【2025你懂的】第四十二期情报 漏洞威胁情报

【2025你懂的】第四十二期情报 漏洞威胁情报-秃兔安全

1. 索贝内容管理系统 /template/api/styleTypes 文件读取漏洞

关联路径: /template/api/styleTypes

FOFA自查语法:

关联资产数:52

全系产品可检测、可验证:CVD-2025-3447

2. 时空智友企业信息管理系统 /formservice xm l 外部实体注入漏洞

关联路径:/formservice

FOFA自查语法:

关联资产数:1418

全系产品可检测、可验证:CVD-2025-3455

3. 金和OA /c6/jhsoft.wcf/functionnew/FileUpload.aspx 文件读取漏洞

关联路径:/c6/jhsoft.wcf/functionnew/FileUpload.aspx

FOFA自查语法:

关联资产数:74

全系产品可检测、可验证:CVD-2025-3444

【免责声明】本文漏洞威胁情报信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全性,本文不包含漏洞利用方法,如需自查或其他问题请联系厂商。

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容