# 注意 本项目是wy876漏洞库的备份,这里我们继承wy876佬的开源精神,所以这里我们继续维护这个项目。 欢迎各位师傅加入交流群一起交流,公众号:深潜sec安全团队,(群满需要邀请加入,可以加本人微信) ![image](https://github.com/user-attachments/assets/a2b045ed-2231-47ff-87f9-d325fe73157d) # 漏洞收集 收集整理漏洞EXP/POC,大部分漏洞来源网络 # 2025.03.31 - [CrushFTP身份验证绕过(CVE-2025-2825)](./wpoc/CrushFTP/CrushFTP身份验证绕过(CVE-2025-2825).md) - [Vite开发服务器任意文件读取漏洞(CVE-2025-30208)](./wpoc/Vite开发服务器/Vite开发服务器任意文件读取漏洞(CVE-2025-30208).md) # 2025.03.24 新增漏洞 - [安恒明御安全网关aaa_local_web_custom_auth_html_submit存在远程命令执行漏洞](./wpoc/安恒/安恒明御安全网关/安恒明御安全网关aaa_local_web_custom_auth_html_submit存在远程命令执行漏洞.md) - [锐捷 EWEB路由器 timeout.php任意文件上传漏洞](./wpoc/锐捷/锐捷路由器/锐捷EWEB路由器timeout.php任意文件上传漏洞.md) # 2025.03.17 新增漏洞 - [Cleo Harmony接口Synchronization存在任意文件读取漏洞](./wpoc/Cleo%20Harmony/Cleo%20Harmony接口Synchronization存在任意文件读取漏洞.md) - [安恒明御安全网关net_dynamic_pop_adv_submit存在任意文件上传漏洞](./wpoc/安恒/安恒明御安全网关/安恒明御安全网关net_dynamic_pop_adv_submit存在任意文件上传漏洞.md) - [PowerCreator接口OpenPublicCourse.aspx存在sql注入漏洞](./wpoc/PowerCreator/PowerCreator接口OpenPublicCourse.aspx存在sql注入漏洞.md) - [PowerCreator接口CatalogCourse.aspx存在sql注入漏洞](./wpoc/PowerCreator/PowerCreator接口CatalogCourse.aspx存在sql注入漏洞.md) - [PowerCreator接口ShowResourceSkillComment.aspx存在sql注入漏洞](./wpoc/PowerCreator/PowerCreator接口ShowResourceSkillComment.aspx存在sql注入漏洞.md) # 2025.03.08 新增漏洞 - [安美数字酒店宽带运营系统get_user_enrollment.php注入漏洞](./wpoc/安美数字酒店宽带运营系统/安美数字酒店宽带运营系统get_user_enrollment.php注入漏洞.md) - [安美数字酒店宽带运营系统get_ip.phpSQL注入漏洞](./wpoc/安美数字酒店宽带运营系统/安美数字酒店宽带运营系统get_ip.phpSQL注入漏洞.md) - [安美数字酒店宽带运营系统list_qry.phpSQL注入漏洞](./wpoc/安美数字酒店宽带运营系统/安美数字酒店宽带运营系统list_qry.php接口SQL注入漏洞.md) # 2025.03.06 新增漏洞 - [华夏通讯录存在前台upload任意文件上传](./wpoc/华夏通讯录/华夏通讯录存在前台upload任意文件上传.md) - [HEYBBS2.1论坛search.php存在sql注入漏洞](./wpoc/HEYBBS2.1论坛/HEYBBS2.1论坛search.php存在sql注入漏洞.md) - [快递微信小程序系统存在前台任意文件删除漏洞](./wpoc/快递微信小程序系统/快递微信小程序系统存在前台任意文件删除漏洞.md) - [虚拟币买卖USDT场外交易所upload.do存在任意文件上传](./wpoc/虚拟币买卖USDT场外交易所/虚拟币买卖USDT场外交易所upload.do存在任意文件上传.md) - [百易云资产管理系统admin.ticket.close.php存在SQL注入漏洞](./wpoc/百易云资产管理系统/百易云资产管理系统admin.ticket.close.php存在SQL注入漏洞.md) - [泛微e-office系统sms_page.php接口存在sql注入漏洞](./wpoc/泛微OA/泛微e-office系统sms_page.php接口存在sql注入漏洞.md) # 2025.02.21 新增漏洞 - [MasterSAM接口downloadService任意文件读取](./wpoc/MasterSAM/MasterSAM接口downloadService任意文件读取.md) - [金和OA-C6系统接口IncentivePlanFulfillAppprove.aspx存在SQL注入漏洞](./wpoc/金和OA/金和OA-C6系统接口IncentivePlanFulfillAppprove.aspx存在SQL注入漏洞.md) - [Elber-Wayber模拟数字音频密码重置漏洞](./wpoc/wayber/Elber-Wayber模拟数字音频密码重置漏洞.md) - [SonicOS-SSLVPN身份验证绕过漏洞(CVE-2024-53704)](./wpoc/SonicWall/SonicOS-SSLVPN身份验证绕过漏洞(CVE-2024-53704).md) - [停车场后台管理系统GetVideo存在SQL注入漏洞](./wpoc/停车场后台管理系统/停车场后台管理系统GetVideo存在SQL注入漏洞.md) - [金盘移动图书馆系统upload存在任意文件上传漏洞](./wpoc/金盘/金盘移动图书馆系统upload存在任意文件上传漏洞.md) - [金盘移动图书馆系统download.jsp存在任意文件读取漏洞](./wpoc/金盘/金盘移动图书馆系统download.jsp存在任意文件读取漏洞.md) - [华测监测预警系统FileDownLoad.ashx存在任意文件读取漏洞](./wpoc/华测监测预警系统/华测监测预警系统FileDownLoad.ashx存在任意文件读取漏洞.md) - [NUUO摄像机handle_config.php远程代码执行漏洞](./wpoc/NUUO/NUUO摄像机handle_config.php远程代码执行漏洞.md) - [NUUO摄像机handle_site_config远程代码执行漏洞](./wpoc/NUUO/NUUO摄像机handle_site_config远程代码执行漏洞.md) - [NUUO摄像机debugging_center_utils远程代码执行漏洞](./wpoc/NUUO/NUUO摄像机debugging_center_utils远程代码执行漏洞.md) - [JEEWMS系统cgFormBuildController.do存在SQL注入漏洞](./wpoc/JEEWMS/JEEWMS系统cgFormBuildController.do存在SQL注入漏洞.md) - [JEEWMS系统dynamicDataSourceController.do存在JDBC反序列化漏洞](./wpoc/JEEWMS/JEEWMS系统dynamicDataSourceController.do存在JDBC反序列化漏洞.md) - [JEEWMS系统commonController.do存在任意文件上传漏洞](./wpoc/JEEWMS/JEEWMS系统commonController.do存在任意文件上传漏洞.md) - [JEEWMS系统cgReportController.do存在SQL注入漏洞](./wpoc/JEEWMS/JEEWMS系统cgReportController.do存在SQL注入漏洞.md) - [JEEWMS系统graphReportController.do存在SQL注入漏洞](./wpoc/JEEWMS/JEEWMS系统graphReportController.do存在SQL注入漏洞.md) - [电子文档安全管理系统V6.0接口backup存在任意文件下载漏洞](./wpoc/电子文档安全管理系统/电子文档安全管理系统V6.0接口backup存在任意文件下载漏洞.md) - [酒店智慧营销IPTV系统userlogin.php存在sql注入漏洞](./wpoc/IPTV系统/酒店智慧营销IPTV系统userlogin.php存在sql注入漏洞.md) ## 2025.02.06新增漏洞 - [WordPress插件WP-Guru存在任意文件读取漏洞(CVE-2024-12849)](./wpoc/WordPress/WordPress插件WP-Guru存在任意文件读取漏洞(CVE-2024-12849).md) - [WordPress插件radio存在SSRF漏洞(CVE-2024-54385)](./wpoc/WordPress/WordPress插件radio存在SSRF漏洞(CVE-2024-54385).md) - [WordPress插件Icegram-Express存在未经身份验证的SQL注入漏洞(CVE-2024-4295)](./wpoc/WordPress/WordPress插件Icegram-Express存在未经身份验证的SQL注入漏洞(CVE-2024-4295).md) - [Aviatrix未授权远程代码执行漏洞(CVE-2024-50603)](./wpoc/Aviatrix/Aviatrix未授权远程代码执行漏洞(CVE-2024-50603).md) - [CyberPanel需授权命令注入漏洞(CVE-2024-53376)](./wpoc/cyberpanel/CyberPanel需授权命令注入漏洞(CVE-2024-53376).md) - [tenda路由器WriteFacMac存在远程命令执行漏洞(CVE-2024-10697)](./wpoc/Tenda/tenda路由器WriteFacMac存在远程命令执行漏洞(CVE-2024-10697).md) - [瑞友天翼应用虚拟化系统GetPwdPolicy存在SQL注入漏洞](./wpoc/瑞友天翼应用虚拟化系统/瑞友天翼应用虚拟化系统GetPwdPolicy存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统OrganiseAjax存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统OrganiseAjax存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统MultiServerAjax存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统MultiServerAjax存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统LogicGroupAjax存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统LogicGroupAjax存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统SecureUsbService存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统SecureUsbService存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统DeviceAjax存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统DeviceAjax存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统FileFormatAjax存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统FileFormatAjax存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统NetSecPolicyAjax存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统NetSecPolicyAjax存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统DocInfoAjax存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统DocInfoAjax存在SQL注入漏洞.md) - [用友NC接口checkekey存在SQL注入漏洞(XVE-2024-37013)](./wpoc/用友OA/用友NC接口checkekey存在SQL注入漏洞(XVE-2024-37013).md) - [禅道21.1开源版存在SQL注入漏洞](./wpoc/禅道/禅道21.1开源版存在SQL注入漏洞.md) - [明源地产ERP接口Service.asmx存在SQL注入漏洞](./wpoc/明源云/明源地产ERP接口Service.asmx存在SQL注入漏洞.md) - [pearProjectApi系统接口organizationCode存在SQL注入漏洞](./wpoc/pearProjectApi/pearProjectApi系统接口organizationCode存在SQL注入漏洞.md) - [pearProjectApi系统接口projectCode存在SQL注入漏洞](./wpoc/pearProjectApi/pearProjectApi系统接口projectCode存在SQL注入漏洞.md) - [zzcms系统接口ad_list.php存在SQL注入漏洞](./wpoc/zzcms/zzcms系统接口ad_list.php存在SQL注入漏洞.md) - [zzcms系统接口index.php存在SQL注入漏洞](./wpoc/zzcms/zzcms系统接口index.php存在SQL注入漏洞.md) - [锐捷系统接口auth存在远程命令执行漏洞](./wpoc/锐捷/锐捷系统接口auth存在远程命令执行漏洞.md) - [WeGIA存在前台任意文件上传漏洞](./wpoc/WeGIA/WeGIA存在前台任意文件上传漏洞.md) - [RGCMS2.0存在phar反序列化漏洞](./wpoc/RGCMS/RGCMS2.0存在phar反序列化漏洞.md) - [74CMS存在任意文件上传漏洞(CVE-2024-2561)](./wpoc/74CMS/CVE-2024-2561.md) ## 2025.01.04 新增漏洞 - [Guns后台任意文件上传漏洞](./wpoc/Guns/Guns后台任意文件上传漏洞.md) - [金山终端安全系统V9.0任意用户添加漏洞](./wpoc/金山/金山终端安全系统V9.0任意用户添加漏洞.md) - [九垠赢商业管理系统Common.ashx存在文件上传漏洞](./wpoc/九垠科技/九垠赢商业管理系统Common.ashx存在文件上传漏洞.md) - [时空物流运输管理系统存在敏感信息泄露漏洞](./wpoc/时空物流运输管理系统/时空物流运输管理系统存在敏感信息泄露漏洞.md) - [内训宝scorm存在任意文件上传漏洞](./wpoc/内训宝科技/内训宝scorm存在任意文件上传漏洞.md) - [W&Jsoft-D-Security数据仿泄露系统(DLP)存在任意文件读取漏洞](./wpoc/WNJsoft/W&Jsoft-D-Security数据仿泄露系统(DLP)存在任意文件读取漏洞.md) - [方正畅享全媒体新闻采编系统imageProxy.do任意文件读取漏洞](./wpoc/方正全媒体/方正畅享全媒体新闻采编系统imageProxy.do任意文件读取漏洞.md) - [急诊综合管理平台ServicePage.aspx任意文件读取漏洞](./wpoc/互慧软件/急诊综合管理平台ServicePage.aspx任意文件读取漏洞.md) - [快云服务器助手GetDetail任意文件读取漏洞](./wpoc/快云/快云服务器助手GetDetail任意文件读取漏洞.md) - [朗速ERP系统接口UEditorAjaxApi.ashx存在SSRF漏洞](./wpoc/朗速ERP/朗速ERP系统接口UEditorAjaxApi.ashx存在SSRF漏洞.md) - [药业管理软件UploadFile文件上传漏洞](./wpoc/黄药师/药业管理软件UploadFile文件上传漏洞.md) - [WordPress插件Crypto身份认证绕过漏洞复现(CVE-2024-9989)](./wpoc/WordPress/WordPress插件Crypto身份认证绕过漏洞复现(CVE-2024-9989).md) - [WordPress插件Wux-Blog-Editor存在越权漏洞(CVE-2024-9932)](./wpoc/WordPress/WordPress插件Wux-Blog-Editor存在越权漏洞(CVE-2024-9932).md) - [Next.js权限绕过(CVE-2024-51479)](./wpoc/Next/Next.js权限绕过(CVE-2024-51479).md) ## 2024.12.28 新增漏洞 - [CPAS审计管理系统存在任意文件读取漏洞](./wpoc/北京友数聚科技/CPAS审计管理系统存在任意文件读取漏洞.md) - [CPAS审计管理系统getCurserIfAllowLogin存在SQL注入漏洞](./wpoc/北京友数聚科技/CPAS审计管理系统getCurserIfAllowLogin存在SQL注入漏洞.md) - [WordPress插件rtw_pdf_file任意文件读取漏洞](./wpoc/WordPress/WordPress插件rtw_pdf_file任意文件读取漏洞.md) - [WordPress插件FileUpload任意文件读取漏洞复现(CVE-2024-9047)](./wpoc/WordPress/WordPress插件FileUpload任意文件读取漏洞复现(CVE-2024-9047).md) - [WordPress插件Tutor_LMS存在SQL注入漏洞复现(CVE-2024-10400)](./wpoc/WordPress/WordPress插件Tutor_LMS存在SQL注入漏洞复现(CVE-2024-10400).md) - [灵当CRM系统接口getMyAmbassador存在SQL注入漏洞](./wpoc/灵当CRM/灵当CRM系统接口getMyAmbassador存在SQL注入漏洞.md) - [灵当CRM系统接口uploadfile文件上传漏洞](./wpoc/灵当CRM/灵当CRM系统接口uploadfile文件上传漏洞.md) - [卓软计量业务管理平台image.ashx任意文件读取漏洞](./wpoc/华美卓软/卓软计量业务管理平台image.ashx任意文件读取漏洞.md) - [博斯外贸管理软件loginednew.jsp存在SQL注入漏洞](./wpoc/博斯软件/博斯外贸管理软件loginednew.jsp存在SQL注入漏洞.md) - [博斯外贸管理软件logined.jsp存在SQL注入漏洞](./wpoc/博斯软件/博斯外贸管理软件logined.jsp存在SQL注入漏洞.md) - [安科瑞环保用电监管云平台etEnterpriseInfoY存在SQL注入漏洞](./wpoc/安科瑞/安科瑞环保用电监管云平台etEnterpriseInfoY存在SQL注入漏洞.md) - [勤云远程稿件处理系统存在SQL注入漏洞](./wpoc/北京勤云科技/勤云远程稿件处理系统存在SQL注入漏洞.md) - [赛诸葛数字化智能中台系统login存在SQL注入漏洞](./wpoc/赛诸葛/赛诸葛数字化智能中台系统login存在SQL注入漏洞.md) - [网神SecFox运维安全管理与审计系统FastJson反序列化RCE漏洞](./wpoc/网神/网神SecFox运维安全管理与审计系统FastJson反序列化RCE漏洞.md) - [朗速ERP系统FileUploadApi.ashx存在文件上传漏洞](./wpoc/朗速ERP/朗速ERP系统FileUploadApi.ashx存在文件上传漏洞.md) - [月子会所ERP管理云平台GetData.ashx存在SQL注入](./wpoc/武汉金同方/月子会所ERP管理云平台GetData.ashx存在SQL注入.md) - [科汛新职教网校系统CheckOrder存在SQL注入漏洞](./wpoc/科汛/科汛新职教网校系统CheckOrder存在SQL注入漏洞.md) - [虹安DLP数据泄漏防护系统pushSetup.do存在SQL注入漏洞](./wpoc/虹安/虹安DLP数据泄漏防护系统pushSetup.do存在SQL注入漏洞.md) - [蓝凌EKP系统fsscCommonPortlet.do存在未授权SQL注入漏洞](./wpoc/蓝凌OA/蓝凌EKP系统fsscCommonPortlet.do存在未授权SQL注入漏洞.md) ## 