follow_symlinks文件读取漏洞
- Fortra FileCatalyst Workflow远程代码执行漏漏洞(CVE-2024-25153)
- 联达OA uploadLogo.aspx存在任意文件上传
- 网络验证系统getInfo参数存在SQL注入漏洞
- 致远OA-ucpcLogin密码重置漏洞
- Cobbler存在远程命令执行漏洞(CVE-2021-40323)
- 锐捷网络无线AC命令执行
2024.03.24 新增漏洞
- 飞企互联-FE企业运营管理平台uploadAttachmentServlet存在任意文件上传漏洞
- Netgear路由器boardDataWW.php存在RCE漏洞
- 瑞友应用虚拟化系统-RAPAgent存在命令执行漏洞
- 福建科立讯通信指挥调度平台get_extension_yl.php存在sql注入漏洞
- 用友畅捷通RRATableController存在反序列化漏洞
- 用友时空KSOA-imagefield接口存在SQL注入漏洞
- F-logic_DataCube3存在任意文件上传漏洞
- 泛微getE9DevelopAllNameValue2接口存在任意文件读取漏洞
- 大华DSS城市安防监控平台Struct2-045命令执行漏洞
2024.03.20 新增漏洞
- 飞鱼星上网行为管理系统企业版前台RCE
- WordPress_Wholesale_Market插件存在任意文件读取漏洞
- 万户ezOFFICE-contract_gd.jsp存在SQL注入漏洞
- 宏景eHR-report_org_collect_tree.jsp存在SQL注入漏洞
- 正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
- 金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞
- 大华DSS数字监控系统attachment_clearTempFile.action存在SQL注入漏洞
- 用友NCCloud系统runScript存在SQL注入漏洞
2024.03.14 新增漏洞
- 亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞
- 亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞
- 金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞
- 用友U8_Cloud-base64存在SQL注入漏洞
- 大华智慧园区综合管理平台pageJson存在SQL注入漏洞
- 金蝶云-星空ServiceGateway反序列化漏洞
- 友点建站系统image_upload.php存在文件上传漏洞
- D-Link_DAR-8000操作系统命令注入漏洞(CVE-2023-4542)
- D-Link_DAR-8000-10上网行为审计网关任意文件上传漏洞(CVE-2023-5154)
- 中成科信票务管理平台任意文件上传漏洞
- Springblade默认密钥可伪造凭据
- CERIO-DT系列路由器Save.cgi接口存在命令执行漏洞
2024.03.12 新增漏洞
- 宏景HCM-codesettree接口存在SQL注入漏洞
- SpringBlade blade-log存在SQL 注入漏洞
- 宏景HCM-downlawbase接口存在SQL注入漏洞
- 天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞
- H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞
- 网康科技 NS-ASG 应用安全网关 SQL注入漏洞(CVE-2024-2330)
- 大华智慧园区clientServer接口SQL注入漏洞
- 大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞
- 网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞
- 网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022)
- 用友NC-saveDoc.ajax存在任意文件上传漏洞
- 亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞
- 海康威视综合安防系统detection接口存在RCE漏洞
2024.03.05 新增漏洞
- H3C-校园网自助服务系统flexfileupload任意文件上传漏洞
- 绿盟日志审计系统存在命令执行漏洞
- JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)
- H3C-SecParh堡垒机任意用户登录漏洞
- 红帆ioffice-udfGetDocStep.asmx存在SQL注入漏洞
- 致远前台任意用户密码修改
- JEEVMS仓库管理系统任意文件读取漏洞
- 海康威视iVMS综合安防系统resourceOperations接口任意文件上传漏洞
