POC 第8页
【通用】顺景ERP TMScmQuoteGetFile 任意文件读取_秃兔安全

【通用】顺景ERP TMScmQuoteGetFile 任意文件读取

fofa语句yakit插件 uuidpoc yakit yamlnuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
06815
宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞_秃兔安全
【通用】 Cloudlog  request_form 存在SQL注入漏洞_秃兔安全

【通用】 Cloudlog request_form 存在SQL注入漏洞

fofa 语句yakit插件 uuidpocyakit && nuclei yaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer2925个月前
06811
建文工程管理系统BusinessManger.ashx存在SQL注入漏洞_秃兔安全
【通用】 nginxWebUI getAuth 命令执行_秃兔安全

【通用】 nginxWebUI getAuth 命令执行

fofa语句yakit插件 uuidpocyakit yamlnuclei yaml已验证    
【通用】 妈妈宝盒-ERP UploadHandler存在任意文件读取漏洞_秃兔安全

【通用】 妈妈宝盒-ERP UploadHandler存在任意文件读取漏洞

fofa 语句yakit插件uuidpocyakit && nuclei yaml已验证   
Netgear-WN604接口downloadFile.php信息泄露漏洞_秃兔安全

Netgear-WN604接口downloadFile.php信息泄露漏洞

GET /downloadFile.php?file=config HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36Accept...
秃兔的头像_秃兔安全至尊玉兔秃兔5个月前
0678
通天星 CMSV6 车载定位监控平台 disable SQL注入漏洞_秃兔安全

通天星 CMSV6 车载定位监控平台 disable SQL注入漏洞

GET /edu security officer/disable;downloadLogger.action?ids=1+AND+%28SELECT+268
秃兔的头像_秃兔安全至尊玉兔秃兔5个月前
0675
【通用】用友NC cartabletimeline doList 存在SQL注入漏洞_秃兔安全

【通用】用友NC cartabletimeline doList 存在SQL注入漏洞

fofa语句yakit插件uuidpocyakit yamlnuclei yaml已验证     
eking管理易FileUpload接口存在任意文件上传漏洞_秃兔安全