2024.12.21 新增漏洞 - [蓝凌EKP系统接口thirdImSyncForKKWebService存在任意文件读取漏洞](./wpoc/蓝凌OA/蓝凌EKP系统接口thirdImSyncForKKWebService存在任意文件读取漏洞.md) - [蓝凌EKP系统接口sysFormMainDataInsystemWebservice存在任意文件读取漏洞](./wpoc/蓝凌OA/蓝凌EKP系统接口sysFormMainDataInsystemWebservice存在任意文件读取漏洞.md) - [蓝凌EKP系统任意文件读取漏洞集合](./wpoc/蓝凌OA/蓝凌EKP系统任意文件读取漏洞集合.md) - [神州数码DCN系统接口online_list.php存在任意文件读取漏洞](./wpoc/DCN/神州数码DCN系统接口online_list.php存在任意文件读取漏洞.md) - [TOTOLINK远程代码执行漏洞(CVE-2024-51228)](./wpoc/路由器/TOTOLINK远程代码执行漏洞(CVE-2024-51228).md) - [泛微云桥e-Bridge系统接口addTasteJsonp存在SQL注入漏洞](./wpoc/泛微OA/泛微云桥e-Bridge系统接口addTasteJsonp存在SQL注入漏洞.md) - [泛微云桥e-Bridge系统checkMobile存在SQL注入漏洞](./wpoc/泛微OA/泛微云桥e-Bridge系统checkMobile存在SQL注入漏洞.md) - [泛微e-cology9系统接口FileDownloadLocation接口存在SQL注入漏洞](./wpoc/泛微OA/泛微e-cology9系统接口FileDownloadLocation接口存在SQL注入漏洞.md) - [JeecgBoot系统接口passwordChange任意用户密码重置漏洞](./wpoc/JeecgBoot/JeecgBoot系统接口passwordChange任意用户密码重置漏洞.md) - [国威HB1910数字程控电话交换机generate.php未授权RCE漏洞](./wpoc/深圳国威电子/国威HB1910数字程控电话交换机generate.php未授权RCE漏洞.md) - [Cloudlog系统request_form存在SQL注入漏洞](./wpoc/Cloudlog/Cloudlog系统request_form存在SQL注入漏洞.md) - [协众OA系统接口checkLoginQrCode存在SQL注入漏洞复现](./wpoc/协众OA/协众OA系统接口checkLoginQrCode存在SQL注入漏洞复现.md) - [云连POS-ERP管理系统ZksrService存在SQL注入漏洞](./wpoc/云连POS-ERP管理系统/云连POS-ERP管理系统ZksrService存在SQL注入漏洞.md) - [云连POS-ERP管理系统downloadFile存在任意文件读取漏洞](./wpoc/云连POS-ERP管理系统/云连POS-ERP管理系统downloadFile存在任意文件读取漏洞.md) - [杜特网上订单管理系统getUserImage.ashx存在SQL注入漏洞](./wpoc/杜特网/杜特网上订单管理系统getUserImage.ashx存在SQL注入漏洞.md) - [秒优科技-供应链管理系统doAction存在SQL注入漏洞](./wpoc/秒优科技/秒优科技-供应链管理系统doAction存在SQL注入漏洞.md) - [昂捷CRM系统cwsuploadpicture.asmx任意文件读取漏洞](./wpoc/昂捷ERP/昂捷CRM系统cwsuploadpicture.asmx任意文件读取漏洞.md) - [圣乔ERP系统downloadFile.action任意文件读取漏洞](./wpoc/圣乔ERP/圣乔ERP系统downloadFile.action任意文件读取漏洞.md) - [用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞](./wpoc/用友OA/用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞.md) - [用友U8-Cloud系统接口ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023)](./wpoc/用友OA/用友U8-Cloud系统接口ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023).md) - [飞鱼星-路由器存在敏感信息泄露漏洞](./wpoc/飞鱼星/飞鱼星-路由器存在敏感信息泄露漏洞.md) - [上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞](./wpoc/上海汉塔/上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞.md) - [Apache-Tomcat条件竞争致远程代码执行漏洞(CVE-2024-50379)](./wpoc/Apache/Apache-Tomcat条件竞争致远程代码执行漏洞(CVE-2024-50379).md) - [方正畅享全媒体新闻采编系统screen.do存在SQL注入漏洞](./wpoc/方正全媒体/方正畅享全媒体新闻采编系统screen.do存在SQL注入漏洞.md) - [方正畅享全媒体新闻采编系统reportCenter.do存在SQL注入漏洞](./wpoc/方正全媒体/方正畅享全媒体新闻采编系统reportCenter.do存在SQL注入漏洞.md) ## 2024.12.14 新增漏洞 - [顺景ERP系统FullGuidFileName任意文件读取漏洞](./wpoc/顺景ERP/顺景ERP系统FullGuidFileName任意文件读取漏洞.md) - [圣乔ERP系统queryForString存在SQL注入漏洞](./wpoc/圣乔ERP/圣乔ERP系统queryForString存在SQL注入漏洞.md) - [圣乔ERP系统uploadFile文件上传漏洞](./wpoc/圣乔ERP/圣乔ERP系统uploadFile文件上传漏洞.md) - [圣乔ERP系统SingleRowQueryConvertor存在SQL注入漏洞](./wpoc/圣乔ERP/圣乔ERP系统SingleRowQueryConvertor存在SQL注入漏洞.md) - [圣乔ERP系统queryForMapWithDefaultValues存在SQL注入漏洞](./wpoc/圣乔ERP/圣乔ERP系统queryForMapWithDefaultValues存在SQL注入漏洞.md) - [圣乔ERP系统getSupplyQueryKeyword存在SQL注入漏洞](./wpoc/圣乔ERP/圣乔ERP系统getSupplyQueryKeyword存在SQL注入漏洞.md) - [PbootCMS接口entrance.php存在SQL注入漏洞](./wpoc/PbootCMS/PbootCMS接口entrance.php存在SQL注入漏洞.md) - [海康威视运行管理中心applyST远程代码执行漏洞(XVE-2024-33936)](./wpoc/海康威视/海康威视运行管理中心applyST远程代码执行漏洞(XVE-2024-33936).md) - [大华DSS数字监控系统attachment_downloadAtt.action任意文件读取漏洞](./wpoc/大华/大华DSS数字监控系统attachment_downloadAtt.action任意文件读取漏洞.md) - [电子图书阅读平台downFile.aspx存在SQL注入漏洞](./wpoc/电子图书阅读平台/电子图书阅读平台downFile.aspx存在SQL注入漏洞.md) - [中成科信票务管理系统ReturnTicketPlance.ashx存在SQL注入](./wpoc/中成科信/中成科信票务管理系统ReturnTicketPlance.ashx存在SQL注入.md) - [易宝OA-GetUDEFStreamID存在SQL注入漏洞](./wpoc/易宝OA/易宝OA-GetUDEFStreamID存在SQL注入漏洞.md) - [WordPress插件query-console存在未授权RCE漏洞](./wpoc/WordPress/WordPress插件query-console存在未授权RCE漏洞.md) - [EasyCVR视频管理平台taillog任意文件读取漏洞](./wpoc/EasyCVR/EasyCVR视频管理平台taillog任意文件读取漏洞.md) - [Mitel企业协作平台任意文件读取漏洞](./wpoc/Mitel/Mitel企业协作平台任意文件读取漏洞.md) - [三汇SMG网关管理软件SMGSuperAdmin信息泄露漏洞](./wpoc/三汇网关管理软件/三汇SMG网关管理软件SMGSuperAdmin信息泄露漏洞.md) - [生命港湾服务配置工具平台Download任意文件读取漏洞](./wpoc/生命港湾信息技术/生命港湾服务配置工具平台Download任意文件读取漏洞.md) - [孚盟云系统接口MailAjax.ashx存在SQL注入漏洞](./wpoc/孚盟云/孚盟云系统接口MailAjax.ashx存在SQL注入漏洞.md) - [杜特网上订单管理系统Login.ashx存在SQL注入漏洞](./wpoc/杜特网/杜特网上订单管理系统Login.ashx存在SQL注入漏洞.md) - [DockerUI存在弱口令漏洞](./wpoc/DockerUI/DockerUI存在弱口令漏洞.md) - [OpenWrt任意文件读取](./wpoc/OpenWrt/OpenWrt任意文件读取.md) - [某短视频系统视频知识付费系统存在前台任意文件读取漏洞](./wpoc/某短视频直播打赏系统/某短视频系统视频知识付费系统存在前台任意文件读取漏洞.md) - [CRMEB任意文件下载漏洞分析(CVE-2024-52726)](./wpoc/CRMEB/CRMEB任意文件下载漏洞分析(CVE-2024-52726).md) - [中科网威anysec安全网关arping存在后台远程命令执行漏洞](./wpoc/中科网威科技/中科网威anysec安全网关arping存在后台远程命令执行漏洞.md) - [Yapi存在远程命令执行漏洞](./wpoc/Yapi/Yapi存在远程命令执行漏洞.md) - [金和JC6协同管理平台oaplusrangedownloadfile存在文件下载漏洞](./wpoc/金和OA/金和JC6协同管理平台oaplusrangedownloadfile存在文件下载漏洞.md) ## 2024.12.07 新增漏洞 - [Zabbix SQL注入漏洞(CVE-2024-42327)](./wpoc/Zabbix/Zabbix存在SQL注入漏洞(CVE-2024-42327).md) - [时空WMS-仓储精细化管理系统ImageAdd.ashx文件上传漏洞](./wpoc/时空WMS/时空WMS-仓储精细化管理系统ImageAdd.ashx文件上传漏洞.md) - [时空WMS-仓储精细化管理系统SaveCrash.ashx文件上传漏洞](./wpoc/时空WMS/时空WMS-仓储精细化管理系统SaveCrash.ashx文件上传漏洞.md) - [用友U8-CRM系统getDeptName存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM系统getDeptName存在SQL注入漏洞.md) - [用友NC系统接口yerfile_down存在SQL注入漏洞](./wpoc/用友OA/用友NC系统接口yerfile_down存在SQL注入漏洞.md) - [用友U8-CRM接口rellistname.php存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM接口rellistname.php存在SQL注入漏洞.md) - [用友GRP-U8系统taskmanager_login存在SQL注入漏洞](./wpoc/用友OA/用友GRP-U8系统taskmanager_login存在SQL注入漏洞.md) - [九思OA系统upload_l.jsp存在任意文件上传漏洞](./wpoc/九思OA/九思OA系统upload_l.jsp存在任意文件上传漏洞.md) - [锁群管理系统存在逻辑缺陷漏洞](./wpoc/锁群管理系统/锁群管理系统存在逻辑缺陷漏洞.md) - [WordPress插件ElementorPageBuilder存在文件读取漏洞(CVE-2024-9935)](./wpoc/WordPress/WordPress插件ElementorPageBuilder存在文件读取漏洞(CVE-2024-9935).md) ## 2024.11.29 新增漏洞 - [用友NC-cartabletimeline存在SQL注入漏洞](./wpoc/用友OA/用友NC-cartabletimeline存在SQL注入漏洞.md) - [用友NC-process存在SQL注入漏洞](./wpoc/用友OA/用友NC-process存在SQL注入漏洞.md) - [用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞.md) - [用友U8-CRM系统ajaxgetborrowdata.php存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM系统ajaxgetborrowdata.php存在SQL注入漏洞.md) - [信呼OA办公系统后台api.php接口存在RCE](./wpoc/信呼OA/信呼OA办公系统后台api.php接口存在RCE.md) - [海信智能公交企业管理系统AdjustWorkHours.aspx存在SQL注入漏洞](./wpoc/海信/海信智能公交企业管理系统AdjustWorkHours.aspx存在SQL注入漏洞.md) - [圣乔ERP系统login.action存在Struts2远程代码执行漏洞](./wpoc/圣乔ERP/圣乔ERP系统login.action存在Struts2远程代码执行漏洞.md) - [顺景ERP系统GetFile任意文件读取漏洞](./wpoc/顺景ERP/顺景ERP系统GetFile任意文件读取漏洞.md) - [安科瑞环保用电监管云平台GetEnterpriseInfoById存在SQL注入漏洞](./wpoc/安科瑞/安科瑞环保用电监管云平台GetEnterpriseInfoById存在SQL注入漏洞.md) - [安科瑞环保用电监管云平台newLogin存在SQL注入漏洞](./wpoc/安科瑞/安科瑞环保用电监管云平台newLogin存在SQL注入漏洞.md) - [药业管理软件XSDService.asmx存在SQL注入漏洞](./wpoc/黄药师/药业管理软件XSDService.asmx存在SQL注入漏洞.md) - [思普企业运营管理平台apilogin存在SQL注入漏洞](./wpoc/思普/思普企业运营管理平台apilogin存在SQL注入漏洞.md) - [昂捷CRM系统cwsfiledown.asmx任意文件读取漏洞](./wpoc/昂捷ERP/昂捷CRM系统cwsfiledown.asmx任意文件读取漏洞.md) - [九思OA系统workflowSync.getUserStatusByRole.dwr存在SQL注入](./wpoc/九思OA/九思OA系统workflowSync.getUserStatusByRole.dwr存在SQL注入.md) - [管家婆订货易在线商城UploadImgNoCheck存在文件上传漏洞](./wpoc/管家婆/管家婆订货易在线商城UploadImgNoCheck存在文件上传漏洞.md) - [Apache-HertzBeat开源实时监控系统存在默认口令漏洞](./wpoc/Apache/Apache-HertzBeat开源实时监控系统存在默认口令漏洞.md) - [YourPHPCMS系统login_checkEmail存在sql注入漏洞](./wpoc/YourPHPCMS/YourPHPCMS系统login_checkEmail存在sql注入漏洞.md) - [YourPHPCMS系统Register_checkEmail存在sql注入漏洞](./wpoc/YourPHPCMS/YourPHPCMS系统Register_checkEmail存在sql注入漏洞.md) - [JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)](./wpoc/JeecgBoot/JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307).md) - [ProjectSend身份认证绕过漏洞(CVE-2024-11680)](./wpoc/ProjectSend/ProjectSend身份认证绕过漏洞(CVE-2024-11680).md) - [华天动力OA系统upload.jsp任意文件上传漏洞.md](./wpoc/华天动力/华天动力OA系统upload.jsp任意文件上传漏洞.md) - [Sitecore未授权读取任意文件(CVE-2024-46938)](./wpoc/Sitecore/CVE-2024-46938.md) - [万能门店小程序管理系统onepic_uploade任意文件上传漏洞](./wpoc/万能门店小程序/万能门店小程序管理系统onepic_uploade任意文件上传漏洞.md) - [电子资料管理系统ImageUpload.ashx文件上传漏洞](./wpoc/电子资料管理系统/电子资料管理系统ImageUpload.ashx文件上传漏洞.md) - [同享人力管理管理平台ActiveXConnector.asmx信息泄露漏洞](./wpoc/同享人力管理管理平台/同享人力管理管理平台ActiveXConnector.asmx信息泄露漏洞.md) ## 2024.11.23 新增漏洞 - [SRM智联云采系统inquiry存在SQL注入漏洞](./wpoc/智互联科技有限公司/SRM智联云采系统inquiry存在SQL注入漏洞.md) - [SRM智联云采系统quickReceiptDetail存在SQL注入漏洞](./wpoc/智互联科技有限公司/SRM智联云采系统quickReceiptDetail存在SQL注入漏洞.md) - [SRM智联云采系统getSuppliers存在SQL注入漏洞](./wpoc/智互联科技有限公司/SRM智联云采系统getSuppliers存在SQL注入漏洞.md) - [SRM智联云采系统receiptDetail存在SQL注入漏洞](./wpoc/智互联科技有限公司/SRM智联云采系统receiptDetail存在SQL注入漏洞.md) - [SRM智联云采系统statusList存在SQL注入漏洞](./wpoc/智互联科技有限公司/SRM智联云采系统statusList存在SQL注入漏洞.md) - [微信活码系统updateInfos前台未授权任意用户密码修改](./wpoc/微信活码系统/微信活码系统updateInfos前台未授权任意用户密码修改.md) - [微信活码系统后台任意内容写入](./wpoc/微信活码系统/微信活码系统后台任意内容写入.md) - [百择唯供应链存在RankingGoodsList2存在SQL注入漏洞](./wpoc/百择唯供应链/百择唯供应链存在RankingGoodsList2存在SQL注入漏洞.md) - [百择唯供应链存在ReadAfterSaleList存在SQL注入漏洞](./wpoc/百择唯供应链/百择唯供应链存在ReadAfterSaleList存在SQL注入漏洞.md) - [百择唯供应链存在SearchOrderByParams存在SQL注入漏洞](./wpoc/百择唯供应链/百择唯供应链存在SearchOrderByParams存在SQL注入漏洞.md) - [PAN-OS软件中存在权限提升漏洞(CVE-2024-9474)](./wpoc/PAN-OS/CVE-2024-9474.md) - [数字通云平台的智慧政务系统存在登录绕过漏洞](./wpoc/数字通OA/数字通云平台的智慧政务系统存在登录绕过漏洞.md) - [万能门店小程序doPageGetFormList存在sql注入漏洞](/万能门店小程序/万能门店小程序doPageGetFormList存在sql注入漏洞.md) - [索贝融媒体search存在SQL注入漏洞](./wpoc/成都索贝数码科技/索贝融媒体search存在SQL注入漏洞.md) - [海信智能公交企业管理系统apply.aspx存在SQL注入漏洞](./wpoc/海信/海信智能公交企业管理系统apply.aspx存在SQL注入漏洞.md) - [东胜物流软件CertUpload文件上传漏洞](./wpoc/东胜物流软件/东胜物流软件CertUpload文件上传漏洞.md) - [任子行网络安全审计系统log_fw_ips_scan_jsondata接口存在SQL注入漏洞](./wpoc/任子行/任子行网络安全审计系统log_fw_ips_scan_jsondata接口存在SQL注入漏洞.md) - [D-Link-NAS接口sc_mgr.cgi存在命令执行漏洞](./wpoc/D-Link/D-Link-NAS接口sc_mgr.cgi存在命令执行漏洞.md) - [Altenergy电力系统控制软件status_zigbee存在SQL注入漏洞](./wpoc/电力系统控制软件/Altenergy电力系统控制软件status_zigbee存在SQL注入漏洞.md) - [任我行协同CRM普及版Edit存在SQL注入漏洞](./wpoc/任我行/任我行协同CRM普及版Edit存在SQL注入漏洞.md) - [紫光档案管理系统mergeFile存在SQL注入漏洞](./wpoc/紫光电子档案管理系统/紫光档案管理系统mergeFile存在SQL注入漏洞.md) - [购物商城系统commodtiy存在任意SQL注入漏洞](./wpoc/购物商城系统/购物商城系统commodtiy存在任意SQL注入漏洞.md) - [微信万能门店小程序系统_requestPost存在任意文件读取漏洞](./wpoc/万能门店小程序/微信万能门店小程序系统_requestPost存在任意文件读取漏洞.md) - [致翔OA系统接口open_juese存在SQL注入漏洞](./wpoc/致翔OA/致翔OA系统接口open_juese存在SQL注入漏洞.md) - [资产管理运营系统mobilefront2前台文件上传漏洞](./wpoc/资管云/资产管理运营系统mobilefront2前台文件上传漏洞.md) ## 2024.11.16 新增漏洞 - [通达OA前台submenu.php存在SQL注入漏洞(CVE-2024-10600)](./wpoc/通达OA/通达OA前台submenu.php存在SQL注入漏洞(CVE-2024-10600).md) - [D-Link-NAS接口account_mg存在命令执行漏洞(CVE-2024-10914)](./wpoc/D-Link/D-Link-NAS接口account_mg存在命令执行漏洞(CVE-2024-10914).md) - [珠海市安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞](./wpoc/安克电子技术/珠海市安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞.md) - [用友YonBIP高级版yonbiplogin存在任意文件读取漏洞](./wpoc/用友OA/用友YonBIP高级版yonbiplogin存在任意文件读取漏洞.md) - [九思OA接口dl.jsp任意文件读取漏洞](./wpoc/九思OA/九思OA接口dl.jsp任意文件读取漏洞.md) - [东胜物流软件GetDataListCA存在SQL注入漏洞](./wpoc/东胜物流软件/东胜物流软件GetDataListCA存在SQL注入漏洞.md) - [企望制造ERP系统drawGrid.action存在SQL漏洞](./wpoc/企望制造ERP/企望制造ERP系统drawGrid.action存在SQL漏洞.md) - [全新优客API接口管理系统doc存在SQL注入漏洞](./wpoc/优客API接口管理系统/全新优客API接口管理系统doc存在SQL注入漏洞.md) - [海信智能公交企业管理系统OrgInfoMng.aspx存在SQL注入漏](./wpoc/海信/海信智能公交企业管理系统OrgInfoMng.aspx存在SQL注入漏洞.md) - [美团代付微信小程序系统read.php任意文件读取漏洞](./wpoc/美团代付微信小程序系统/美团代付微信小程序系统read.php任意文件读取漏洞.md) - [微信公众号商家收银台小程序系统存在前台SQL注入漏洞](./wpoc/微信公众号商家收银台小程序系统/微信公众号商家收银台小程序系统存在前台SQL注入漏洞.md) - [赛普EAP企业适配管理平台Upload存在任意文件上传漏洞](./wpoc/赛普/赛普EAP企业适配管理平台Upload存在任意文件上传漏洞.md) - [中成科信票务管理系统UploadHandler.ashx任意文件上传漏洞](./wpoc/中成科信票务管理系统/中成科信票务管理系统UploadHandler.ashx任意文件上传漏洞.md) - [帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞](./wpoc/帕拉迪堡垒机/帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞.md) - [FortiManager身份认证绕过漏洞(CVE-2024-47575)](./wpoc/FortiManager/FortiManager身份认证绕过漏洞(CVE-2024-47575).md) - [WordPress的Meetup插件身份验证绕过漏洞(CVE-2024-50483)](./wpoc/WordPress/WordPress的Meetup插件身份验证绕过漏洞(CVE-2024-50483).md) ## 2024.11.08 新增漏洞 - [Vben-Admin存在硬编码漏洞](./wpoc/Vben-Admin/Vben-Admin存在硬编码漏洞.md) - [F22服装管理软件系统Load存在任意文件读取漏洞](./wpoc/广州锦铭泰软件/F22服装管理软件系统Load存在任意文件读取漏洞.md) - [明源地产ERP系统WFWebService存在反序列化漏洞](./wpoc/明源云/明源地产ERP系统WFWebService存在反序列化漏洞.md) - [蓝凌OA-EKP系统接口hrStaffWebService存在任意文件读取漏洞](./wpoc/蓝凌OA/蓝凌OA-EKP系统接口hrStaffWebService存在任意文件读取漏洞.md) - [泛微E-Cology9平台QRcodeBuildAction存在身份认证绕过导致SQL注入漏洞](./wpoc/泛微OA/泛微E-Cology9平台QRcodeBuildAction存在身份认证绕过导致SQL注入漏洞.md) - [亿赛通CDG电子文档安全管理系统DelHookService存在sql注入漏洞(CVE-2024-10660)](./wpoc/亿赛通电子文档安全管理系统/亿赛通CDG电子文档安全管理系统DelHookService存在sql注入漏洞(CVE-2024-10660).md) - [易思智能物流无人值守系统ExportReport存在SQL注入漏洞](./wpoc/易思智能物流无人值守系统/易思智能物流无人值守系统ExportReport存在SQL注入漏洞.md) - [易思智能物流无人值守系统login存在SQL注入漏洞](./wpoc/易思智能物流无人值守系统/易思智能物流无人值守系统login存在SQL注入漏洞.md) - [易思智能物流无人值守系统DownFile任意文件读取漏洞](./wpoc/易思智能物流无人值守系统/易思智能物流无人值守系统DownFile任意文件读取漏洞.md) - [H3C-CVM-fd接口前台任意文件上传漏洞复现](./wpoc/H3C/H3C-CVM-fd接口前台任意文件上传漏洞复现.md) - [东胜物流软件AttributeAdapter.aspx存在SQL注入漏洞](./wpoc/东胜物流软件/东胜物流软件AttributeAdapter.aspx存在SQL注入漏洞.md) - [ArcGIS地理信息系统任意文件读取漏洞](./wpoc/ArcGIS/ArcGIS地理信息系统任意文件读取漏洞.md) - [EyouCMS文件包含RCE漏洞](./wpoc/EyouCMS/EyouCMS文件包含RCE漏洞.md) - [宏景人力资源信息管理系统uploadLogo存在任意文件上传漏洞](./wpoc/宏景OA/宏景人力资源信息管理系统uploadLogo存在任意文件上传漏洞.md) - [顺景ERP管理系统UploadInvtSpBuzPlanFile存在任意文件上传漏洞](./wpoc/顺景ERP/顺景ERP管理系统UploadInvtSpBuzPlanFile存在任意文件上传漏洞.md) - [顺景ERP管理系统FileUpload存在任意文件上传漏洞](./wpoc/顺景ERP/顺景ERP管理系统FileUpload存在任意文件上传漏洞.md) - [全程云OA系统QCPES.asmx存在SQL注入漏洞](./wpoc/全程云OA/全程云OA系统QCPES.asmx存在SQL注入漏洞.md) - [ZKBioSecurity存在shiro反序列漏洞](./wpoc/ZKBioSecurity/ZKBioSecurity存在shiro反序列漏洞.md) - [美特CRM系统接口sync_emp_weixin存在反序列化漏洞](./wpoc/美特CRM系统/美特CRM系统接口sync_emp_weixin存在反序列化漏洞.md) - [索贝融媒体存在硬编码漏洞](./wpoc/成都索贝数码科技/索贝融媒体存在硬编码漏洞.md) - [金蝶EAS存在appUtil.jsp命令执行漏洞](./wpoc/金蝶/金蝶EAS存在appUtil.jsp命令执行漏洞.md) - [明源云ERP接口VisitorWeb_XMLHTTP.aspx存在SQL注入漏洞](./wpoc/明源云/明源云ERP接口VisitorWeb_XMLHTTP.aspx存在SQL注入漏洞.md) - [聚合支付平台接口sdcustomno存在SQL注入漏洞](./wpoc/聚合支付/聚合支付平台接口sdcustomno存在SQL注入漏洞.md) - [苹果IOS端IPA签名工具Sign.php前台任意命令执行漏洞](./wpoc/分发签名系统/苹果IOS端IPA签名工具Sign.php前台任意命令执行漏洞.md) - [和信创天云桌面系统newserver远程命令执行漏洞](./wpoc/和信创天/和信创天云桌面系统newserver远程命令执行漏洞.md) - [金航网上阅卷系统fileUpload任意文件上传漏洞](./wpoc/EDU/衡水金航/金航网上阅卷系统fileUpload任意文件上传漏洞.md) - [HANDLINK-ISS-7000v2网关login_handler.cgi未授权RCE漏洞](./wpoc/瀚霖科技股份有限公司/HANDLINK-ISS-7000v2网关login_handler.cgi未授权RCE漏洞.md) - [电信网关配置管理后台upload_channels.php接口存在文件上传漏洞](./wpoc/电信网关配置管理/电信网关配置管理后台upload_channels.php接口存在文件上传漏洞.md) - [爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞](./wpoc/上海爱数信息/爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞.md) ## 2024.11.02 新增漏洞 - [万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞](./wpoc/万户OA/万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞.md) - [禅道20.7后台任意文件读取漏洞](./wpoc/禅道/禅道20.7后台任意文件读取漏洞.md) - [瑞斯康达main.asp未授权访问漏洞](./wpoc/瑞斯康达/瑞斯康达main.asp未授权访问漏洞.md) - [cyberpanel未授权远程命令执行漏洞](./wpoc/cyberpanel/cyberpanel未授权远程命令执行漏洞.md) - [金和OA-C6系统接口ApproveRemindSetExec.aspx存在XXE漏洞(CNVD-2024-40568)](./wpoc/金和/金和OA-C6系统接口ApproveRemindSetExec.aspx存在XXE漏洞(CNVD-2024-40568).md) - [北京亚控科技img任意文件读取漏洞](./wpoc/北京亚控科技/北京亚控科技img任意文件读取漏洞.md) - [Apache-Solr身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216)](./wpoc/Apache/Apache-Solr身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216).md) - [吉大正元身份认证网关downTools任意文件读取漏洞](./wpoc/吉大正元信息/吉大正元身份认证网关downTools任意文件读取漏洞.md) - [赛普EAP企业适配管理平台Download.aspx任意文件读取漏洞](./wpoc/赛普/赛普EAP企业适配管理平台Download.aspx任意文件读取漏洞.md) - [金华迪加现场大屏互动系统mobile.do.php任意文件上传漏洞](./wpoc/金华迪加/金华迪加现场大屏互动系统mobile.do.php任意文件上传漏洞.md) - [用友U8-Cloud系统接口approveservlet存在SQL注入漏洞](./wpoc/用友OA/用友U8-Cloud系统接口approveservlet存在SQL注入漏洞.md) - [用友U8-Cloud系统接口uapbd.refdef.query存在SQL注入漏洞](./wpoc/用友OA/用友U8-Cloud系统接口uapbd.refdef.query存在SQL注入漏洞.md) - [Teaching在线教学平台getDictItemsByTable存在sql注入漏洞](./wpoc/上海鸽蛋网络/Teaching在线教学平台getDictItemsByTable存在sql注入漏洞.md) - [智慧平台SExcelExpErr.ashx存在SQL注入漏洞](./wpoc/EDU/智慧平台SExcelExpErr.ashx存在SQL注入漏洞.md) - [用友u9系统接口TransWebService存在未授权访问漏洞](./wpoc/用友OA/用友u9系统接口TransWebService存在未授权访问漏洞.md) ## 2024.10.26 新增漏洞 - [瑞格智慧心理服务平台NPreenSMSList.asmx存在sql注入漏洞](./wpoc/EDU/瑞格智慧心理服务平台NPreenSMSList.asmx存在sql注入漏洞.md) - [金盘微信管理平台download.jsp任意文件读取漏洞](./wpoc/金盘/金盘微信管理平台download.jsp任意文件读取漏洞.md) - [Grafana表达式远程代码执行(CVE-2024-9264)](./wpoc/Grafana/Grafana表达式远程代码执行(CVE-2024-9264).md) - [明源云GetErpConfig.aspx信息泄露漏洞](./wpoc/明源云/明源云GetErpConfig.aspx信息泄露漏洞.md) - [用友U8-Cloud系统接口esnserver存在任意文件上传漏洞](./wpoc/用友OA/用友U8-Cloud系统接口esnserver存在任意文件上传漏洞.md) - [分诊叫号后台系统存在任意文件上传漏洞](./wpoc/北京神州/分诊叫号后台系统存在任意文件上传漏洞.md) - [百易云资产管理运营系统ufile.api.php存在SQL注入漏洞](./wpoc/资管云/百易云资产管理运营系统ufile.api.php存在SQL注入漏洞.md) - [泛微e-Mobile移动管理平台error存在远程命令执行漏洞](./wpoc/泛微OA/泛微e-Mobile移动管理平台error存在远程命令执行漏洞.md) - [亿赛通电子文档安全管理系统存在3处弱口令漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统存在3处弱口令漏洞.md) - [HCM-Cloud云端专业人力资源平台download任意文件读取漏洞](./wpoc/浪潮云/HCM-Cloud云端专业人力资源平台download任意文件读取漏洞.md) - [高校人力资源管理系统ReportServer存在敏感信息泄露漏洞](./wpoc/EDU/高校人力资源管理系统ReportServer存在敏感信息泄露漏洞.md) - [Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)](./wpoc/Apache/Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323).md) - [CRMEB电商系统PublicController.php反序列化漏洞(CVE-2024-6944)](./wpoc/CRMEB/CRMEB电商系统PublicController.php反序列化漏洞(CVE-2024-6944).md) - [锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞补丁绕过](./wpoc/锐捷/锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞补丁绕过.md) - [天融信运维安全审计系统存在任意文件读取漏洞](./wpoc/天融信/天融信运维安全审计系统存在任意文件读取漏洞.md) - [甄云SRM云平台SpEL表达式注入漏洞(XVE-2024-18301)](./wpoc/上海甄云/甄云SRM云平台SpEL表达式注入漏洞(XVE-2024-18301).md) - [鸿宇多用户商城scan_list.php存在SQL注入漏洞](./wpoc/鸿宇科技/鸿宇多用户商城scan_list.php存在SQL注入漏洞.md) - [易宝OA-ExecuteSqlForDataSet接口处存在SQL注入漏洞](./wpoc/易宝OA/易宝OA-ExecuteSqlForDataSet接口处存在SQL注入漏洞.md) - [易宝OA-ExecuteQueryNoneResult接口处存在SQL注入漏洞](./wpoc/易宝OA/易宝OA-ExecuteQueryNoneResult接口处存在SQL注入漏洞.md) - [联达OA接口uploadImg.aspx任意文件上传漏洞](./wpoc/联达OA/联达OA接口uploadImg.aspx任意文件上传漏洞.md) - [大商创多用户商城wholesale_flow.php存在SQL注入漏洞](./wpoc/上海商创/大商创多用户商城wholesale_flow.php存在SQL注入漏洞.md) - [大商创多用户商城系统ajax_dialog.php存在SQL注入漏洞](./wpoc/上海商创/大商创多用户商城系统ajax_dialog.php存在SQL注入漏洞.md) - [NUUO网络视频录像机upload.php任意文件上传漏洞](./wpoc/NUUO/NUUO网络视频录像机upload.php任意文件上传漏洞.md) - [Smartbi修改用户密码漏洞](./wpoc/Smartbi/Smartbi修改用户密码漏洞.md) ## 