暂无介绍
某ERP系统SQL与文件读取和RCE的审计过程
信呼OA openmodhetong 前台SQL注入漏洞(CVE-2024-7327)
# 一.漏洞简介 洋CMS是一套专为不同需求的站长而设计的内容管理系统,灵活、方便、人性化设计、简单易用是最大的特色,可快速建立一个海量内容的专业网站。海洋CMS基于PHP+MySql技术开发,完全...
禅道项目管理系统存在身份认证绕过漏洞,远程攻击者利用该漏洞可以绕过身份认证,调用任意API接口并修改管理员用户的密码,并以管理员用户登录该系统,配合其他漏洞进一步利用后,可以实现完全接管服务器
某思CMS V10存在SQL注入漏洞
记:某猫赌博网站的自带客服系统全面漏洞分析
之前看到Windows TCP/IP IPv6远程拒绝服务/代码执行漏洞(CVE-2024-38063)的POC已经公布了,在护网期间,关于这个漏洞的情况非常火爆,我也一直在关注这个漏洞的后续,目前公开的POC链接如下(https://github.com/ynwarcs/CVE-2024-38063), 尝试去复现一下该漏洞,小弟不才,大佬勿喷/(ㄒoㄒ)/~~
万户OA SendFileCheckTemplateEdit-SQL注入
CVE-2024-36837CRMEB开源电商系统 /api/products SQL注入漏洞分析
本文主要分析了CVE-2024-6365的漏洞原理,同时也演示了如何从diff补丁、根据漏洞描述去定位漏洞触发点,从而回溯分析到用户传参入口点的整个漏洞复现过程,以及这个过程中碰到的一些坑。
和CVE-2018-1271类似的一个洞
万户OA fileUpload.controller 任意文件上传漏洞分析
当使用 RouterFunctions 来处理静态资源且资源处理通过 FileSystemResource 进行配置时,攻击者可以通过构造恶意 HTTP 请求,利用路径遍历漏洞获取相关受影响版本文件系统中的任意文件。
微信小程序用户登录相关漏洞,常见的漏洞位置在快捷登录和验证码登录模块,可导致任意手机号登录。
java web应用登录绕过,其中一类都是通过一些列自定义的规则验证请求的URL,然后配合`APACHE`的一些特性,绕过原有的规则限制,达到认证绕过的目的。
3 回答,0赞同
0 回答,0赞同
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。