- WordPress插件Bricks Builder存在RCE漏洞(CVE-2024-25600)
- 大华EIMS-capture_handle接口远程命令执行漏洞
- 帮管客CRM-jiliyu接口存在SQL漏洞
2024.03.01 新增漏洞
- RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞
- RUOYI-v4.7.8存在远程代码执行漏洞
- 西软云XMS-futurehotel-query接口存在XXE漏洞
- 西软云XMS-futurehotel-operate接口存在XXE漏洞
- 宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞
- 用友U9-UMWebService.asmx存在文件读取漏洞
- 用友U8 Cloud-KeyWordReportQuery存在SQL注入漏洞
- 用友U8 Cloud-ArchiveVerify存在SQL注入漏洞
- 易宝OA系统DownloadFile接口存在文件读取漏洞
- 浙大恩特客户资源管理系统-purchaseaction.entphone接口存在SQL漏洞
- 惠尔顿-网络安全审计系统存在任意文件读取漏洞
- 蓝凌EIS智慧协同平台rpt_listreport_definefield.aspx接口存在SQL注入漏洞
2024.02.28 新增漏洞
- 鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞
- 万户OA-RhinoScriptEngineService命令执行漏洞
- 宏景 DisplayFiles任意文件读取
- 蓝凌OA-WechatLoginHelper.do存在SQL注入漏洞
- 用友U8-OA协同工作系统doUpload.jsp任意文件上传漏洞
- aiohttp存在目录遍历漏洞(CVE-2024-23334)
2024.02.17 新增漏洞
- 宝塔最新未授权访问漏洞及sql注入
- 金盘移动图书馆系统存在任意文件上传漏洞
- Panalog大数据日志审计系统libres_syn_delete.php存在命令执行
- WAGO系统远程代码执行漏洞(CVE-2023-1698)
- 山石网科云鉴存在前台任意命令执行漏洞
2024.02.5 新增漏洞
2024.02.2 新增漏洞
- 亿赛通电子文档安全管理系统 UploadFileToCatalog SQL注入漏洞
- 亿赛通电子文档安全管理系统GetValidateLoginUserService接口存在XStream反序列化漏洞
- 亿赛通电子文档安全管理系统UploadFileList任意文件读取漏洞
- 大华智慧园区综合管理平台bitmap接口存在任意文件上传漏洞
- 飞企互联-FE企业运营管理平台publicData.jsp存在SQL注入漏洞
2024.01.26 新增漏洞
- Jenkins任意文件读取漏洞(CVE-2024-23897)
- SpringBlade export-user SQL 注入漏洞
- 万户OA text2Html接口存在任意文件读取漏洞
- 亿赛通电子文档安全管理系统hiddenWatermark文件上传漏洞
- 用友系统-U9企业版存在任意文件上传漏洞
- 广联达-linkworks-gwgdwebservice存在SQL注入漏洞
- 远秋医学培训系统未授权查看密码
- 联软安全数据交换系统任意文件读取
- Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)
2024.01.17 新增漏洞
- Yearning_front任意文件读取
- 云网OA8.6存在fastjson反序列化漏洞
- Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)
- 先锋WEB燃气收费系统文件上传漏洞
- MRCMS3.0任意文件读取漏洞
- 奇安信天擎rptsvr任意文件上传
- 用友GRP-U8-SelectDMJE.jsp_SQL注入漏洞
- Ivanti_Connect_Secure远程命令注入漏洞(CVE-2024-21887)
- 天擎终端安全管理系统YII_CSRF_TOKEN远程代码执行漏洞
- 用友移动系统管理getFileLocal接口存在任意文件读取
- 网神SecGate 3600 防火墙sys_hand_upfile 任意文件上传漏洞
- Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)
- Laykefu客服系统任意文件上传漏洞
2024.01.12 新增漏洞
- GitLab任意用户密码重置漏洞(CVE-2023-7028)
- SpiderFlow爬虫平台远程命令执行漏洞(CVE-2024-0195)
- 亿赛通电子文档安全管理系统dump接口存在任意文件读取漏洞
- 金和OA_SAP_B1Config.aspx未授权访问漏洞
- 致远OA_getAjaxDataServlet接口存在任XXE漏洞
- 金和OA_jc6_ntko-upload任意文件上传漏洞
- 蓝凌EIS智慧协同平台多个接口SQL注入
- 金和OA_CarCardInfo.aspx_SQL注入漏洞
- 金和OA_MailTemplates.aspx_SQL注入漏洞