2024.10.19 新增漏洞 - [网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞](./wpoc/网动统一通信平台/网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞.md) - [浙大恩特客户资源管理系统Quotegask_editAction存在SQL注入漏洞](./wpoc/浙大恩特客户资源管理系统/浙大恩特客户资源管理系统Quotegask_editAction存在SQL注入漏洞.md) - [好视通云会议upLoad2.jsp接口处存在任意文件上传漏洞](./wpoc/好视通视频会议系统/好视通云会议upLoad2.jsp接口处存在任意文件上传漏洞.md) - [用友NC系统word.docx存在信息泄露漏洞](./wpoc/用友OA/用友NC系统word.docx存在信息泄露漏洞.md) - [志华软件openfile.aspx存在任意文件读取漏洞](./wpoc/志华软件/志华软件openfile.aspx存在任意文件读取漏洞.md) - [大华智能云网关注册管理平台SQL注入漏洞(CNVD-2024-38747)](./wpoc/大华/大华智能云网关注册管理平台SQL注入漏洞(CNVD-2024-38747).md) - [万户ezEIP企业管理系统productlist.aspx存在SQL注入漏洞](./wpoc/万户OA/万户ezEIP企业管理系统productlist.aspx存在SQL注入漏洞.md) - [智联云采testService存在SQL注入漏洞](./wpoc/智互联科技有限公司/智联云采testService存在SQL注入漏洞.md) - [Cloudlog系统接口delete_oqrs_line未授权SQL注入漏洞](./wpoc/Cloudlog/Cloudlog系统接口delete_oqrs_line未授权SQL注入漏洞.md) - [灵当CRM系统接口wechatSession文件上传漏洞](./wpoc/灵当CRM/灵当CRM系统接口wechatSession文件上传漏洞.md) - [灵当CRM系统接口pdf.php接口处存在任意文件读取漏洞](./wpoc/灵当CRM/灵当CRM系统接口pdf.php接口处存在任意文件读取漏洞.md) - [WordPress插件GutenKit存在任意文件上传漏洞(CVE-2024-9234)](./wpoc/WordPress/WordPress插件GutenKit存在任意文件上传漏洞(CVE-2024-9234).md) - [WordPress插件Tainacan存在前台任意文件读取漏洞(CVE-2024-7135)](./wpoc/WordPress/WordPress插件Tainacan存在前台任意文件读取漏洞(CVE-2024-7135).md) - [英飞达医学WebUserLogin.asmx信息泄露](./wpoc/英飞达医学影像存档与通信系统/英飞达医学WebUserLogin.asmx信息泄露.md) - [公交IC卡收单管理系统信息泄露漏洞](./wpoc/公交IC卡收单管理系统/公交IC卡收单管理系统信息泄露漏洞.md) - [知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞](./wpoc/发卡网系统/知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞.md) - [夜莺开源监控系统存在默认用户漏洞](./wpoc/夜莺开源监控系统/夜莺开源监控系统存在默认用户漏洞.md) ## 2024.10.13 新增漏洞 - [大华智慧园区综合管理平台hasSubsystem存在文件上传漏洞](./wpoc/大华/大华智慧园区综合管理平台hasSubsystem存在文件上传漏洞.md) - [Palo-Alto-Expedition经过身份验证的命令注入(CVE-2024-9464)](./wpoc/PAN-OS/CVE-2024-9464.md) - [PAN未授权SQL注入漏洞复现(CVE-2024-9465)](./wpoc/PAN-OS/PAN未授权SQL注入漏洞复现(CVE-2024-9465).md) - [泛微E-Cology系统接口CptInstock1Ajax存在SQL注入漏洞](./wpoc/泛微OA/泛微E-Cology系统接口CptInstock1Ajax存在SQL注入漏洞.md) - [Qualitor系统接口checkAcesso.php任意文件上传漏洞](./wpoc/Qualitor/Qualitor系统接口checkAcesso.php任意文件上传漏洞.md) - [方正畅享全媒体新闻采编系统addOrUpdateOrg存在XXE漏洞](./wpoc/方正全媒体/方正畅享全媒体新闻采编系统addOrUpdateOrg存在XXE漏洞.md) - [同望OA系统接口tooneAssistantAttachement.jsp任意文件读取漏洞](./wpoc/同望OA/同望OA系统接口tooneAssistantAttachement.jsp任意文件读取漏洞.md) - [锐明技术Mangrove系统任意用户创建漏洞](./wpoc/锐明技术Crocus系统/锐明技术Mangrove系统任意用户创建漏洞.md) - [迪普DPTech-VPN任意文件读取(补丁绕过)](./wpoc/迪普/迪普DPTech-VPN任意文件读取(补丁绕过).md) - [众智OA办公系统Login存在SQL注入漏洞](./wpoc/众智OA/众智OA办公系统Login存在SQL注入漏洞.md) - [eking管理易Html5Upload接口存在任意文件上传漏洞](./wpoc/eking管理易/eking管理易Html5Upload接口存在任意文件上传漏洞.md) - [致远OA后台表单导入任意文件写入漏洞](./wpoc/致远OA/致远OA后台表单导入任意文件写入漏洞.md) - [迈普pnsr2900x系统接口DOWNLOAD_FILE任意文件读取漏洞](./wpoc/迈普多业务融合网关/迈普pnsr2900x系统接口DOWNLOAD_FILE任意文件读取漏洞.md) ## 2024.10.07 新增漏洞 - [泛微E-Mobile硬编码口令漏洞(XVE-2024-28095)](./wpoc/泛微OA/泛微E-Mobile硬编码口令漏洞(XVE-2024-28095).md) - [用友U8-CRM系统fillbacksetting.php存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM系统fillbacksetting.php存在SQL注入漏洞.md) - [Qualitor系统接口processVariavel.php未授权命令注入漏洞(CVE-2023-47253)](./wpoc/Qualitor/Qualitor系统接口processVariavel.php未授权命令注入漏洞(CVE-2023-47253).md) - [中新天达系统存在任意文件读取漏洞](./wpoc/EDU/中新天达系统存在任意文件读取漏洞.md) - [孚盟云系统接口ajaxsenddingdingmessage存在SQL注入漏洞](./wpoc/孚盟云/孚盟云系统接口ajaxsenddingdingmessage存在SQL注入漏洞.md) - [FLIR-AX8热成像仪applyfirmware存在远程命令执行漏洞](./wpoc/FLIR/FLIR-AX8热成像仪applyfirmware存在远程命令执行漏洞.md) - [FLIR-AX8热成像仪download.php存在任意文件读取漏洞](./wpoc/FLIR/FLIR-AX8热成像仪download.php存在任意文件读取漏洞.md) - [FLIR-AX8热成像仪palette.php存在远程命令执行漏洞](./wpoc/FLIR/FLIR-AX8热成像仪palette.php存在远程命令执行漏洞.md) - [FLIR-AX8热成像仪res.php存在远程命令执行漏洞](./wpoc/FLIR/FLIR-AX8热成像仪res.php存在远程命令执行漏洞.md) - [万豪娱乐存在任意文件读取漏洞](./wpoc/菠菜/万豪娱乐存在任意文件读取漏洞.md) - [Cups-Browsed远程命令执行漏洞(CVE-2024-47177)](./wpoc/cups-browsed/CVE-2024-47177.md) - [Spring-Framework路径遍历漏洞(CVE-2024-38816)](./wpoc/Spring/Spring-Framework路径遍历漏洞(CVE-2024-38816).md) - [万户OA系统接口GeneralWeb存在XXE漏洞](./wpoc/万户OA/万户OA系统接口GeneralWeb存在XXE漏洞.md) - [Zimbra远程命令执行漏洞(CVE-2024-45519)](./wpoc/Zimbra/CVE-2024-45519.md) - [pgAdmin4存在反序列化漏洞(CVE-2024-2044)](./wpoc/pgAdmin/CVE-2024-2044.md) - [pgAdmin4敏感信息泄露漏洞(CVE-2024-9014)](./wpoc/pgAdmin/CVE-2024-9014.md) - [CVE-2024-8190](./wpoc/Ivanti/CVE-2024-8190.md) - [CVE-2024-22024](./wpoc/Ivanti/CVE-2024-22024.md) - [微信公众号小说漫画系统前台任意文件写入漏洞](./wpoc/漫画系统/微信公众号小说漫画系统前台任意文件写入漏洞.md) - [微信公众号小说漫画系统fileupload.php存在前台任意文件上传漏洞](./wpoc/漫画系统/微信公众号小说漫画系统fileupload.php存在前台任意文件上传漏洞.md) - [金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞](./wpoc/金慧/金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞.md) ## 2024.09.26 新增漏洞 - [DataGear数据可视化分析平台存在SpEL表达式注入漏洞(CVE-2024-37759)](./wpoc/DataGear/DataGear数据可视化分析平台存在SpEL表达式注入漏洞(CVE-2024-37759).md) - [Apache-Seata存在Hessian反序列化漏洞(CVE-2024-22399)](./wpoc/Apache/Apache-Seata存在Hessian反序列化漏洞(CVE-2024-22399).md) - [金和OA系统接口SignUpload.ashx存在SQL注入漏洞](./wpoc/金和OA/金和OA系统接口SignUpload.ashx存在SQL注入漏洞.md) - [用友U8+CRM系统leadconversion.php存在SQL注入漏洞](./wpoc/用友OA/用友U8+CRM系统leadconversion.php存在SQL注入漏洞.md) - [数字通云平台智慧政务setting存在文件上传漏洞](./wpoc/数字通OA/数字通云平台智慧政务setting存在文件上传漏洞.md) - [EDU智慧平台PersonalDayInOutSchoolData存在SQL注入漏洞](./wpoc/EDU/EDU智慧平台PersonalDayInOutSchoolData存在SQL注入漏洞.md) - [EDU某智慧平台ExpDownloadService.aspx任意文件读取漏洞](./wpoc/EDU/EDU某智慧平台ExpDownloadService.aspx任意文件读取漏洞.md) - [百易云资产管理运营系统ticket.edit.php存在SQL注入漏洞](./wpoc/资管云/百易云资产管理运营系统ticket.edit.php存在SQL注入漏洞.md) - [灵当CRM系统接口multipleUpload.php文件上传漏洞](./wpoc/灵当CRM/灵当CRM系统接口multipleUpload.php文件上传漏洞.md) - [天融信运维安全审计系统synRequest存在远程命令执行漏洞](./wpoc/天融信/天融信运维安全审计系统synRequest存在远程命令执行漏洞.md) - [用友畅捷通-TPlus系统接口FileUploadHandler.ashx存在任意文件上传漏洞](./wpoc/用友OA/用友畅捷通-TPlus系统接口FileUploadHandler.ashx存在任意文件上传漏洞.md) - [微信广告任务平台存在任意文件上传漏洞](./wpoc/微信广告任务平台/微信广告任务平台存在任意文件上传漏洞.md) - [万户ezOFFICE系统接口SendFileCheckTemplateEdit.jsp存在SQL注入漏洞](./wpoc/万户OA/万户ezOFFICE系统接口SendFileCheckTemplateEdit.jsp存在SQL注入漏洞.md) - [东方通upload接口存在任意文件上传漏洞](./wpoc/东方通/东方通upload接口存在任意文件上传漏洞.md) - [DataEase存在数据库配置信息暴露漏洞(CVE-2024-30269)](./wpoc/DataEase/DataEase存在数据库配置信息暴露漏洞(CVE-2024-30269).md) - [用友U8CRM系统接口setremindtoold.php存在SQL注入漏洞](./wpoc/用友OA/用友U8CRM系统接口setremindtoold.php存在SQL注入漏洞.md) - [WordPress系统插件LearnPress存在SQL注入漏洞(CVE-2024-8522)](./wpoc/WordPress/WordPress系统插件LearnPress存在SQL注入漏洞(CVE-2024-8522).md) - [苹果IOS端IPA签名工具request_post任意文件读取漏洞](./wpoc/分发签名系统/苹果IOS端IPA签名工具request_post任意文件读取漏洞.md) - [公交IC卡收单管理系统role存在SQL注入漏洞](./wpoc/公交IC卡收单管理系统/公交IC卡收单管理系统role存在SQL注入漏洞.md) - [公交IC卡收单管理系统user存在SQL注入漏洞](./wpoc/公交IC卡收单管理系统/公交IC卡收单管理系统user存在SQL注入漏洞.md) - [公交IC卡收单管理系统bus存在SQL注入漏洞](./wpoc/公交IC卡收单管理系统/公交IC卡收单管理系统bus存在SQL注入漏洞.md) - [公交IC卡收单管理系统line存在SQL注入漏洞](./wpoc/公交IC卡收单管理系统/公交IC卡收单管理系统line存在SQL注入漏洞.md) - [公交IC卡收单管理系统parametercard存在SQL注入漏洞](./wpoc/公交IC卡收单管理系统/公交IC卡收单管理系统parametercard存在SQL注入漏洞.md) - [点企来客服系统存在硬编码漏洞](./wpoc/点企来客服系统/点企来客服系统存在硬编码漏洞.md) - [万户OA-fileUpload.controller任意文件上传漏洞](./wpoc/万户OA/万户OA-fileUpload.controller任意文件上传漏洞.md) ## 2024.09.20 新增漏洞 - [唯徳知识产权管理系统WSFM.asmx接口存在任意文件上传漏洞](./wpoc/唯徳知识产权管理系统/唯徳知识产权管理系统WSFM.asmx接口存在任意文件上传漏洞.md) - [唯徳知识产权管理系统DownloadFileWordTemplate接口存在文件读取漏洞](./wpoc/唯徳知识产权管理系统/唯徳知识产权管理系统DownloadFileWordTemplate接口存在文件读取漏洞.md) - [商混ERP系统接口Operater_Action.aspx存在SQL注入漏洞](./wpoc/商混ERP/商混ERP系统接口Operater_Action.aspx存在SQL注入漏洞.md) - [商混ERP系统接口StockreceiveEdit.aspx存在SQL注入漏洞](./wpoc/商混ERP/商混ERP系统接口StockreceiveEdit.aspx存在SQL注入漏洞.md) - [商混ERP系统接口TaskCarToQueue.aspx存在SQL注入漏洞](./wpoc/商混ERP/商混ERP系统接口TaskCarToQueue.aspx存在SQL注入漏洞.md) - [广联达OA系统接口do.asmx存在任意文件读取漏洞](./wpoc/广联达OA/广联达OA系统接口do.asmx存在任意文件读取漏洞.md) - [广联达OA系统接口do.asmx存在任意文件写入漏洞](./wpoc/广联达OA/广联达OA系统接口do.asmx存在任意文件写入漏洞.md) - [thinkphp最新CVE-2024-44902反序列化漏洞](./wpoc/thinkphp/thinkphp最新CVE-2024-44902反序列化漏洞.md) - [誉龙视音频综合管理平台TimeSyn存在远程命令执行漏洞](./wpoc/誉龙数字/誉龙视音频综合管理平台TimeSyn存在远程命令执行漏洞.md) - [誉龙视音频综合管理平台FindById存在SQL注入漏洞](./wpoc/誉龙数字/誉龙视音频综合管理平台FindById存在SQL注入漏洞.md) - [魅思视频管理系统getOrderStatus存在SQL注入漏洞](./wpoc/魅思视频管理系统/魅思视频管理系统getOrderStatus存在SQL注入漏洞.md) - [AC集中管理平台未授权漏洞](./wpoc/路由器/AC集中管理平台未授权漏洞.md) - [数字通云平台智慧政务workflow存在SQL注入漏洞](./wpoc/数字通OA/数字通云平台智慧政务workflow存在SQL注入漏洞.md) - [用友U8CRM系统接口relobjreportlist.php存在SQL注入漏洞](./wpoc/用友OA/用友U8CRM系统接口relobjreportlist.php存在SQL注入漏洞.md) - [华望云会议管理平台checkDoubleUserNameForAdd存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台checkDoubleUserNameForAdd存在SQL注入漏洞.md) - [地大信息-基础信息平台GetImg任意文件读取漏洞](./wpoc/地大信息/地大信息-基础信息平台GetImg任意文件读取漏洞.md) - [泛微E-Mobile系统接口cdnfile存在任意文件读取漏洞](./wpoc/泛微OA/泛微E-Mobile系统接口cdnfile存在任意文件读取漏洞.md) - [灵当CRM系统接口getOrderList存在SQL注入漏洞](./wpoc/灵当CRM/灵当CRM系统接口getOrderList存在SQL注入漏洞.md) - [网御VPN安全网关存在任意文件下载漏洞(CNVD-2024-34014)](./wpoc//网御星云/网御VPN安全网关存在任意文件下载漏洞(CNVD-2024-34014).md) - [Nacos未授权下载配置信息](./wpoc/Nacos/Nacos未授权下载配置信息.md) ## 2024.09.14 新增漏洞 - [DCN防火墙ping.php存在命令执行漏洞](./wpoc/DCN/DCN防火墙ping.php存在命令执行漏洞.md) - [大华智慧园区系统updateOcx_updateCab.action存在任意文件上传漏洞](./wpoc/大华/大华智慧园区系统updateOcx_updateCab.action存在任意文件上传漏洞.md) - [大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞](./wpoc/大华/大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞.md) - [用友U8-CRM系统chkService.php存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM系统chkService.php存在SQL注入漏洞.md) - [万户ezOFFICE系统接口filesendcheck_gd.jsp存在SQL注入漏洞](./wpoc/万户OA/万户ezOFFICE系统接口filesendcheck_gd.jsp存在SQL注入漏洞.md) - [Hoverfly系统接口simulation任意文件读取漏洞复现(CVE-2024-45388)](./wpoc/Hoverfly/Hoverfly系统接口simulation任意文件读取漏洞复现(CVE-2024-45388).md) - [NUUO网络视频录像机css_parser.php任意文件读取漏洞](./wpoc/NUUO/NUUO网络视频录像机css_parser.php任意文件读取漏洞.md) - [百易云资产管理运营系统house.save.php存在SQL注入漏洞](./wpoc/资管云/百易云资产管理运营系统house.save.php存在SQL注入漏洞) - [科荣AIO系统接口UtilServlet存在代码执行漏洞](./wpoc/科荣AIO/科荣AIO系统接口UtilServlet存在代码执行漏洞.md) - [imo云办公室接口Imo_DownLoadUI.php任意文件下载漏洞](./wpoc/Imo云办公/imo云办公室接口Imo_DownLoadUI.php任意文件下载漏洞.md) - [顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞](./wpoc/顺景ERP/顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞.md) - [某二开版海外抢单Shua单系统存在任意用户登录漏洞](./wpoc/抢单刷单系统/某二开版海外抢单Shua单系统存在任意用户登录漏洞.md) - [Array-APV应用交付系统ping_hosts存在任意命令执行漏洞](./wpoc/Array-APV/Array-APV应用交付系统ping_hosts存在任意命令执行漏洞.md) - [哲霖机械ERP接口DownloadInpFile存在任意文件读取漏洞](./wpoc/哲霖机械ERP/哲霖机械ERP接口DownloadInpFile存在任意文件读取漏洞.md) - [章管家list.htm存在SQL注入漏洞](./wpoc/章管家-印章智慧管理平台/章管家list.htm存在SQL注入漏洞.md) - [华望云会议管理平台conflog.inc存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台conflog.inc存在SQL注入漏洞.md) - [华望云会议管理平台confmanger.inc存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台confmanger.inc存在SQL注入漏洞.md) - [华望云会议管理平台deptactionlist存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台deptactionlist存在SQL注入漏洞.md) - [华望云会议管理平台myconflist.in存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台myconflist.in存在SQL注入漏洞.md) - [华望云会议管理平台recodemanger.inc存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台recodemanger.inc存在SQL注入漏洞.md) - [华望云会议管理平台recodemangerForUser.inc存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台recodemangerForUser.inc存在SQL注入漏洞.md) - [华望云会议管理平台syslog.inc存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台syslog.inc存在SQL注入漏洞.md) - [华望云会议管理平台useractionlist存在SQL注入漏洞](./wpoc/华望云/华望云会议管理平台useractionlist存在SQL注入漏洞.md) ## 2024.09.08 新增漏洞 - [智联云采SRM2.0系统接口autologin身份认证绕过漏洞](./wpoc/智互联科技有限公司/智联云采SRM2.0系统接口autologin身份认证绕过漏洞.md) - [众诚网上订单系统o_sa_order.ashx存在SQL注入漏洞](./wpoc/众诚软件/众诚网上订单系统o_sa_order.ashx存在SQL注入漏洞.md) - [用友NC-Cloud系统show_download_content接口存在SQL注入漏洞](./wpoc/用友OA/用友NC-Cloud系统show_download_content接口存在SQL注入漏洞.md) - [Jenkins-Remoting任意文件读取漏洞(CVE-2024-43044)](./wpoc/Jenkins/Jenkins-Remoting任意文件读取漏洞(CVE-2024-43044).md) - [WordPress插件GiveWP存在反序列漏洞(CVE-2024-5932)](./wpoc/WordPress/WordPress插件GiveWP存在反序列漏洞(CVE-2024-5932).md) - [Apache-OFBiz远程代码执行漏洞(CVE-2024-45195)](./wpoc/Apache/Apache-OFBiz远程代码执行漏洞(CVE-2024-45195).md) - [用友U8-Cloud系统接口MultiRepChooseAction存在SQL注入漏洞](./wpoc/用友OA/用友U8-Cloud系统接口MultiRepChooseAction存在SQL注入漏洞.md) - [用友U8-Cloud系统接口AddTaskDataRightAction存在SQL注入漏洞](./wpoc/用友OA/用友U8-Cloud系统接口AddTaskDataRightAction存在SQL注入漏洞.md) - [热网无线监测系统GetMenuItem存在SQL注入漏洞](./wpoc/热网无线监测系统/热网无线监测系统GetMenuItem存在SQL注入漏洞.md) ## 2024.09.02 新增漏洞 - [蜂信物联(FastBee)物联网平台download存在任意文件下载漏洞](./wpoc/蜂信物联/蜂信物联(FastBee)物联网平台download存在任意文件下载漏洞.md) - [紫光电子档案管理系统selectFileRemote存在SQL注入漏洞](./wpoc/紫光电子档案管理系统/紫光电子档案管理系统selectFileRemote存在SQL注入漏洞.md) - [中兴ZTE-ZSR-V2系列多业务路由器存在任意文件读取漏洞](./wpoc/中兴/中兴ZTE-ZSR-V2系列多业务路由器存在任意文件读取漏洞.md) - [珠海新华通软件股份有限公司云平台存在登录绕过漏洞](./wpoc/珠海新华通软件股份有限公司/珠海新华通软件股份有限公司云平台存在登录绕过漏洞.md) - [Ivanti-Virtual-Traffic-Manager存在身份验证绕过漏洞(CVE-2024-7593)](./wpoc/Ivanti/Ivanti-Virtual-Traffic-Manager存在身份验证绕过漏洞(CVE-2024-7593).md) - [浪潮云财务系统UploadListFile存在任意文件上传漏洞](./wpoc/浪潮云/浪潮云财务系统UploadListFile存在任意文件上传漏洞.md) - [金和OA-C6系统接口jQueryUploadify.ashx存在SQL注入漏洞](./wpoc/金和/金和OA-C6系统接口jQueryUploadify.ashx存在SQL注入漏洞.md) - [用友U8-Cloud系统接口RepAddToTaskAction存在SQL注入漏洞](./wpoc/用友OA/用友U8-Cloud系统接口RepAddToTaskAction存在SQL注入漏洞.md) - [EOVA未授权doInit接口存在反序列化漏洞](./wpoc/EOVA/EOVA未授权doInit接口存在反序列化漏洞.md) - [短剧影视小程序前台base64_image_content任意文件上传漏洞](./wpoc/短剧影视小程序/短剧影视小程序前台base64_image_content任意文件上传漏洞.md) - [短剧影视小程序前台juhecurl任意文件读取漏洞](./wpoc/短剧影视小程序/短剧影视小程序前台juhecurl任意文件读取漏洞.md) - [短剧影视小程序前台未授权漏洞](./wpoc/短剧影视小程序/短剧影视小程序前台未授权漏洞.md) - [某仿soul欲音社交系统存在任意文件读取漏洞](./wpoc/社交系统/某仿soul欲音社交系统存在任意文件读取漏洞.md) ## 2024.08.28 新增漏洞 - [朗新天霁智能eHR人力资源管理系统GetE01ByDeptCode存在SQL注入漏洞](./wpoc/朗新天霁人力资源管理系统/朗新天霁智能eHR人力资源管理系统GetE01ByDeptCode存在SQL注入漏洞.md) - [全程云OA接口UploadFile存在任意文件上传漏洞](./wpoc/全程云OA/全程云OA接口UploadFile存在任意文件上传漏洞) - [Nacos任意文件读写漏洞](./wpoc/Nacos/Nacos任意文件读写漏洞.md) - [畅捷通CRM系统newleadset.php接口存在SQL注入漏洞](./wpoc/用友OA/畅捷通CRM系统newleadset.php接口存在SQL注入漏洞.md) - [智能停车管理系统GetPasswayData存在SQL注入漏洞](./wpoc/智能停车管理系统/智能停车管理系统GetPasswayData存在SQL注入漏洞.md) - [某U挖矿质押单语言系统imageupload后台任意文件上传漏洞](./wpoc/挖矿质押单语言系统/某U挖矿质押单语言系统imageupload后台任意文件上传漏洞.md) - [某U挖矿质押单语言系统前台未授权修改管理员密码](./wpoc/挖矿质押单语言系统/某U挖矿质押单语言系统前台未授权修改管理员密码.md) - [某U挖矿质押单语言系统后台phar反序列漏洞](./wpoc/挖矿质押单语言系统/某U挖矿质押单语言系统后台phar反序列漏洞.md) - [SPIP-porte_plume插件存在任意PHP执行漏洞(CVE-2024-7954)](./wpoc/SPIP/SPIP-porte_plume插件存在任意PHP执行漏洞(CVE-2024-7954).md) - [通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞](./wpoc/通天星/通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞.md) - [同鑫eHR人力资源管理系统GetFlowDropDownListItems存在SQL注入漏洞](./wpoc/同鑫eHR/同鑫eHR人力资源管理系统GetFlowDropDownListItems存在SQL注入漏洞.md) ## 2024.08.24 新增漏洞 - [汇智ERP系统Upload.aspx存在文件上传漏洞](./wpoc/汇智ERP/汇智ERP系统Upload.aspx存在文件上传漏洞.md) - [超易企业管理系统Login.ashx存在SQL注入漏洞](./wpoc/超易企业管理系统/超易企业管理系统Login.ashx存在SQL注入漏洞.md) - [同享人力管理管理平台SFZService.asmx存在SQL注入漏洞](./wpoc/同享人力管理管理平台/同享人力管理管理平台SFZService.asmx存在SQL注入漏洞.md) - [九思OA接口WebServiceProxy存在XXE漏洞](./wpoc/九思OA/九思OA接口WebServiceProxy存在XXE漏洞.md) - [泛微ecology9系统接口ModeDateService存在SQL漏洞](./wpoc/泛微OA/泛微ecology9系统接口ModeDateService存在SQL漏洞.md) - [Oracle-JDEdwards-EnterpriseOne未授权获取管理员密码泄漏](./wpoc/Oracle/Oracle-JDEdwards-EnterpriseOne未授权获取管理员密码泄漏.md) - [金和OA-C6协同管理平台DBModules.aspx存在SQL注入漏洞](./wpoc/金和OA/金和OA-C6协同管理平台DBModules.aspx存在SQL注入漏洞.md) - [瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞](./wpoc/瑞斯康达/瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞.md) - [南京星源图科技SparkShop存在任意文件上传漏洞](./wpoc/南京星源图科技/南京星源图科技SparkShop存在任意文件上传漏洞.md) - [SeaCMS海洋影视管理系统index.php存在SQL注入漏洞](./wpoc/海洋cms/SeaCMS海洋影视管理系统index.php存在SQL注入漏洞.md) - [点企来客服系统getwaitnum存在sql注入漏洞](./wpoc/点企来客服系统/点企来客服系统getwaitnum存在sql注入漏洞.md) - [山石网科应用防火墙WAF未授权命令注入漏洞](./wpoc/山石网科云鉴/山石网科应用防火墙WAF未授权命令注入漏洞.md) - [用友U8Cloud系统接口MeasureQResultAction存在SQL注入漏洞](./wpoc/用友OA/用友U8Cloud系统接口MeasureQResultAction存在SQL注入漏洞.md) ## 2024.08.21 新增漏洞 - [JieLink+智能终端操作平台多个接口处存在敏感信息泄露漏洞](./wpoc/JieLink/JieLink+智能终端操作平台多个接口处存在敏感信息泄露漏洞.md) - [正方移动信息服务管理系统oaMobile_fjUploadByType存在文件上传漏洞](./wpoc/正方/正方移动信息服务管理系统oaMobile_fjUploadByType存在文件上传漏洞.md) - [LiveGBS任意用户密码重置漏洞](./wpoc/LiveGBS/LiveGBS任意用户密码重置漏洞.md) - [泛微e-cology-v10远程代码执行漏洞](./wpoc/泛微OA/泛微e-cology-v10远程代码执行漏洞.md) - [华夏ERPV3.3存在信息泄漏漏洞](./wpoc/华夏ERP/华夏ERPV3.3存在信息泄漏漏洞.md) - [奥威亚云视频平台UploadFile.aspx存在文件上传漏洞](./wpoc/奥威亚视频云平台/奥威亚云视频平台UploadFile.aspx存在文件上传漏洞.md) - [万户ezOFFICE协同管理平台receivefile_gd.jsp存在SQL注入漏洞](./wpoc/万户OA/万户ezOFFICE协同管理平台receivefile_gd.jsp存在SQL注入漏洞.md) - [泛微ecology系统接口BlogService存在SQL注入漏洞](./wpoc/泛微OA/泛微ecology系统接口BlogService存在SQL注入漏洞.md) - [Altenergy电力系统控制软件set_timezone接口存在远程命令执行漏洞](./wpoc/电力系统控制软件/Altenergy电力系统控制软件set_timezone接口存在远程命令执行漏洞.md) - [私有云管理平台存在登录绕过漏洞](./wpoc/私有云管理平台/私有云管理平台存在登录绕过漏洞.md) - [微商城系统api.php存在文件上传漏洞](./wpoc/微商城系统/微商城系统api.php存在文件上传漏洞.md) - [微商城系统goods.php存在SQL注入漏洞](./wpoc/微商城系统/微商城系统goods.php存在SQL注入漏洞.md) - [某业务管理系统LoginUser存在信息泄露漏洞](./wpoc/某业务管理系统/某业务管理系统LoginUser存在信息泄露漏洞.md) ## 2024.08.17 新增漏洞 - [易宝OA-BasicService.asmx存在SQL注入漏洞](./wpoc/易宝OA/易宝OA-BasicService.asmx存在SQL注入漏洞.md) - [章管家updatePwd.htm存在任意账号密码重置漏洞](./wpoc/章管家-印章智慧管理平台/章管家updatePwd.htm存在任意账号密码重置漏洞.md) - [智慧校园(安校易)管理系统FileUpAd.aspx任意文件上传漏洞](./wpoc/智慧校园(安校易)管理系统/智慧校园(安校易)管理系统FileUpAd.aspx任意文件上传漏洞.md) - [用友crm客户关系管理help.php存在任意文件读取漏洞](./wpoc/用友OA/用友crm客户关系管理help.php存在任意文件读取漏洞.md) - [方天云智慧平台系统setImg.ashx存在文件上传漏洞](./wpoc/方天云智慧平台系统/方天云智慧平台系统setImg.ashx存在文件上传漏洞.md) - [乐享智能运维管理平台getToken存在SQL注入漏洞](./wpoc/乐享智能运维管理平台/乐享智能运维管理平台getToken存在SQL注入漏洞.md) - [ZoneMinder系统sort接口存在SQL注入漏洞](./wpoc/ZoneMinder/ZoneMinder系统sort接口存在SQL注入漏洞.md) - [WookTeam轻量级的团队在线协作系统接口searchinfo存在SQL注入漏洞](./wpoc/WookTeam轻量级的团队在线协作系统/WookTeam轻量级的团队在线协作系统接口searchinfo存在SQL注入漏洞.md) - [DeDecms接口sys_verifies.php存在任意文件读取漏洞](./wpoc/dede/DeDecms接口sys_verifies.php存在任意文件读取漏洞.md) - [用友U8-CRM系统接口attrlist存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM系统接口attrlist存在SQL注入漏洞.md) - [红海云eHR系统pc.mob存在sql注入漏洞](./wpoc/红海云eHR/红海云eHR系统pc.mob存在sql注入漏洞.md) - [用友NC系统FileManager接口存在任意文件上传漏洞](./wpoc/用友OA/用友NC系统FileManager接口存在任意文件上传漏洞.md) - [杭州三一谦成科技车辆监控服务平台接口platformSql存在SQL注入漏洞](./wpoc/杭州三一谦成科技车辆监控服务平台/杭州三一谦成科技车辆监控服务平台接口platformSql存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统logincontroller接口存在远程代码执行漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统logincontroller接口存在远程代码执行漏洞.md) - [亿赛通电子文档安全管理系统getAllUsers身份绕过漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统getAllUsers身份绕过漏洞.md) - [用友U8-CRM系统接口reservationcomplete.php存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM系统接口reservationcomplete.php存在SQL注入漏洞.md) - [用友U8-CRM接口exportdictionary.php存在SQL注入漏洞](./wpoc/用友OA/用友U8-CRM接口exportdictionary.php存在SQL注入漏洞.md) - [方正全媒体采编系统存在syn.do信息泄露漏洞](./wpoc/方正全媒体/方正全媒体采编系统存在syn.do信息泄露漏洞.md) - [亿赛通电子文档安全管理系统LogDownLoadService存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统LogDownLoadService存在SQL注入漏洞.md) - [用友NC接口download存在SQL注入漏洞](./wpoc/用友OA/用友NC接口download存在SQL注入漏洞.md) - [科荣AIO管理系统endTime参数存在SQL注入漏洞](./wpoc/科荣AIO/科荣AIO管理系统endTime参数存在SQL注入漏洞.md) - [智互联(深圳)科技有限公司SRM智联云采系统download存在任意文件读取漏洞](./wpoc/智互联科技有限公司/智互联(深圳)科技有限公司SRM智联云采系统download存在任意文件读取漏洞.md) - [东华医疗协同办公系统templateFile存在任意文件下载漏洞](./wpoc/东华医疗协同办公系统/东华医疗协同办公系统templateFile存在任意文件下载漏洞.md) - [智能停车管理系统ToLogin存在SQL注入漏洞](./wpoc/智能停车管理系统/智能停车管理系统ToLogin存在SQL注入漏洞.md) - [AVCON-系统管理平台download.action存在任意文件读取漏洞](./wpoc/AVCON/AVCON-系统管理平台download.action存在任意文件读取漏洞.md) - [AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞](./wpoc/AVCON/AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞.md) ## 