【2025你懂的】7/1-7/4已复现漏洞合集

【2025你懂的】7/1-7/4已复现漏洞合集-秃兔安全

移动端如显示不完整请使用电脑查看

序号漏洞名称类型是否复现修复优先级
1易宝 OA getPosition SQL 注入漏洞(XVE-2024-37127)SQL 注入紧急
2福建科立讯通信有限公司 logout.php SQL 注入漏洞(XVE-2025-25869)SQL 注入高危
3畅捷通 T+ GetisInitBCRetail SQL 注入漏洞(XVE-2025-25870)SQL 注入高危
4GeoServer&GeoTools&geonetwork XXE 漏洞(XVE-2025-10358)XXE紧急
5用友 BIP 任意文件上传漏洞(XVE-2025-10858)文件上传紧急
6宏景 ehr updateHolidays 接口 XXE 漏洞(XVE-2025-25808)XXE高危
7联想网盘 filez /user/getUserSession 任意用户登录漏洞(XVE-2025-13866)认证绕过中危
8红海云 ehr StWasAssessDept SQL 注入漏洞(XVE-2025-25735)SQL 注入高危
9九思 OA AppServiceHttpSoap12Endpoint 接口 XML 外部实体注入漏洞(XVE-2025-25871)XXE高危
10JeecgBoot passwordChange 任意用户密码重置漏洞(XVE-2025-25875)越权操作中危
11东胜物流 CommMng/Print/UploadMailFile 任意文件上传漏洞(XVE-2025-25727)文件上传紧急
12亿赛通电子文档安全管理系统 getMultipleKey SQL 注入漏洞(XVE-2025-25724)SQL 注入紧急
13汉王 e 脸通综合管理平台 queryMeetingFile SQL 注入漏洞(XVE-2025-25723)SQL 注入高危
14浪潮云 GSP AllotOrderSrv.asmx 远程代码执行漏洞(XVE-2025-25726)远程代码执行紧急
15Sudo chroot 权限提升漏洞(XVE-2025-25554)权限提升中危
16泛微 E-cology 前台登录绕过漏洞(XVE-2024-26328)认证绕过中危
17Google Chrome V8 类型混淆漏洞(XVE-2025-25569)类型混淆高危
18飞企互联 FE 企业运营管理平台前台远程代码执行漏洞(XVE-2023-24698)远程代码执行紧急
19泛微 ecology ImportValidationFieldServlet 前台 SQL 注入漏洞(XVE-2024-28110)SQL 注入高危
20用友 NC listUserSharingEvents SQL 注入漏洞(XVE-2025-25678)SQL 注入高危
21契约锁 dbtest JDBC 任意文件读取 & 远程代码执行漏洞(XVE-2025-24040)任意文件读取 & 远程代码执行紧急
22汉王 e 脸通综合管理平台 queryManyPeopleGroupList.do SQL 注入漏洞(XVE-2025-25725)SQL 注入高危
23契约锁 pdfverifier 远程代码执行漏洞(XVE-2025-25669)远程代码执行紧急
24爱数 AnyShare start_service 命令注入漏洞(XVE-2025-25667)命令注入高危
25亿赛通电子文档安全管理系统 WorkFlowAction SQL 注入漏洞(XVE-2024-36892)SQL 注入高危
26ruoyi-vue-plus 任意文件读取漏洞(XVE-2025-25663)任意文件读取中危
27汉王 e 脸通综合管理平台 meetingFileManage.do 未授权 SQL 注入漏洞(XVE-2025-25661)SQL 注入高危
28亿赛通电子文档安全管理系统 HookWhiteListservice SQL 注入漏洞(XVE-2025-25605)SQL 注入紧急
29满客宝智慧食堂系统 downloadWebFile 任意文件读取漏洞(XVE-2024-18926)任意文件读取中危
30Sudo 权限提升漏洞(XVE-2025-25555)权限提升中危
31泛微 e-cology9 FileDownloadLocation SQL 注入漏洞(XVE-2024-34597)SQL 注入高危
32金蝶 Apusic 应用中间件远程代码执行漏洞(XVE-2023-24772)远程代码执行紧急
33H3C 路由器远程命令执行漏洞(XVE-2023-25496)远程命令执行紧急
34泛微 e-cology9 FormmodeFieldBrowserServlet SQL 注入漏洞(XVE-2024-28107)SQL 注入高危
35用友 NC changeEvent SQL 注入漏洞(XVE-2025-25602)SQL 注入高危
36泛微 E-cology9 远程代码执行漏洞(XVE-2025-21313)远程代码执行紧急

© 版权声明
THE END
喜欢就支持一下吧
点赞2 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容