暂无介绍
对某脸通进行代码审计
【热点】App托管服务分发平台命令执行
某格心理教育信息化管理系统viewstate反序列化
### 一、漏洞简介 OPcache 是 PHP 的一个内置加速模块,它通过将解析后的 PHP 脚本预编译字节码存储在共享内存中,避免每次加载和解析 PHP 脚本的开销,从而显著提升 PHP 的执行效率。然而,该...
某胜物流 /CommMng/Print/UploadMailFile 任意文件上传分析
这是一个开源系统,在我去年的文章[https://forum.butian.net/article/561](https://forum.butian.net/article/561)里面详细讲述了环境搭建流程。用小P面板加SQL数据库就可以了。
信呼OA办公系统uplawAction存在未授权访问进而导致SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
作为k8s的包管理工具,helm近期披露了一个CVSS评分8.5的高危漏洞,可导致恶意代码执行。本文对其进行了漏洞复现和原理分析。
Linux sudo chroot 权限提升漏洞(CVE-2025-32463)源于本地低权限用户通过特制的恶意 chroot 环境触发动态库加载,从而以 root 权限执行任意代码。
专注于招商加盟行业的内容管理系统ZZCMS 2023版本存在前台sql注入
某监测预警系统2.2 SQL注入漏洞分析
RuoYi-Vue-Plus 是一个基于 Vue3 和 Spring Boot 3.x 构建的多租户权限管理系统,具备强大的功能模块,如代码生成器、分布式任务调度、多数据源事务等,支持多种数据库和第三方集成。其在`sendMessageWithAttachment`中存在任意文件读取可能导致敏感信息泄露、权限提升、数据篡改、业务逻辑攻击等多种危害,严重威胁系统的安全性、稳定性和合规性。
某胜物流软件多处sql注入分析
某数AnyShare智能内容管理平台 start_service 存在远程命令执行漏洞分析的updateutil.py里的def start_service(self)方法里的exec_command触发命令执行
3 回答,0赞同
0 回答,0赞同
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。