暂无介绍
积木报表(jmreport)存在的一个权限绕过漏洞,通过绕过权限校验可以访问存在AviatorScript表达式注入的接口,从而实现远程代码执行;
listUploadIntelligent接口存在 SQL 注入漏洞。攻击者可以通过构造特定的 POST 请求注入恶意 SQL 代码,利用该漏洞对数据库执行任意 SQL 操作,获取所有用户的账户密码信息。
某通文档xxx系统sql注入分析
某通电子文档安全管理系统SQL注入漏洞 代码分析
某通文档xxx系统sql注入
CVE-2024-38856的主要是*ControlServlet*和*RequestHandler*函数收到了不同的端点来处理,通过路径绕过导致的未授权漏洞
关于最近爆的泛微云桥e-Bridge文件上传感觉很有意思,这个文件上传是绕过了安全函数对.jsp后缀检测,一个多请求文件上传,通过后一个正常图片的请求覆盖Hash表,回传uploadFile对象实现回传而绕过isSafeFile方法对后缀的检测
某微云桥e-Bridge addResume 任意文件上传漏洞分析
## 认证绕过依赖项 在每一个模块的`cas-client.properties`文件中,都有如下字段的参数配置 \# 不拦截的地址,支持正则表达式,按照组件需求配置 cas.ignore.pattern\=/login,\*.html,...
U8cloud系统MeasureQueryFrameAction接口存在SQL注入漏洞,攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。
OpenMetadata远程命令执行漏洞(CVE-2024-28255)
自去年CVE-2023-51467爆出后,起初我是不太想再看这个系统了,但年初连续的三个权限绕过相关的CVE编号又让我产生了好奇,随着对三个历史漏洞分析的过程中,我也发现这三个漏洞的影响面其实并没有特别严重,但思路值得学习但随着进一步的深入分析,最终找到了一个新的利用方式
蓝凌OA的wechatLoginHelper.do接口处存在SQL注入漏洞,攻击者可以利用 SQL 注入漏洞获取数据库中的信息(管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
通过分析帆软v10的路由特点,利用asm来获取所有可未授权访问的接口,最后快速定位到该漏洞具体位置
3 回答,0赞同
0 回答,0赞同
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。