暂无介绍
Moss历史漏洞及新发现漏洞总结,方便归类学习
2025年8月10日,用友官方发布关于NC系统ComboOperTools存在XML实体注入漏洞的修复通告:宣布修复了NC系统importCombo接口的XXE漏洞,攻击者通过构造恶意XML文件,利用 importCombo 接口上传并解析,实现任意文件读取或SSRF攻击等操作,进而可能导致敏感信息泄露或进一步的系统入侵。
两个月前看qax情报中心通报了2.10.9的漏洞,然后顺手挖了下,然后包送给官方,最后成功水到了cve。
JSf一把嗦
本文主要讲解MIPS架构下栈溢出漏洞的漏洞利用与细节讲解
1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 界面轻松管理 Linux 服务器,如主机监控、文件管理、数据库管理、容器管理等。其V2版本中引入了节点管理的功能,可以通过添加节点来控制其他的主机,但是用于核心和代理端点之间通信的HTTPS协议在证书验证过程中存在证书验证不完整问题,导致未经授权的接口访问。由于1Panel中存在大量命令执行或高权限接口,可能导致远程代码执行。
letta-ai Letta 0.7.12 中的 `letta.server.rest_api.routers.v1.tools.run_tool_from_source` 存在远程代码执行漏洞,远程攻击者可通过向 `/v1/tools/run` 端点发送精心构造的载荷,绕过预期的沙箱限制,执行任意 Python 代码和系统命令。
对某脸通进行代码审计
【热点】App托管服务分发平台命令执行
某格心理教育信息化管理系统viewstate反序列化
### 一、漏洞简介 OPcache 是 PHP 的一个内置加速模块,它通过将解析后的 PHP 脚本预编译字节码存储在共享内存中,避免每次加载和解析 PHP 脚本的开销,从而显著提升 PHP 的执行效率。然而,该...
某胜物流 /CommMng/Print/UploadMailFile 任意文件上传分析
这是一个开源系统,在我去年的文章[https://forum.butian.net/article/561](https://forum.butian.net/article/561)里面详细讲述了环境搭建流程。用小P面板加SQL数据库就可以了。
信呼OA办公系统uplawAction存在未授权访问进而导致SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
作为k8s的包管理工具,helm近期披露了一个CVSS评分8.5的高危漏洞,可导致恶意代码执行。本文对其进行了漏洞复现和原理分析。
3 回答,0赞同
0 回答,0赞同
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。