摘要: 春秋云镜 - CVE-2022-28060 Victor CMS v1.0 /includes/login.php 存在sql注入 阅读全文
posted @ 2023-09-22 15:17 lockly 阅读(168) 评论(0) 推荐(0) 编辑
摘要: 春秋云镜 - CVE-2022-28512 Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客,它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能,您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下,id参数存在一个SQL注入 阅读全文
posted @ 2023-09-22 14:53 lockly 阅读(66) 评论(0) 推荐(0) 编辑
摘要: 春秋云镜 - CVE-2022-29464 WSO2文件上传漏洞(CVE-2022-29464)是Orange Tsai发现的WSO2上的严重漏洞。该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意JSP文件在WSO2服务器上获得RCE。 url跳转登录页面。 利用网上的poc,直接向写authenticati 阅读全文
posted @ 2023-09-22 14:34 lockly 阅读(178) 评论(0) 推荐(0) 编辑