Nuclei插件 第5页
【通用】Spring Framework存在目录遍历漏洞(CVE-2024-38819)_秃兔安全

【通用】Spring Framework存在目录遍历漏洞(CVE-2024-38819)

影响版本5.3.0 <= Spring Framework <= 5.3.406.0.0 <= Spring Framework <= 6.0.246.1.0 <= Spring Framework <= 6.1.13较旧的、不受支持的 Spring 版本也容易受到攻击 fof...
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
02276
【通用】 企企通互联网解决方案系统srm getuserinfo 存在信息泄露漏洞_秃兔安全

【通用】 企企通互联网解决方案系统srm getuserinfo 存在信息泄露漏洞

fofa 语句yakit插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
01599
【通用】 WordPress Query Console插件 未授权RCE漏洞(CVE-2024-50498)_秃兔安全

【通用】 WordPress Query Console插件 未授权RCE漏洞(CVE-2024-50498)

无fofa语句yakit插件 uuidpocyakit yamlnuclei yaml    
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
014115
【通用】 方正畅享全媒体新闻采编系统 reportCenter.do 存在SQL注入漏洞_秃兔安全

【通用】 方正畅享全媒体新闻采编系统 reportCenter.do 存在SQL注入漏洞

fofa 语句yakit插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
01137
【通用】 NetMizer 日志管理系统dologin存在SQL注入漏洞_秃兔安全
【通用】 紫光电子档案管理系统 uploadscan 存在sql注入_秃兔安全

【通用】 紫光电子档案管理系统 uploadscan 存在sql注入

fofa语句yakit插件uuidpocyakit yamlnuclei yaml已验证       
【通用】 杜特网上订单系统getUserImage SQL注入漏洞_秃兔安全

【通用】 杜特网上订单系统getUserImage SQL注入漏洞

fofa 语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
09310
【通用】 方正畅享全媒体新闻采编系统 UserSelect.do未授权访问漏洞_秃兔安全

【通用】 方正畅享全媒体新闻采编系统 UserSelect.do未授权访问漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证   
【通用】 九思OA upload_l.jsp  任意文件上传_秃兔安全

【通用】 九思OA upload_l.jsp 任意文件上传

fofa 语句poc细节  注意上传的文件名必须是xxxlogin.jsp 字符中有login就可以正常的访问,不能有数字要纯字符yakit 有问题写的插件发的包有问题所以没提供yakit插件nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
017010
【通用】 妈妈宝盒-ERP UploadHandler存在任意文件读取漏洞_秃兔安全

【通用】 妈妈宝盒-ERP UploadHandler存在任意文件读取漏洞

fofa 语句yakit插件uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
01157