上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 18 下一页
摘要: ## 漏洞简介 JeecgBoot 受影响版本中由于积木报表 /jeecg-boot/jmreport/queryFieldBySql Api接口未进行身份校验,使用 Freemarker 处理用户用户传入的 sql 参数,未经授权的攻击者可发送包含恶意 sql 参数的 http 请求,通过 SST 阅读全文
posted @ 2023-08-29 17:27 学安全的小白 阅读(4375) 评论(0) 推荐(0) 编辑
摘要: ## 漏洞简介 网神 SecGate 3600 防火墙 obj_app_upfile接口存在任意文件上传漏洞,攻击者通过构造特殊请求包即可获取服务器权限 ## 影响范围 网神SecGate 3600防火墙 ## 漏洞复现 fofa语法:`fid="1Lh1LHi6yfkhiO83I59AYg=="` 阅读全文
posted @ 2023-08-29 12:08 学安全的小白 阅读(867) 评论(0) 推荐(0) 编辑
摘要: ## 漏洞描述 网御 ACM上网行为管理系统 bottomframe.cgi 存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库敏感信息 ## 漏洞复现 fofa语法:`app="网御星云-上网行为管理系统"` 登录页面如下: ![](https://img2023.cnblogs.com/bl 阅读全文
posted @ 2023-08-29 10:40 学安全的小白 阅读(322) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 大华 智慧园区综合管理平台 video 接口存在任意文件上传漏洞,攻击者通过漏洞可以上传任意文件到服务器中,控制服务器权限 漏洞复现 fofa语句:"/WPMS/asset/lib/gridster/"或app="dahua-智慧园区综合管理平台" 鹰图语句:web.body="/WPMS 阅读全文
posted @ 2023-08-29 10:13 学安全的小白 阅读(1257) 评论(0) 推荐(0) 编辑
摘要: ## 漏洞简介 大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。平台意在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。由于该平台未对用户输入数据做限制,攻击者可以直接将恶意代码拼接进SQL查询语句中,导致系统出现SQL注入漏洞。 阅读全文
posted @ 2023-08-29 09:42 学安全的小白 阅读(798) 评论(0) 推荐(0) 编辑
摘要: ## 漏洞简介 大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。平台意在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。大华智慧园区设备开放了文件上传功能,但未在上传的文件类型、大小、格式、路径等方面进行严格的限制和过滤,导致攻击者 阅读全文
posted @ 2023-08-29 09:39 学安全的小白 阅读(596) 评论(0) 推荐(0) 编辑
摘要: ## 漏洞简介 大华 智慧园区综合管理平台 user_getUserInfoByUserName.action 中存在API接口,导致管理园账号密码泄漏 ## 漏洞复现 fofa语句:`"/WPMS/asset/lib/gridster/"`或`app="dahua-智慧园区综合管理平台"` 鹰图语 阅读全文
posted @ 2023-08-29 09:34 学安全的小白 阅读(1129) 评论(0) 推荐(0) 编辑
摘要: ## 漏洞简介 Oracle发布安全公告,修复了一个存在于WebLogic Core中的远程代码执行漏洞(CVE-2023-21839),可在未经身份验证的情况下通过T3、IIOP协议远程访问并破坏易受攻击的WebLogic Server,成功利用该漏洞可能导致未授权访问和敏感信息泄露。 ## 影响 阅读全文
posted @ 2023-08-27 11:02 学安全的小白 阅读(460) 评论(0) 推荐(1) 编辑
摘要: # Nacos简介 Nacos 是阿里巴巴推出来的一个新开源项目,是一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。致力于帮助发现、配置和管理微服务。Nacos 提供了一组简单易用的特性集,可以快速实现动态服务发现、服务配置、服务元数据及流量管理。 # 复现环境搭建 两种方式搭建环境 阅读全文
posted @ 2023-08-26 17:12 学安全的小白 阅读(14048) 评论(0) 推荐(0) 编辑
摘要: # 若依管理系统简介 若依管理系统(Ruoyi Admin System)是一款基于Java开发的开源后台管理系统,旨在提供一个快速开发和部署企业级管理系统的解决方案。若依管理系统采用前后端分离架构,前端使用Vue.js框架,后端使用Spring Boot框架。 # 复现环境搭建 首先上若依官网下载 阅读全文
posted @ 2023-08-26 09:54 学安全的小白 阅读(25837) 评论(0) 推荐(3) 编辑
上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 18 下一页