摘要: Weblogic < 10.3.6 'wls-wsat' XMLDecoder 反序列化漏洞(CVE-2017-10271) Weblogic的WLS Security组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现反序列化漏洞,导致 阅读全文
posted @ 2023-11-27 19:55 kalixcn 阅读(86) 评论(0) 推荐(0) 编辑
摘要: ThinkPHP 2.x 任意代码执行漏洞 ThinkPHP 2.x 版本中,使用preg_replace的/e模式匹配路由: $res = preg_replace('@(\w+)'.$depr.'([^'.$depr.'\/]+)@e', '$var[\'\\1\']="\\2";', impl 阅读全文
posted @ 2023-11-27 18:42 kalixcn 阅读(76) 评论(0) 推荐(0) 编辑
摘要: 应用 默认密码 Oms呼叫中心 KXTsoft2010 Glodon控制台 admin TRENDnet趋势网络摄像头 admin/admin MOBOTIX-视频监控 admin/meinsm 思科Cisco 没有原始密码, 第一次登录时需要创建 DRS admin/1234 Honeywell 阅读全文
posted @ 2023-11-27 15:53 kalixcn 阅读(1043) 评论(0) 推荐(0) 编辑