POC 第20页
【通用】万能门店小程序sql注入漏洞_秃兔安全

【通用】万能门店小程序sql注入漏洞

fofa body=yakit插件 uuid经过科研发现有些存在的系统有的可以使用报错注入有些只能使用延时注入,于是两种检测方式都写上了,所有可能会误报。pocyakitnuclei已验证
【通用】 圣乔ERP系统 SingleRowQueryConvertor 存在SQL注入_秃兔安全

【通用】 圣乔ERP系统 SingleRowQueryConvertor 存在SQL注入

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
F5 BIG-IP 远程代码执行漏洞_秃兔安全
用友NC-Cloud blobRefClassSearch接口存在FastJson反序列化漏洞_秃兔安全
【通用】 泛微-云桥e-Bridge addTasteJsonp SQL注入漏洞_秃兔安全

【通用】 泛微-云桥e-Bridge addTasteJsonp SQL注入漏洞

fofa语句yakit插件  uuidpocyakit && nuclei yaml已验证    
宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞_秃兔安全
帆软报表 channel 远程命令执行漏洞_秃兔安全
超级猫签名APP分发平台前台存在SQL注入漏洞_秃兔安全
杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞_秃兔安全
【通用】 当虹直播编转码系统 Arcvideo Live存在任意文件上传漏洞_秃兔安全

【通用】 当虹直播编转码系统 Arcvideo Live存在任意文件上传漏洞

fofa语句yakit插件uuidpocyakit && nuclei yaml已验证