安全不是一个人,我们来自五湖四海。研究方向Web内网渗透,免杀技术,红蓝攻防对抗,CTF。
今天看啥  ›  专栏  ›  Khan安全攻防实验室

Hvv 威胁情报 7.24

Khan安全攻防实验室  · 公众号  ·  · 2024-07-25 08:30
    

文章预览

0day  Oracle WebLogic Server 远程代码执行漏洞 天问物业 ERP 系统 ContractDownLoad.aspx 任意文件读取漏洞 RuoYi < 4.7.6 任意文件读取 1day/Nday Bazarr swaggerui 组件 目录穿越导致任意文件读取漏洞 用友 NC 及 U8cloud LoggingConfigServlet 接口反序列化漏洞 泛微 e-cology9 /services/WorkPlanService 前台SQL注入漏洞 飞讯云 WMS /MyDown/MyImportData 前台SQL 注入 数字通云平台智慧政务 time SQL 注入漏洞 资管云 comfileup.php 前台文件上传漏洞 锐捷统一上网行为管理与审计系统 static_convert.php命令注入漏洞 红海云 eHR kqFile.mob 任意文件上传 蓝凌 EKP 远程代码执行漏洞 赛蓝企业管理系统 DownloadBuilder 任意文件读取漏洞 赛蓝企业管理系统 ReadTxtLog 任意文件读取漏洞 赛蓝企业管理系统 GetJSFile 任意文件读取漏洞 海康威视综合安防管理平台 远程命令执行漏洞 SuiteCRM responseEntryPoint SQL 注入漏洞 用友 U8CRM impo ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览