- 金和OA_upload_json.asp存在任意文件上传漏洞
- 金和OA_uploadfileeditorsave接口存在任意文件上传漏洞
- Ncast盈可视高清智能录播系统存在RCE漏洞(CVE-2024-0305)
- 金和OA_jc6_Upload任意文件上传
- Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)
- 浙大恩特客户资源管理系统crmbasicaction任意文件上传
2024.01.09 新增漏洞
- 金和OA_HomeService.asmxSQL注入
- 用友移动管理平台uploadIcon任意文件上传漏洞
- 捷诚管理信息系统sql注入漏洞
- 奇安信网康下一代防火墙directdata存在远程命令执行漏洞
2024.01.05 新增漏洞
- 用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入
- IDocView_qJvqhFt接口任意文件读取
- ⻜企互联loginService任意登录
- 全程云OA__ajax.ashxSQL注入漏洞
- 泛微移动管理平台lang2sql接口任意文件上传
- 广联达OA任意用户登录
- 广联达OA前台任意文件上传
- 金蝶EAS_pdfviewlocal任意文件读取漏洞
- PbootCMS全版本后台通杀任意代码执行漏洞
2024.01.03 新增漏洞
- 天融信TOPSEC_maincgi.cgi远程命令执行
- 天融信TOPSEC_static_convert远程命令执行漏洞
- 用友CRM系统reservationcomplete.php存在逻辑漏洞直接登录后台
- 亿赛通电子文档uploadFile接口文件上传漏洞
2023.12.31 新增漏洞
- OfficeWeb365_任意文件读取漏洞
- 东华医疗协同办公系统反序列化漏洞
- 东华医疗协同办公系统文件上传
- 飞企互联-FE企业运营管理平台登录绕过漏洞
- 飞企互联Ognl表达式注入导致RCE
- 西软云XMS反序列化漏洞
- 用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞
- 用友NC_Cloud_soapFormat.ajax接口存在XXE
2023.12.28 新增漏洞
- wordpress listingo 文件上传漏洞
- Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)
- 福建科立讯通信有限公司指挥调度管理平台RCE
- 海康威视-综合安防管理平台-files-文件读取
- Apache OFBiz SSRF && 任意配置读取
- Apache Dubbo 反序列化漏洞(CVE-2023-29234)
2023.12.26 新增漏洞
- 大华DSS itcBulletin SQL 注入漏洞
- 湖南建研-检测系统 admintool 任意文件上传
- OpenSSH ProxyCommand命令注入漏洞 (CVE-2023-51385)
- Salia PLCC cPH2 远程命令执行漏洞(CVE-2023-46359)
- 金蝶Apusic应用服务器loadTree JNDI注入漏洞
- 科荣 AIO任意文件上传-目录遍历-任意文件读取漏洞
- Secnet安网 智能AC管理系统 actpt_5g 信息泄露
- 海康威视安全接入网关任意文件读取漏洞
- 浙江宇视isc网络视频录像机LogReport.php存在远程命令执行漏洞
- 海翔ERP SQL注入漏洞
- 脸爱云 一脸通智慧管理平台任意用户添加漏洞
- 安恒明御安全网关远程命令执行漏洞
2023.12.23 新增漏洞
- avcon综合管理平台SQL注入漏洞
- 致远互联FE协作办公平台editflow_manager存在sql注入漏洞
- 海康威视CVE-2023-6895 IP网络对讲广播系统远程命令执行
- 铭飞CMS list接口存在SQL注入
- 海康威视IP网络对讲广播系统任意文件下载漏洞CVE-2023-6893
2023.12.17 新增漏洞
- 大华智能物联综合管理平台justForTest用户登录漏洞
- CloudPanel RCE漏洞 CVE-2023-35885
- Smartbi 内置用户登陆绕过
- 金和OA jc6 clobfield SQL注入漏洞
- EasyCVR 视频管理平台存在用户信息泄露
- 用友CRM 任意文件读取漏洞
- 金蝶星空云K3Cloud反序列化漏洞
2023.12.15 新增漏洞
- 万户ezoffice wpsservlet任意文件上传漏洞
- 万户 ezOFFICE DocumentEdit.jsp SQL注入
- 用友 NC uapws wsdl XXE漏洞
- iDocView upload接口任意文件读取
- Wordpress Backup Migration plugin 代码执行漏洞(CVE-2023-6553)
2023.12.14 新增漏洞
2023.12.11 新增漏洞
2023.12.08 新增漏洞
2023.12.07 新增漏洞
2023.12.05 新增漏洞
2023.12.03 新增漏洞
2023.11.30 新增漏洞
2023.11.29 新增漏洞
2023.11.28 新增漏洞
