会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Cysec
求职要装B,只能起个博客
博客园
首页
新随笔
联系
订阅
管理
随笔 - 12
文章 - 0
评论 - 0
阅读 -
171
2025年2月19日
蓝凌EIS智慧协同平台 fi_message_receiver.aspx SQL注入漏洞(CVE-2025-22214)
摘要: 参考链接: https://mp.weixin.qq.com/s/fFD5SWFsyDeLm3FQjFwmnQ 漏洞介绍: 蓝凌EIS智慧协同平台 fi_message_receiver.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如
阅读全文
posted @ 2025-02-19 11:42 Cysec
阅读(8)
评论(0)
推荐(0)
编辑
公告
昵称:
Cysec
园龄:
8年11个月
粉丝:
0
关注:
0
+加关注
<
2025年2月
>
日
一
二
三
四
五
六
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
1
2
3
4
5
6
7
8
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
CTFWTP(3)
Xray-Poc日常编写(8)
企业安全(1)
随笔档案
2025年2月(12)
阅读排行榜
1. NUUO摄像机handle_config.php远程命令执行CVE-2025-1338(40)
2. 朗速ERP后台管理系统FileUploadApi存在文件上传漏洞(29)
3. AnyShare智能内容管理平台 SMTP_GetConfig 信息泄露漏洞(15)
4. CTF-Web培训章节-Web应用权限安全(13)
5. CTF-Web培训章节-Web 应用信息泄露(部分开启保护)(13)
点击右上角即可分享