2024.08.13 新增漏洞 - [用友U8-Cloud系统BusinessRefAction存在SQL注入漏洞](./wpoc/用友OA/用友U8-Cloud系统BusinessRefAction存在SQL注入漏洞.md) - [泛微e-office10系统schema_mysql.sql敏感信息泄露漏洞](./wpoc/泛微OA/泛微e-office10系统schema_mysql.sql敏感信息泄露漏洞.md) - [某短视频直播打赏系统任意文件读取漏洞](./wpoc/某短视频直播打赏系统/某短视频直播打赏系统任意文件读取漏洞.md) - [某短视频直播打赏系统后台任意文件上传漏洞](./wpoc/某短视频直播打赏系统/某短视频直播打赏系统后台任意文件上传漏洞.md) - [章管家listUploadIntelligent接口存在sql注入漏洞](./wpoc/章管家-印章智慧管理平台/章管家listUploadIntelligent接口存在sql注入漏洞.md) - [中成科信票务管理系统SeatMapHandler.ashx存在SQL注入漏洞](./wpoc/中成科信票务管理系统/中成科信票务管理系统SeatMapHandler.ashx存在SQL注入漏洞.md) - [中成科信票务管理系统TicketManager.ashx存在SQL注入漏洞](./wpoc/中成科信票务管理系统/中成科信票务管理系统TicketManager.ashx存在SQL注入漏洞.md) - [喰星云-数字化餐饮服务系统not_finish.php存在SQL注入漏洞](./wpoc/喰星云-数字化餐饮服务系统/喰星云-数字化餐饮服务系统not_finish.php存在SQL注入漏洞.md) - [喰星云-数字化餐饮服务系统stock.php存在SQL注入漏洞](./wpoc/喰星云-数字化餐饮服务系统/喰星云-数字化餐饮服务系统stock.php存在SQL注入漏洞.md) - [喰星云-数字化餐饮服务系统shelflife.php存在SQL注入漏洞](./wpoc/喰星云-数字化餐饮服务系统/喰星云-数字化餐饮服务系统shelflife.php存在SQL注入漏洞.md) - [安美数字酒店宽带运营系统weather.php任意文件读取漏洞](./wpoc/安美数字酒店宽带运营系统/安美数字酒店宽带运营系统weather.php任意文件读取漏洞.md) - [赛蓝企业管理系统GetImportDetailJson存在SQL注入漏洞](./wpoc/赛蓝企业管理系统/赛蓝企业管理系统GetImportDetailJson存在SQL注入漏洞.md) - [金斗云HKMP智慧商业软件queryPrintTemplate存在SQL注入漏洞](./wpoc/金斗云/金斗云HKMP智慧商业软件queryPrintTemplate存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统SecretKeyService存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统SecretKeyService存在SQL注入漏洞.md) - [润申信息科技ERP系统CommentStandardHandler.ashx接口存在sql注入漏洞](./wpoc/润申信息科技ERP系统/润申信息科技ERP系统CommentStandardHandler.ashx接口存在sql注入漏洞.md) - [润申信息科技ERP系统DefaultHandler.ashx接口存在sql注入漏洞](./wpoc/润申信息科技ERP系统/润申信息科技ERP系统DefaultHandler.ashx接口存在sql注入漏洞.md) ## 2024.08.10 新增漏洞 - [H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567)](./wpoc/H3C/H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567).md) - [H3C-iMC智能管理中心autoDeploy.xhtml存在远程代码执行漏洞](./wpoc/H3C/H3C-iMC智能管理中心autoDeploy.xhtml存在远程代码执行漏洞.md) - [同享人力资源管理系统hdlUploadFile.ashx存在文件上传漏洞](./wpoc/同享人力管理管理平台/同享人力资源管理系统hdlUploadFile.ashx存在文件上传漏洞.md) - [亿赛通电子文档安全管理系统DecryptionApp存在反序列化漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统DecryptionApp存在反序列化漏洞.md) - [亿赛通电子文档安全管理系统docRenewApp存在反序列化漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统docRenewApp存在反序列化漏洞.md) - [亿赛通电子文档安全管理系统SecureUsbConnection存在反序列化漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统SecureUsbConnection存在反序列化漏洞.md) - [IP网络广播服务平台upload存在任意文件上传漏洞](./wpoc/IP网络广播服务平台/IP网络广播服务平台upload存在任意文件上传漏洞.md) - [ALR-F800存在命令执行漏洞](./wpoc/路由器/ALR-F800存在命令执行漏洞.md) - [Atmail存在SQL注入漏洞](./wpoc/Atmail/Atmail存在SQL注入漏洞.md) - [ELADMIN后台管理系统存在SSRF漏洞](./wpoc/ELADMIN/ELADMIN后台管理系统存在SSRF漏洞.md) - [JeecgBoot系统AviatorScript表达式注入漏洞](./wpoc/JeecgBoot/JeecgBoot系统AviatorScript表达式注入漏洞.md) - [Journyx存在未经身份验证的XML外部实体注入](./wpoc/Journyx/Journyx存在未经身份验证的XML外部实体注入.md) - [Mtab书签导航程序存在SQL注入漏洞](./wpoc/Mtab书签导航程序/Mtab书签导航程序存在SQL注入漏洞.md) - [驰骋BPM系统存在SQL注入漏洞](./wpoc/驰骋BPM/驰骋BPM系统存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在SQL注入漏洞(XVE-2024-19611)](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在SQL注入漏洞(XVE-2024-19611).md) - [赛蓝企业管理系统SubmitUploadify存在任意文件上传漏洞](./wpoc/赛蓝企业管理系统/赛蓝企业管理系统SubmitUploadify存在任意文件上传漏洞.md) - [用友NC系统接口link存在SQL注入漏洞](./wpoc/用友OA/用友NC系统接口link存在SQL注入漏洞.md) - [大华DSS系统group_saveGroup存在SQL注入漏洞](./wpoc/大华/大华DSS系统group_saveGroup存在SQL注入漏洞.md) - [H3C-SecPath下一代防火墙local_cert_delete_both存在任意文件上传漏洞](./wpoc/H3C/H3C-SecPath下一代防火墙local_cert_delete_both存在任意文件上传漏洞.md) - [科讯一卡通管理系统DataService.asmx存在SQL注入漏洞](./wpoc/科讯图书馆综合管理云平台/科讯一卡通管理系统DataService.asmx存在SQL注入漏洞.md) - [三汇网关管理软件debug.php远程命令执行漏洞](./wpoc/三汇网关管理软件/三汇网关管理软件debug.php远程命令执行漏洞.md) - [万户ezOFFICE系统graph_include.jsp存在SQL注入漏洞](./wpoc/万户OA/万户ezOFFICE系统graph_include.jsp存在SQL注入漏洞.md) ## 2024.08.07 新增漏洞 - [蓝凌EIS智慧协同平台UniformEntry.aspx存在SQL注入漏洞(XVE-2024-19181)](./wpoc/蓝凌OA/蓝凌EIS智慧协同平台UniformEntry.aspx存在SQL注入漏洞(XVE-2024-19181).md) - [世邦通信SPON-IP网络对讲广播系统addmediadata.php任意文件上传漏洞(XVE-2024-19281)](./wpoc/世邦通信/世邦通信SPON-IP网络对讲广播系统addmediadata.php任意文件上传漏洞(XVE-2024-19281).md) - [泛微云桥(e-Bridge)系统接口addResume存在任意文件上传漏洞](./wpoc/泛微OA/泛微云桥(e-Bridge)系统接口addResume存在任意文件上传漏洞.md) - [Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)](./wpoc/Apache/Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856).md) - [易捷OA协同办公软件ShowPic接口存在任意文件读取](./wpoc/易捷OA/易捷OA协同办公软件ShowPic接口存在任意文件读取.md) - [SpringBlade系统usual接口存在SQL注入漏洞](./wpoc/SpringBlade/SpringBlade系统usual接口存在SQL注入漏洞.md) - [宏景eHR系统ajaxService接口处存在SQL注入漏洞](./wpoc/宏景OA/宏景eHR系统ajaxService接口处存在SQL注入漏洞.md) - [满客宝智慧食堂系统selectUserByOrgId存在未授权访问漏洞](./wpoc/满客宝智慧食堂系统/满客宝智慧食堂系统selectUserByOrgId存在未授权访问漏洞.md) - [蓝凌EKP系统dataxml.tmpl存在命令执行漏洞](./wpoc/蓝凌OA/蓝凌EKP系统dataxml.tmpl存在命令执行漏洞.md) - [云时空社会化商业ERP系统online存在身份认证绕过漏洞](./wpoc/云时空/云时空社会化商业ERP系统online存在身份认证绕过漏洞.md) - [PerkinElmer-ProcessPlus存在文件读取漏洞(CVE-2024-6911)](./wpoc/PerkinElmer/PerkinElmer-ProcessPlus存在文件读取漏洞(CVE-2024-6911).md) - [赛蓝企业管理系统GetCssFile存在任意文件读取漏洞](./wpoc/赛蓝企业管理系统/赛蓝企业管理系统GetCssFile存在任意文件读取漏洞.md) - [Calibre任意文件读取漏洞(CVE-2024-6781)](./wpoc/Calibre/Calibre任意文件读取漏洞(CVE-2024-6781).md) - [Calibre远程代码执行漏洞(CVE-2024-6782)](./wpoc/Calibre/Calibre远程代码执行漏洞(CVE-2024-6782).md) ## 2024.08.04 新增漏洞 - [同享人力管理管理平台UploadHandler存在任意文件上传漏洞](./wpoc/同享人力管理管理平台/同享人力管理管理平台UploadHandler存在任意文件上传漏洞.md) - [jeecg-boot系统接口jmLink权限绕过漏洞](./wpoc/JeecgBoot/jeecg-boot系统接口jmLink权限绕过漏洞.md) - [章管家前台任意文件上传漏洞(XVE-2024-19042)](./wpoc/章管家-印章智慧管理平台/章管家前台任意文件上传漏洞(XVE-2024-19042).md) - [灵动业务架构平台(LiveBOS)系统UploadFile.do接口文件上传漏洞(XVE-2023-21708)](./wpoc/LiveBOS/灵动业务架构平台(LiveBOS)系统UploadFile.do接口文件上传漏洞(XVE-2023-21708).md) - [灵动业务架构平台(LiveBOS)系统UploadImage接口文件上传漏洞(XVE-2024-18835)](LiveBOS/灵动业务架构平台(LiveBOS)系统UploadImage.do接口文件上传漏洞(XVE-2024-18835).md) - [PEPM系统Cookie存在远程代码执行漏洞(XVE-2024-16919)](./wpoc/PEPM系统/PEPM系统Cookie存在远程代码执行漏洞(XVE-2024-16919).md) - [用友NC系统complainjudge接口SQL注入漏洞(XVE-2024-19043)](./wpoc/用友OA/用友NC系统complainjudge接口SQL注入漏洞(XVE-2024-19043).md) - [群杰印章物联网管理平台rest密码重置漏洞(XVE-2024-18945)](./wpoc/群杰印章物联网管理平台/群杰印章物联网管理平台rest密码重置漏洞(XVE-2024-18945).md) - [网神SecGate3600未授权添加用户漏洞](./wpoc/网神/网神SecGate3600未授权添加用户漏洞.md) - [海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞](./wpoc/海康威视/海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞.md) - [信呼OA系统index存在SQL注入漏洞](./wpoc/信呼OA/信呼OA系统index存在SQL注入漏洞.md) - [泛微E-Cology系统接口deleteRequestInfoByXml存在XXE漏洞](./wpoc/泛微OA/泛微E-Cology系统接口deleteRequestInfoByXml存在XXE漏洞.md) - [通天星CMSV6车载视频监控平台SESSION伪造漏洞](./wpoc/通天星/通天星CMSV6车载视频监控平台SESSION伪造漏洞.md) - [小狐狸Chatgpt付费创作系统存在任意文件上传漏洞](./wpoc/小狐狸Chatgpt付费创作系统/小狐狸Chatgpt付费创作系统存在任意文件上传漏洞.md) ## 2024.08.01 新增漏洞 - [海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞](./wpoc/海康威视/海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞.md) - [北京派网软件有限公司Panabit-Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞](./wpoc/Panalog/北京派网软件有限公司Panabit-Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞.md) - [Quicklancer系统接口listing存在SQL注入漏洞](./wpoc/Quicklancer/Quicklancer系统接口listing存在SQL注入漏洞.md) - [KubePi存在JWT验证绕过漏洞(CVE-2024-36111)](./wpoc/KubePi/KubePi存在JWT验证绕过漏洞(CVE-2024-36111).md) - [Tenda-FH1201存在命令注入漏洞(CVE-2024-41473)](./wpoc/Tenda/Tenda-FH1201存在命令注入漏洞(CVE-2024-41473).md) - [Tenda-FH1201存在命令注入漏洞(CVE-2024-41468)](./wpoc/Tenda/Tenda-FH1201存在命令注入漏洞(CVE-2024-41468).md) - [海康威视综合安防管理平台clusters接口存在任意文件上传漏洞](./wpoc/海康威视/海康威视综合安防管理平台clusters接口存在任意文件上传漏洞.md) - [广联达OA系统接口ConfigService.asmx存在SQL注入漏洞](./wpoc/广联达OA/广联达OA系统接口ConfigService.asmx存在SQL注入漏洞.md) - [广联达OA系统GetSSOStamp接口存在任意用户登录](./wpoc/广联达OA/广联达OA系统GetSSOStamp接口存在任意用户登录.md) - [方天云智慧平台系统Upload.ashx存在任意文件上传漏洞](./wpoc/方天云智慧平台系统/方天云智慧平台系统Upload.ashx存在任意文件上传漏洞.md) - [用友NC-Cloud系统queryStaffByName存在SQL注入漏洞](./wpoc/用友OA/用友NC-Cloud系统queryStaffByName存在SQL注入漏洞.md) - [用友NC-Cloud系统queryPsnInfo存在SQL注入漏洞](./wpoc/用友OA/用友NC-Cloud系统queryPsnInfo存在SQL注入漏洞.md) - [契约锁电子签章平台ukeysign存在远程命令执行漏洞](./wpoc/契约锁电子签章系统/契约锁电子签章平台ukeysign存在远程命令执行漏洞.md) - [AspCMS系统commentList.asp存在SQL注入漏洞](./wpoc/AspCMS/AspCMS系统commentList.asp存在SQL注入漏洞.md) - [满客宝智慧食堂系统downloadWebFile存在任意文件读取漏洞(XVE-2024-18926)](./wpoc/满客宝智慧食堂系统/满客宝智慧食堂系统downloadWebFile存在任意文件读取漏洞(XVE-2024-18926).md) - [万户ezOFFICE协同管理平台getAutoCode存在SQL注入漏洞(XVE-2024-18749)](./wpoc/万户OA/万户ezOFFICE协同管理平台getAutoCode存在SQL注入漏洞(XVE-2024-18749).md) - [深澜计费管理系统bind-ip远程代码执行漏洞(XVE-2024-18750)](./wpoc/深澜计费管理系统/深澜计费管理系统bind-ip远程代码执行漏洞(XVE-2024-18750).md) - [任我行协同CRM系统UploadFile存在反序列化漏洞](./wpoc/任我行/任我行协同CRM系统UploadFile存在反序列化漏洞.md) - [方天云智慧平台系统GetCustomerLinkman存在sql注入漏洞](./wpoc/方天云智慧平台系统/方天云智慧平台系统GetCustomerLinkman存在sql注入漏洞.md) - [用友u8-cloud系统ESBInvokerServlet存在反序列化漏洞](./wpoc/用友OA/用友u8-cloud系统ESBInvokerServlet存在反序列化漏洞.md) - [3C环境自动监测监控系统ReadLog文件读取漏洞](./wpoc/环境自动监测监控系统/3C环境自动监测监控系统ReadLog文件读取漏洞.md) - [ClusterControl存在任意文件读取漏洞](./wpoc/ClusterControl/ClusterControl存在任意文件读取漏洞.md) - [泛微E-Cology系统接口ReceiveCCRequestByXml存在XXE漏洞](./wpoc/泛微OA/泛微E-Cology系统接口ReceiveCCRequestByXml存在XXE漏洞.md) - [致远互联FE协作办公平台apprvaddNew存在sql注入漏洞](./wpoc/致远OA/致远互联FE协作办公平台apprvaddNew存在sql注入漏洞.md) - [赛蓝企业管理系统AuthToken接口存在任意账号登录漏洞](./wpoc/赛蓝企业管理系统/赛蓝企业管理系统AuthToken接口存在任意账号登录漏洞.md) ## 