- 新开普掌上校园服务管理平台service.action远程命令执行
- 易宝OA ExecuteSqlForSingle SQL注入漏洞
- 大华智慧园区综合管理平台 deleteFtp 远程命令执行漏洞
- 云匣子堡垒机fastjson漏洞
- 海康威视运行管理中心fastjson漏洞
- Array VPN任意文件读取漏洞
- 万户OA-upload任意文件上传漏洞
2023.11.26 新增漏洞
- 用友NC word.docx任意文件读取漏洞
- 用友NC的download文件存在任意文件读取漏洞
- 泛微e-cology9_SQL注入-CNVD-2023-12632
- TOTOLINK A3700R命令执行漏洞CVE-2023-46574
- Splunk-Enterprise远程代码执行漏洞(CVE-2023-46214)
2023.11.24 新增漏洞
- 华为Auth-Http Serve任意文件读取
- 昂捷ERP WebService接口 SQL注入漏洞(QVD-2023-45071)
- 好视通视频会议系统 toDownload.do接口 任意文件读取漏洞
2023.11.23 新增漏洞
- 大华智能物联ICC综合管理平台readpic任意文件读取漏洞
- Apache-Submarine-SQL注入漏洞CVE-2023-37924
- H3C网络管理系统任意文件读取漏洞
- 广州图创图书馆集群管理系统存在未授权访问
- I Doc View任意文件上传漏洞
- 致远OA M3 Server 反序列化漏洞
- pyLoad远程代码执行漏洞
2023.11.20 新增漏洞
- 金蝶OA-EAS系统 uploadLogo.action 任意文件上传漏洞
- 浙大恩特客户资源管理系统 文件上传和sql注入漏洞
- 锐捷RG-UAC统一上网行为管理与审计系统管理员密码泄露
- Appium Desktop CVE-2023-2479漏洞
2023.11.19 新增漏洞
2023.11.17 新增漏洞
2023.11.16 新增漏洞
2023.11.09 新增漏洞
2023.11.08 新增漏洞
2023.11.07 新增漏洞
2023.11.03 新增漏洞
2023.10.31 新增漏洞
2023.10.30 新增漏洞
2023.10.26 新增漏洞
2023.10.25 新增漏洞
2023.10.21 新增漏洞
2023.10.20 新增漏洞
- 蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞
- 用友NC-Cloud uploadChunk 任意文件上传漏洞
- 深信服下一代防火墙NGAF RCE漏洞
- 金蝶EAS myUploadFile任意文件上传
- 用友 GRP U8 license_check.jsp 存在SQL注入
2023.10.18 新增漏洞
- 360天擎 - 未授权与sql注入
- 深信服SANGFOR终端检测响应平台 - 任意用户免密登录,前台RCE
- 深信服下一代防火墙NGAF任意文件读取漏洞
- Confluence 未授权提权访问漏洞
- 泛微e-office 未授权访问
- 金山终端安全系统V9.0 SQL注入漏洞
2023.9.26 新增漏洞
- JumpServer未授权访问漏洞 CVE-2023-42442
- Craft CMS远程代码执行漏洞 CVE-2023-41892
- WinRAR CVE-2023-38831 漏洞
- 用友 GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞
2023.9.22 新增漏洞
2023.9.19 新增漏洞
2023.9.14 新增漏洞
免责声明
由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。所涉及工具来自网络,安全性自测。
最近版本更新:(数据更新于 2024-10-23 09:55:11)
2024-10-13 14:16:50 POC20241013
2024-09-14 09:08:14 POC2024914
2024-09-02 11:05:27 20240902
2024-08-26 15:58:41 20240826
2024-08-01 22:00:37 POC-8.1
2024-07-12 09:30:17 POC2024712
2024-07-06 14:50:13 7.6更新
2024-06-30 11:48:26 poc
主题(topics):
poc
wy876/POC同语言 最近更新仓库
2024-12-22 06:38:21 Loyalsoldier/clash-rules
2024-12-20 06:37:09 Qubic-Solutions/rqiner-builds
2024-12-15 19:50:40 JeoJay127/RapidEFI-Tool
2024-12-13 18:13:17 Xposed-Modules-Repo/fansirsqi.xposed.sesame
2024-12-13 16:12:49 BlackTeaPie/Course-of-Temptation-Chinese-Localization
2024-12-11 23:05:00 Dr-TSNG/ZygiskNext