漏洞情报共11篇
【2025你懂的】第五十期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第五十期情报 漏洞威胁情报

1. 天锐绿盾审批系统 /trwfe/service/../ws/identity/user/sysadmin 信息泄露漏洞 关联路径: /trwfe/service/../ws/identity/user/sysadmin FOFA自查语法: 关联资产数:1,194 全系产品可检测...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
07066
【2025你懂的】第四十七期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第四十七期情报 漏洞威胁情报

1. JeeWMS /rest/commonController.do xm l 外部实体注入漏洞 关联路径: /rest/commonController.do FOFA自查语法: 关联资产数:4,945 全系产品可检测、可验证:CVD-2025-3512 2. 东胜物流软...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
06805
【2025你懂的】第四十四期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第四十四期情报 漏洞威胁情报

1. 东胜物流软件 /WebService/DsWebService.asmx SQL 注入漏洞 关联路径:/WebService/DsWebService.asmx FOFA自查语法: 关联资产数:1,227 全系产品可检测、可验证:CVD-2025-3499 2. 索贝内...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
07649
【2025你懂的】第三十九期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第三十九期情报 漏洞威胁情报

1. ZKTime 时间精细化管理平台 /api/get_visitor_info 信息泄露漏洞 关联路径:/api/get_visitor_info FOFA自查语法: 关联资产数:9,587 全系产品可检测、可验证:CVD-2024-1223 2. 弥特全流程...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
05824
【2025你懂的】第三十六期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第三十六期情报 漏洞威胁情报

1. 金和OA /c6/JHSoft.Web.Appraise/Dealxm l.aspx/ xm l 外部实体注入漏洞 关联路径:/c6/JHSoft.Web.Appraise/Dealxm l.aspx FOFA自查语法: 关联资产数:75 全系产品可检测、可验证:CVD-202...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
05803
【2025你懂的】第三十三期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第三十三期情报 漏洞威胁情报

1. 联软 UniSDP 零信任访问控制系统 /emm-core/oauth/token 信息泄露漏洞 关联路径:/emm-core/oauth/token FOFA自查语法: 关联资产数:39 全系产品可检测、可验证:CVD-2025-3375 2. 海信智能...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
03912
【2025你懂的】第三十期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第三十期情报 漏洞威胁情报

1. JeeWMS /rest/../functionController.do SQL 注入漏洞 关联路径:/rest/../functionController.do FOFA自查语法: 关联资产数:4,943 全系产品可检测、可验证:CVD-2025-3327 2. Jeecg-boot ...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
04531
【2025你懂的】第二十九期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第二十九期情报 漏洞威胁情报

1. 东胜物流软件 /Reports/FileExport.aspx 文件读取漏洞 关联路径:/Reports/FileExport.aspx FOFA自查语法: 关联资产数:1,235 全系产品可检测、可验证:CVD-2025-3307 2. 索贝 /sobey-mchEd...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
02613
【2025你懂的】第二十八期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第二十八期情报 漏洞威胁情报

1. GeoServer REST API /geoserver/rest.html 未授权访问漏洞 (CVE-2025-27505) 关联路径:/geoserver/rest.html FOFA自查语法: 关联资产数:19,290 全系产品可检测、可验证:CVD-2025-3269 ...
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
05972
【2025你懂的】第二十七期情报 漏洞威胁情报_秃兔安全

【2025你懂的】第二十七期情报 漏洞威胁情报

漏洞威胁情报信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全性,本文不包含漏洞利用方法,如需自查或其他问题请联系厂商。
秃兔的头像_秃兔安全至尊玉兔秃兔1个月前
02711