安全不是一个人,我们来自五湖四海。研究方向Web内网渗透,免杀技术,红蓝攻防对抗,CTF。
今天看啥  ›  专栏  ›  Khan安全攻防实验室

Hvv 日记 威胁情报 8.18 (漏洞、IP、样本)

Khan安全攻防实验室  · 公众号  ·  · 2024-08-19 08:05
    

文章预览

漏洞 易宝OA-BasicService.asmx存在SQL注入漏洞 章管家updatePwd.htm存在任意账号密码重置漏洞 智慧校园(安校易)管理系统FileUpAd.aspx任意文件上传漏洞 用友crm客户关系管理help.php存在任意文件读取漏洞 方天云智慧平台系统setImg.ashx存在文件上传漏洞 乐享智能运维管理平台getToken存在SQL注入漏洞 ZoneMinder系统sort接口存在SQL注入漏洞 WookTeam轻量级的团队在线协作系统接口searchinfo存在SQL注入漏洞 DeDecms接口sys_verifies.php存在任意文件读取漏洞 用友U8-CRM系统接口attrlist存在SQL注入漏洞 红海云eHR系统pc.mob存在sql注入漏洞 用友NC系统FileManager接口存在任意文件上传漏洞 杭州三一谦成科技车辆监控服务平台接口platformSql存在SQL注入漏洞 亿赛通电子文档安全管理系统logincontroller接口存在远程代码执行漏洞 亿赛通电子文档安全管理系统getAllUsers身份绕过漏洞 用友U8-CRM系统接口r ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览