NB!一款基于java开发的漏洞检测工具,集合了泛微、用友、大华、海康、致远、红帆、万户、帆软等漏洞
1、工具介绍
基于 https://github.com/yhy0/ExpDemo-JavaFX
上添加poc
2、工具下载链接:
工具下载:工具下载
3、新增检测漏洞
用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞
用友U8-Cloud ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023)
用友U8-CRM系统getDeptName存在SQL注入漏洞
用友U8-CRM接口rellistname.php存在SQL注入漏洞
用友NC系统接口yerfile_down存在SQL注入漏洞
用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞
用友U8-CRM系统getWarehouseOtherInfo存在SQL注入漏洞
JeecgBoot系统接口passwordChange任意用户密码重置漏洞
JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)
泛微云桥 e-Bridge addTasteJsonpe接口SQL注入漏洞
泛微e-cology9 FileDownloadLocation 存在SQL注入漏洞
泛微云桥 e-Bridge checkMobile接口SQL注入漏洞
蓝凌OA sysSynchroGetOrgWebService 文件读取漏洞
蓝凌OA loginWebserviceService 文件读取漏洞
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 本地部署 DeepSeek:小白也能轻松搞定!
· 如何给本地部署的DeepSeek投喂数据,让他更懂你
· 从 Windows Forms 到微服务的经验教训
· 李飞飞的50美金比肩DeepSeek把CEO忽悠瘸了,倒霉的却是程序员
· 超详细,DeepSeek 接入PyCharm实现AI编程!(支持本地部署DeepSeek及官方Dee