【2025你懂的】第三十六期情报 漏洞威胁情报

【2025你懂的】第三十六期情报 漏洞威胁情报-秃兔安全

1. 金和OA /c6/JHSoft.Web.Appraise/Dealxm l.aspx/ xm l 外部实体注入漏洞

关联路径:/c6/JHSoft.Web.Appraise/Dealxm l.aspx

FOFA自查语法:

关联资产数:75

全系产品可检测、可验证:CVD-2025-3406

2. 灵当CRM /crm/WeiXinApp/marketing/index.php 服务器端请求伪造漏洞

关联路径:/crm/WeiXinApp/marketing/index.php

FOFA自查语法:

关联资产数:4,038

全系产品可检测、可验证:CVD-2025-3393

3. Letta平台AI代理框架 /v1/tools/run 代码执行漏洞(CVE-2025-51482)

关联路径:/v1/tools/run 

FOFA自查语法:

关联资产数:279

全系产品可检测、可验证:CVD-2025-3388

4. 美特CRM /business/ums/sendmail.jsp 文件上传漏洞

关联路径:/business/ums/sendmail.jsp

FOFA自查语法:

关联资产数:782

全系产品可检测、可验证:CVD-2025-3416

5. 上讯信息运维管理审计系统 /api/imo.php 命令执行漏洞

关联路径:/api/imo.php

FOFA自查语法:

关联资产数:13

全系产品可检测、可验证:CVD-2025-3398

【免责声明】本文漏洞威胁情报信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全性,本文不包含漏洞利用方法,如需自查或其他问题请联系厂商。

© 版权声明
THE END
喜欢就支持一下吧
点赞3 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容