【2025你懂的】第四十七期情报 漏洞威胁情报
1. JeeWMS /rest/commonController.do xm l 外部实体注入漏洞 关联路径: /rest/commonController.do FOFA自查语法: 关联资产数:4,945 全系产品可检测、可验证:CVD-2025-3512 2. 东胜物流软...
【2025你懂的】第五十期情报 漏洞威胁情报
1. 天锐绿盾审批系统 /trwfe/service/../ws/identity/user/sysadmin 信息泄露漏洞 关联路径: /trwfe/service/../ws/identity/user/sysadmin FOFA自查语法: 关联资产数:1,194 全系产品可检测...
【2025你懂的】7/1-7/4已复现漏洞合集
移动端如显示不完整请使用电脑查看 序号漏洞名称类型是否复现修复优先级1易宝 OA getPosition SQL 注入漏洞(XVE-2024-37127)SQL 注入是紧急2福建科立讯通信有限公司 logout.php SQL 注入漏洞...
【2025你懂的】第二十八期情报 漏洞威胁情报
1. GeoServer REST API /geoserver/rest.html 未授权访问漏洞 (CVE-2025-27505) 关联路径:/geoserver/rest.html FOFA自查语法: 关联资产数:19,290 全系产品可检测、可验证:CVD-2025-3269 ...
【2025你懂的】第三十六期情报 漏洞威胁情报
1. 金和OA /c6/JHSoft.Web.Appraise/Dealxm l.aspx/ xm l 外部实体注入漏洞 关联路径:/c6/JHSoft.Web.Appraise/Dealxm l.aspx FOFA自查语法: 关联资产数:75 全系产品可检测、可验证:CVD-202...
【2025你懂的】第三十九期情报 漏洞威胁情报
1. ZKTime 时间精细化管理平台 /api/get_visitor_info 信息泄露漏洞 关联路径:/api/get_visitor_info FOFA自查语法: 关联资产数:9,587 全系产品可检测、可验证:CVD-2024-1223 2. 弥特全流程...
【AI安全】Prompt 安全风险概述
一、引言 随着人工智能技术的飞速发展,大模型在各个领域得到了广泛的应用,从智能客服、内容创作到医疗诊断、金融分析等,大模型为人们的生产生活带来了极大的便利。然而,大模型在带来便利...
【2025你懂的】第三十七期情报 威胁情报IP
IP类别地理位置103.163.220.118境外威胁IP日本 东京都 东京62.171.178.136境外威胁IP德国 巴伐利亚邦 慕尼黑218.249.201.130精选红队IP中国 北京113.240.94.196精选红队IP中国 湖南 长沙14.103....
【2025你懂的】第四十六期情报 威胁情报IP
IP类别地理位置183.36.35.196精选红队IP中国 广东 深圳124.156.175.6精选红队IP中国 香港103.207.148.148境外威胁IP印度 马哈拉施特拉邦 孟买103.125.146.106境外威胁IP日本 东京都 东京39.152....