2024.07.30 新增漏洞 - [RAISECOM网关设备list_base_config.php存在远程命令执行漏洞](./wpoc/RAISECOM网关设备/RAISECOM网关设备list_base_config.php存在远程命令执行漏洞.md) - [用友时空KSOA系统接口PreviewKPQT.jsp存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA系统接口PreviewKPQT.jsp存在SQL注入漏洞.md) - [用友时空KSOA系统接口PrintZP.jsp存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA系统接口PrintZP.jsp存在SQL注入漏洞.md) - [用友时空KSOA系统接口PrintZPYG.jsp存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA系统接口PrintZPYG.jsp存在SQL注入漏洞.md) - [用友时空KSOA系统接口PrintZPFB.jsp存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA系统接口PrintZPFB.jsp存在SQL注入漏洞.md) - [用友时空KSOA系统接口PrintZPZP.jsp存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA系统接口PrintZPZP.jsp存在SQL注入漏洞.md) - [用友时空KSOA系统接口fillKP.jsp存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA系统接口fillKP.jsp存在SQL注入漏洞.md) - [拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞](./wpoc/拓尔思TRS媒资管理系统/拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞.md) - [方天云智慧平台系统GetCompanyItem存在sql注入漏洞](./wpoc/方天云智慧平台系统/方天云智慧平台系统GetCompanyItem存在sql注入漏洞.md) - [用友畅捷通-TPlus系统接口ajaxpro存在ssrf漏洞](./wpoc/用友OA/用友畅捷通-TPlus系统接口ajaxpro存在ssrf漏洞.md) - [泛微e-cology接口HrmService前台SQL注入漏洞](./wpoc/泛微OA/泛微e-cology接口HrmService前台SQL注入漏洞.md) - [杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞](./wpoc/杭州雄威餐厅数字化综合管理平台/杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞.md) - [用友U9系统DoQuery接口存在SQL注入](./wpoc/用友OA/用友U9系统DoQuery接口存在SQL注入.md) - [泛微ecology系统setup接口存在信息泄露漏洞](./wpoc/泛微OA/泛微ecology系统setup接口存在信息泄露漏洞.md) - [eking管理易FileUpload接口存在任意文件上传漏洞](./wpoc/eking管理易/eking管理易FileUpload接口存在任意文件上传漏洞.md) - [SpringBlade系统menu接口存在SQL注入漏洞](./wpoc/SpringBlade/SpringBlade系统menu接口存在SQL注入漏洞.md) - [JeecgBoot反射型XSS漏洞](./wpoc/JeecgBoot/JeecgBoot反射型XSS漏洞.md) ## 2024.07.27 新增漏洞 - [金和OA-C6-GeneralXmlhttpPage.aspx存在SQL注入漏洞](./wpoc/金和OA/金和OA-C6-GeneralXmlhttpPage.aspx存在SQL注入漏洞.md) - [汇智ERP接口filehandle.aspx存在任意文件读取漏洞](./wpoc/汇智ERP/汇智ERP接口filehandle.aspx存在任意文件读取漏洞.md) - [赛蓝企业管理系统GetJSFile存在任意文件读取漏洞](./wpoc/赛蓝企业管理系统/赛蓝企业管理系统GetJSFile存在任意文件读取漏洞.md) - [赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞](./wpoc/赛蓝企业管理系统/赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞.md) - [通达OAV11.10接口login.php存在SQL注入漏洞](./wpoc/通达OA/通达OAV11.10接口login.php存在SQL注入漏洞.md) - [泛微e-cology9接口WorkPlanService前台SQL注入漏洞(XVE-2024-18112)](./wpoc/泛微OA/泛微e-cology9接口WorkPlanService前台SQL注入漏洞(XVE-2024-18112).md) - [宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞](./wpoc/宏脉医美行业管理系统/宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞.md) - [Sharp多功能打印机未授权访问漏洞](./wpoc/Sharp/Sharp多功能打印机未授权访问漏洞.md) - [天问物业ERP系统ContractDownLoad存在任意文件读取漏洞](./wpoc/天问物业ERP系统/天问物业ERP系统ContractDownLoad存在任意文件读取漏洞.md) - [金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞](./wpoc/金慧综合管理信息系统/金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞.md) - [红海云eHR系统kgFile.mob存在任意文件上传漏洞](./wpoc/红海云eHR/红海云eHR系统kgFile.mob存在任意文件上传漏洞.md) - [华天动力OA系统downloadWpsFile存在任意文件读取漏洞](./wpoc/华天动力/华天动力OA系统downloadWpsFile存在任意文件读取漏洞.md) - [邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞](./wpoc/邦永PM2项目管理系统/邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞.md) - [用友NC系统接口UserAuthenticationServlet存在反序列化RCE漏洞(XVE-2024-18302)](./wpoc/用友OA/用友NC系统接口UserAuthenticationServlet存在反序列化RCE漏洞(XVE-2024-18302).md) - [ 用友NC及U8cloud系统接口LoggingConfigServlet存在反序列化漏洞(XVE-2024-18151)](./wpoc/用友OA/用友NC及U8cloud系统接口LoggingConfigServlet存在反序列化漏洞(XVE-2024-18151).md) - [金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞](./wpoc/金万维-云联应用系统/金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞.md) - [天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞](./wpoc/天问物业ERP系统/天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞.md) - [天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞](./wpoc/天问物业ERP系统/天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞.md) - [浪潮云财务系统xtdysrv.asmx存在命令执行漏洞](./wpoc/浪潮云/浪潮云财务系统xtdysrv.asmx存在命令执行漏洞.md) - [瑞斯康达-多业务智能网关-RCE](./wpoc/瑞斯康达/瑞斯康达-多业务智能网关-RCE.md) - [超级猫签名APP分发平台前台存在SQL注入漏洞](./wpoc/超级猫签名APP分发平台/超级猫签名APP分发平台前台存在SQL注入漏洞.md) - [超级猫签名APP分发平台前台远程文件写入漏洞](./wpoc/超级猫签名APP分发平台/超级猫签名APP分发平台前台远程文件写入漏洞.md) - [T18-1TOTOLINK-A6000R-远程命令执行漏洞](./wpoc/路由器/T18-1TOTOLINK-A6000R-远程命令执行漏洞.md) ## 2024.07.24 新增漏洞 - [通天星CMSV6车载视频监控平台disable存在SQL注入](./wpoc/通天星/通天星CMSV6车载视频监控平台disable存在SQL注入.md) - [创客13星零售商城系统前台任意文件上传漏洞](./wpoc/创客13星零售商城系统/创客13星零售商城系统前台任意文件上传漏洞.md) - [建文工程管理系统BusinessManger.ashx存在SQL注入漏洞](./wpoc/建文工程管理系统/建文工程管理系统BusinessManger.ashx存在SQL注入漏洞.md) - [天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞](./wpoc/天问物业ERP系统/天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞.md) - [致远OA系统constDef接口存在代码执行漏洞](./wpoc/致远OA/致远OA系统constDef接口存在代码执行漏洞.md) - [启明星辰天玥网络安全审计系统SQL注入漏洞](./wpoc/启明星辰/启明星辰天玥网络安全审计系统SQL注入漏洞.md) - [Bazarr任意文件读取(CVE-2024-40348)](./wpoc/Bazarr/Bazarr任意文件读取(CVE-2024-40348).md) - [浪潮云财务系统bizintegrationwebservice.asmx存在命令执行漏洞](./wpoc/浪潮云/浪潮云财务系统bizintegrationwebservice.asmx存在命令执行漏洞.md) - [建文工程管理系统desktop.ashx存在SQL注入漏洞](./wpoc/建文工程管理系统/建文工程管理系统desktop.ashx存在SQL注入漏洞.md) - [帆软系统ReportServer存在SQL注入漏洞导致RCE](./wpoc/帆软报表/帆软系统ReportServer存在SQL注入漏洞导致RCE.md) - [WVP视频平台(国标28181)未授权SQL注入漏洞](./wpoc/WVP视频平台/WVP视频平台(国标28181)未授权SQL注入漏洞.md) - [用友NC系统querygoodsgridbycode接口code参数存在SQL注入漏洞](./wpoc/用友OA/用友NC系统querygoodsgridbycode接口code参数存在SQL注入漏洞.md) - [锐捷RG-NBS2026G-P交换机WEB管理ping.htm未授权访问漏洞](./wpoc/锐捷/锐捷RG-NBS2026G-P交换机WEB管理ping.htm未授权访问漏洞.md) - [华磊科技物流modifyInsurance存在sql注入漏洞](./wpoc/华磊科技物流/华磊科技物流modifyInsurance存在sql注入漏洞.md) - [华磊科技物流getOrderTrackingNumber存在sql注入漏洞](./wpoc/华磊科技物流/华磊科技物流getOrderTrackingNumber存在sql注入漏洞.md) - [泛微E-Mobile系统接口installOperate.do存在SSRF漏洞](./wpoc/泛微OA/泛微E-Mobile系统接口installOperate.do存在SSRF漏洞.md) - [润乾报表dataSphereServlet接口存在任意文件读取漏洞](./wpoc/润乾报表/润乾报表dataSphereServlet接口存在任意文件读取漏洞.md) - [联软安渡系统接口queryLinklnfo存在SQL注入漏洞](./wpoc/联软/联软安渡系统接口queryLinklnfo存在SQL注入漏洞.md) - [科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞](./wpoc/科讯图书馆综合管理云平台/科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞.md) - [科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞](./wpoc/科讯图书馆综合管理云平台/科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞.md) - [Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)](./wpoc/Apache/Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107).md) - [飞讯云MyImportData前台SQL注入(XVE-2024-18113)](./wpoc/飞讯云/飞讯云MyImportData前台SQL注入(XVE-2024-18113).md) - [资管云comfileup.php前台文件上传漏洞(XVE-2024-18154)](./wpoc/资管云/资管云comfileup.php前台文件上传漏洞(XVE-2024-18154).md) ## 2024.07.20 新增漏洞 - [WebLogic远程代码执行漏洞(CVE-2024-21006)](./wpoc/Weblogic/WebLogic远程代码执行漏洞(CVE-2024-21006).md) - [广联达OA接口ArchiveWebService存在XML实体注入漏洞](./wpoc/广联达OA/广联达OA接口ArchiveWebService存在XML实体注入漏洞.md) - [亿赛通电子文档安全管理系统NetSecConfigAjax接口存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统NetSecConfigAjax接口存在SQL注入漏洞.md) - [亿赛通电子文档安全管理系统NoticeAjax接口存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统NoticeAjax接口存在SQL注入漏洞.md) - [云课网校系统文件上传漏洞(DVB-2024-6594)](./wpoc/云课网校系统/云课网校系统文件上传漏洞(DVB-2024-6594).md) - [全息AI网络运维平台ajax_cloud_router_config.php存在命令执行漏洞](./wpoc/全息AI网络运维平台/全息AI网络运维平台ajax_cloud_router_config.php存在命令执行漏洞.md) - [1Panel面板最新前台RCE漏洞(CVE-2024-39911)](./wpoc/1Panel/1Panel面板最新前台RCE漏洞(CVE-2024-39911).md) - [用友CRM客户关系管理系统import.php存在任意文件上传漏洞](./wpoc/用友OA/用友CRM客户关系管理系统import.php存在任意文件上传漏洞.md) - [致远互联AnalyticsCloud分析云存在任意文件读取漏洞](./wpoc/致远OA/致远互联AnalyticsCloud分析云存在任意文件读取漏洞.md) - [海洋CMS后台admin_smtp.php存在远程代码执行漏洞](./wpoc/海洋cms/海洋CMS后台admin_smtp.php存在远程代码执行漏洞.md) - [DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞](./wpoc/dede/DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞.md) - [DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞](./wpoc/dede/DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞.md) - [fogproject系统接口export.php存在远程命令执行漏洞(CVE-2024-39914)](./wpoc/fogproject/fogproject系统接口export.php存在远程命令执行漏洞(CVE-2024-39914).md) - [LiveNVR流媒体服务软件接口存在未授权访问漏洞](./wpoc/LiveNVR流媒体服务软件/LiveNVR流媒体服务软件接口存在未授权访问漏洞.md) - [拼团零售商城系统前台任意文件写入漏洞](./wpoc/拼团零售商城系统/拼团零售商城系统前台任意文件写入漏洞.md) ## 2024.07.17 新增漏洞 - [Nacos远程代码执行漏洞](./wpoc/Nacos/Nacos远程代码执行漏洞.md) - [蓝凌KEP前台RCE漏洞](./wpoc/蓝凌OA/蓝凌KEP前台RCE漏洞.md) - [某自动发卡网alipay_notify.php存在SQL注入漏洞](./wpoc/发卡网系统/某自动发卡网alipay_notify.php存在SQL注入漏洞.md) - [赛蓝企业管理系统GetExcellTemperature存在SQL注入漏洞](./wpoc/赛蓝企业管理系统/赛蓝企业管理系统GetExcellTemperature存在SQL注入漏洞.md) - [SuiteCRM系统接口responseEntryPoint存在SQL注入漏洞(CVE-2024-36412)](./wpoc/SuiteCRM/SuiteCRM系统接口responseEntryPoint存在SQL注入漏洞(CVE-2024-36412).md) - [Netgear-WN604接口downloadFile.php信息泄露漏洞(CVE-2024-6646)](./wpoc/路由器/Netgear-WN604接口downloadFile.php信息泄露漏洞(CVE-2024-6646).md) - [泛微e-cology9接口XmlRpcServlet存在任意文件读取漏洞](./wpoc/泛微OA/泛微e-cology9接口XmlRpcServlet存在任意文件读取漏洞.md) - [泛微E-office-10接口leave_record.php存在SQL注入漏洞](./wpoc/泛微OA/泛微E-office-10接口leave_record.php存在SQL注入漏洞.md) - [用友GRP-A-Cloud政府财务云系统接口selectGlaDatasourcePreview存在SQL注入漏洞](./wpoc/用友OA/用友GRP-A-Cloud政府财务云系统接口selectGlaDatasourcePreview存在SQL注入漏洞.md) - [用友NC-Cloud文件服务器用户登陆绕过漏洞](./wpoc/用友OA/用友NC-Cloud文件服务器用户登陆绕过漏洞.md) ## 2024.07.14 新增漏洞 - [新中新中小学智慧校园信息管理系统Upload接口存在任意文件上传漏洞](./wpoc/新中新中小学智慧校园信息管理系统/新中新中小学智慧校园信息管理系统Upload接口存在任意文件上传漏洞.md) - [金斗云-HKMP智慧商业软件download任意文件读取漏洞](./wpoc/金斗云/金斗云-HKMP智慧商业软件download任意文件读取漏洞.md) - [公众号无限回调系统接口siteUrl存在SQL注入漏洞](./wpoc/公众号无限回调系统/公众号无限回调系统接口siteUrl存在SQL注入漏洞.md) - [用友U8-Cloud系统接口MeasQueryConditionFrameAction存在SQL注入漏洞](./wpoc/用友OA/用友U8-Cloud系统接口MeasQueryConditionFrameAction存在SQL注入漏洞.md) - [ServiceNow-UI存在Jelly模板注入漏洞(CVE-2024-4879)](./wpoc/ServiceNow%20UI/ServiceNow-UI存在Jelly模板注入漏洞(CVE-2024-4879).md) - [天喻软件数据安全平台DownLoad.ashx存在SQL注入](./wpoc/天喻软件数据安全平台/天喻软件数据安全平台DownLoad.ashx存在SQL注入.md) - [启明星辰-天清汉马VPN接口download任意文件读取](./wpoc/启明星辰/启明星辰-天清汉马VPN接口download任意文件读取.md) - [泛微OA-E-Cology接口WorkflowServiceXml存在SQL注入漏洞](./wpoc/泛微OA/泛微OA-E-Cology接口WorkflowServiceXml存在SQL注入漏洞.md) - [全行业小程序运营系统接口Wxapps.php存在任意文件上传漏洞](./wpoc/全行业小程序运营系统/全行业小程序运营系统接口Wxapps.php存在任意文件上传漏洞.md) ## 2024.07.12 新增漏洞 - [泛微E-Cology接口getFileViewUrl存在SSRF漏洞](./wpoc/泛微OA/泛微E-Cology接口getFileViewUrl存在SSRF漏洞.md) - [Pyspider-WebUI未授权访问致远程代码执行漏洞](./wpoc/Pyspider%20WebUI/Pyspider-WebUI未授权访问致远程代码执行漏洞.md) - [赛蓝企业管理系统DownloadBuilder任意文件读取漏洞](./wpoc/赛蓝企业管理系统/赛蓝企业管理系统DownloadBuilder任意文件读取漏洞.md) - [上讯信息技术股份有限公司运维管理系统RepeatSend存在命令执行漏洞](./wpoc/上讯信息技术股份有限公司/上讯信息技术股份有限公司运维管理系统RepeatSend存在命令执行漏洞.md) - [同享人力管理管理平台DownloadFile存在任意文件下载漏洞](./wpoc/同享人力管理管理平台/同享人力管理管理平台DownloadFile存在任意文件下载漏洞.md) - [北京中科聚网一体化运营平台importVisualModuleImg接口存在文件上传漏洞](./wpoc/北京中科聚网/北京中科聚网一体化运营平台importVisualModuleImg接口存在文件上传漏洞.md) - [用友NC-Cloud接口blobRefClassSearch存在反序列化漏洞](./wpoc/用友OA/用友NC-Cloud接口blobRefClassSearch存在反序列化漏洞.md) - [慧学教育科技有限公司Campuswit_uploadFiles存在任意文件上传漏洞](./wpoc/慧学教育科技有限公司/慧学教育科技有限公司Campuswit_uploadFiles存在任意文件上传漏洞.md) - [虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞](./wpoc/虚拟仿真实验室系统/虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞.md) - [风速科技统一认证平台存在密码重置漏洞](./wpoc/风速科技统一认证平台/风速科技统一认证平台存在密码重置漏洞.md) - [联奕统一身份认证平台getDataSource存在信息泄露漏洞](./wpoc/联奕统一身份认证平台/联奕统一身份认证平台getDataSource存在信息泄露漏洞.md) - [PowerCreator接口UploadResourcePic.ashx存在任意文件上传漏洞](./wpoc/PowerCreator/PowerCreator接口UploadResourcePic.ashx存在任意文件上传漏洞.md) - [数字通OA-智慧政务接口payslip存在SQL注入漏洞](./wpoc/数字通OA/数字通OA-智慧政务接口payslip存在SQL注入漏洞.md) ## 2024.07.09 新增漏洞 - [申瓯通信在线录音管理系统Thinkphp远程代码执行漏洞](./wpoc/申瓯通信在线录音管理系统/申瓯通信在线录音管理系统Thinkphp远程代码执行漏洞.md) - [EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞](./wpoc/EduSoho/EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞.md) - [深澜计费管理系统proxy存在任意文件读取漏洞](./wpoc/深澜计费管理系统/深澜计费管理系统proxy存在任意文件读取漏洞.md) - [深澜计费管理系统strategy存在反序列化RCE漏洞](./wpoc/深澜计费管理系统/深澜计费管理系统strategy存在反序列化RCE漏洞.md) - [大唐电信NVS3000综合视频监控平台getDepResList存在SQL注入漏洞](./wpoc/大唐电信/大唐电信NVS3000综合视频监控平台getDepResList存在SQL注入漏洞.md) - [大唐电信AC集中管理平台敏感信息泄漏漏洞](./wpoc/大唐电信/大唐电信AC集中管理平台敏感信息泄漏漏洞.md) - [大唐电信NVS3000综合视频监控平台getencoderlist存在未授权访问漏洞](./wpoc/大唐电信/大唐电信NVS3000综合视频监控平台getencoderlist存在未授权访问漏洞.md) - [厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞](./wpoc/厦门四信通信科技有限公司/厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞.md) - [中科智远科技-综合监管云平台DownFile存在任意文件读取漏洞](./wpoc/中科智远科技综合监管云平台/中科智远科技-综合监管云平台DownFile存在任意文件读取漏洞.md) - [亿华人力资源管理系统unloadfile存在任意文件上传漏洞](./wpoc/亿华人力资源管理系统/亿华人力资源管理系统unloadfile存在任意文件上传漏洞.md) - [EnjoyRMIS-GetOAById存在SQL注入漏洞](./wpoc/EnjoyRMIS/EnjoyRMIS-GetOAById存在SQL注入漏洞.md) - [亿渡留言管理系统uploadimg存在任意文件上传漏洞](./wpoc/亿渡留言管理系统/亿渡留言管理系统uploadimg存在任意文件上传漏洞.md) - [宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞](./wpoc/宏脉医美行业管理系统/宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞.md) - [Exam在线考试系统存在前台任意文件上传漏洞](./wpoc/Exam/Exam在线考试系统存在前台任意文件上传漏洞.md) - [彩票系统存在任意文件preview.php上传漏洞](./wpoc/菠菜/彩票系统存在任意文件preview.php上传漏洞.md) - [会捷通云视讯平台fileDownload存在任意文件读取漏洞](./wpoc/会捷通云视讯平台/会捷通云视讯平台fileDownload存在任意文件读取漏洞.md) - [正方数字化校园平台RzptManage存在任意文件写入漏洞](./wpoc/正方/正方数字化校园平台RzptManage存在任意文件写入漏洞.md) - [鲸发卡系统自动发卡网request_post存在任意文件读取漏洞](./wpoc/发卡网系统/鲸发卡系统自动发卡网request_post存在任意文件读取漏洞.md) - [用友时空KSOA接口com.sksoft.bill.QueryService存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA接口com.sksoft.bill.QueryService存在SQL注入漏洞.md) ## 2024.07.06 新增漏洞 - [宏景eHR人力资源管理系统接口getSdutyTree存在SQL注入漏洞](./wpoc/宏景OA/宏景eHR人力资源管理系统接口getSdutyTree存在SQL注入漏洞.md) - [宏景eHR人力资源管理系统接口loadtree存在SQL注入漏洞](./wpoc/宏景OA/宏景eHR人力资源管理系统接口loadtree存在SQL注入漏洞.md) - [宏景eHR人力资源管理系统接口LoadOtherTreeServlet存在SQL注入漏洞](./wpoc/宏景OA/宏景eHR人力资源管理系统接口LoadOtherTreeServlet存在SQL注入漏洞.md) - [宏景eHR人力资源管理系统接口DownLoadCourseware存在任意文件读取漏洞](./wpoc/宏景OA/宏景eHR人力资源管理系统接口DownLoadCourseware存在任意文件读取漏洞.md) - [平升电子水库监管平台GetAllRechargeRecordsBySIMCardId接口处存在SQL注入漏洞](./wpoc/平升电子水库监管平台/平升电子水库监管平台GetAllRechargeRecordsBySIMCardId接口处存在SQL注入漏洞.md) - [Docassemble任意文件读取漏洞(CVE-2024-27292) ](./wpoc/Docassemble/Docassemble任意文件读取漏洞(CVE-2024-27292).md) - [WordPress插件Recall存在SQL注入漏洞(CVE-2024-32709)](./wpoc/WordPress/WordPress插件Recall存在SQL注入漏洞(CVE-2024-32709).md) - [rejetto-HFS-3存在远程命令执行漏洞(CVE-2024-39943)](./wpoc/HSF/rejetto-HFS-3存在远程命令执行漏洞(CVE-2024-39943).md) - [Splunk-Enterprise任意文件读取漏洞](./wpoc/Splunk%20Enterprise/Splunk-Enterprise任意文件读取漏洞.md) ## 2024.07.03 新增漏洞 - [金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞](./wpoc/金和OA/金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞.md) - [科荣AIO-moffice接口存在SQL注入漏洞](./wpoc/科荣AIO/科荣AIO-moffice接口存在SQL注入漏洞.md) - [朗新天霁人力资源管理系统GetMessage存在sql注入漏洞](./wpoc/朗新天霁人力资源管理系统/朗新天霁人力资源管理系统GetMessage存在sql注入漏洞.md) - [用友u9系统接口GetConnectionString存在信息泄露漏洞](./wpoc/用友OA/用友u9系统接口GetConnectionString存在信息泄露漏洞.md) - [YzmCMS接口存在pay_callback远程命令执行](./wpoc/YzmCMS/YzmCMS接口存在pay_callback远程命令执行.md) - [美特CRM系统接口anotherValue存在FastJson反序列化RCE](./wpoc/美特CRM系统/美特CRM系统接口anotherValue存在FastJson反序列化RCE.md) - [飞企互联FE企业运营管理平台ajax_codewidget39.jsp接口存在SQL注入漏洞](./wpoc/飞企互联/飞企互联FE企业运营管理平台ajax_codewidget39.jsp接口存在SQL注入漏洞.md) - [飞企互联FE企业运营管理平台checkGroupCode.js接口存在SQL注入漏洞](./wpoc/飞企互联/飞企互联FE企业运营管理平台checkGroupCode.js接口存在SQL注入漏洞.md) - [大华ICC智能物联综合管理平台heapdump敏感信息泄露](./wpoc/大华/大华ICC智能物联综合管理平台heapdump敏感信息泄露.md) - [英飞达医学影像存档与通信系统Upload.asmx任意文件上传漏洞](./wpoc/英飞达医学影像存档与通信系统/英飞达医学影像存档与通信系统Upload.asmx任意文件上传漏洞.md) - [GeoServer属性名表达式前台代码执行漏洞(CVE-2024-36401)](./wpoc/GeoServer/GeoServer属性名表达式前台代码执行漏洞(CVE-2024-36401).md) - [D-LINK-Go-RT-AC750 GORTAC750_A1_FW_v101b03存在硬编码漏洞(CVE-2024-22853)](./wpoc/D-Link/D-LINK-Go-RT-AC750%20GORTAC750_A1_FW_v101b03存在硬编码漏洞(CVE-2024-22853).md) - [致远OA-A8-V5接口officeservlet存在任意文件读取漏洞](./wpoc/致远OA/致远OA-A8-V5接口officeservlet存在任意文件读取漏洞.md) - [JieLink+智能终端操作平台存在sql注入漏洞](./wpoc/JieLink/JieLink+智能终端操作平台存在sql注入漏洞.md) - [金斗云-HKMP智慧商业软件任意用户添加漏洞](./wpoc/金斗云/金斗云-HKMP智慧商业软件任意用户添加漏洞.md) - [热网无线监测系统SystemManager.asmx存在SQL注入漏洞](./wpoc/热网无线监测系统/热网无线监测系统SystemManager.asmx存在SQL注入漏洞.md) - [喰星云-数字化餐饮服务系统listuser信息泄露漏洞](./wpoc/喰星云-数字化餐饮服务系统/喰星云-数字化餐饮服务系统listuser信息泄露漏洞.md) - [邦永PM2项目管理系统Global_UserLogin.aspx存在SQL注入漏洞](./wpoc/邦永PM2项目管理系统/邦永PM2项目管理系统Global_UserLogin.aspx存在SQL注入漏洞.md) - [锐明技术Crocus系统Service.do任意文件读取漏洞](./wpoc/锐明技术Crocus系统/锐明技术Crocus系统Service.do任意文件读取漏洞.md) ## 2024.06.28 新增漏洞 - [WordPress插件Dokan-Pro存在SQL注入漏洞](./wpoc/WordPress/WordPress插件Dokan-Pro存在SQL注入漏洞.md) - [时空智友ERP系统updater.uploadStudioFile接口处存在任意文件上传漏洞](./wpoc/云时空/时空智友ERP系统updater.uploadStudioFile接口处存在任意文件上传漏洞.md) - [Apache-ServiceComb存在SSRF漏洞(CVE-2023-44313)](./wpoc/Apache/Apache-ServiceComb存在SSRF漏洞(CVE-2023-44313).md) - [通天星CMSV6接口pointManage存在SQL注入](./wpoc/通天星/通天星CMSV6接口pointManage存在SQL注入.md) - [用友U8-Cloud-smartweb2.showRPCLoadingTip.d存在XXE漏洞](./wpoc/用友OA/用友U8-Cloud-smartweb2.showRPCLoadingTip.d存在XXE漏洞.md) - [WordPress-MasterStudy-LMS插件存在SQL注入漏洞(CVE-2024-1512)](./wpoc/WordPress/WordPress-MasterStudy-LMS插件存在SQL注入漏洞(CVE-2024-1512).md) - [Apache-Kafka的UI中的远程代码执行CVE-2023-52251](./wpoc/Apache/Apache-Kafka的UI中的远程代码执行CVE-2023-52251.md) - [碧海威L7产品confirm存在命令执行漏洞](./wpoc/碧海威/碧海威L7产品confirm存在命令执行漏洞.md) - [万户-ezOFFICE-OA-officeserver.jsp文件上传漏洞](./wpoc/万户OA/万户-ezOFFICE-OA-officeserver.jsp文件上传漏洞.md) - [医药信息管理系统GetLshByTj存在SQL注入](./wpoc/医药信息管理系统/医药信息管理系统GetLshByTj存在SQL注入.md) - [MSService服务init.do接口处存在SQL注入漏洞](./wpoc/MSService/MSService服务init.do接口处存在SQL注入漏洞.md) - [Pear-Admin-Boot存在SQL注入漏洞](./wpoc/Pear%20Admin%20Boot/Pear-Admin-Boot存在SQL注入漏洞.md) - [福建科立讯通信有限公司指挥调度管理平台uploadgps.php存在SQL注入漏洞](./wpoc/福建科立讯通信/福建科立讯通信有限公司指挥调度管理平台uploadgps.php存在SQL注入漏洞.md) - [Magento开源电子商务平台接口estimate-shipping-methods存在XXE漏洞](./wpoc/Magento/Magento开源电子商务平台接口estimate-shipping-methods存在XXE漏洞.md) - [铭飞MCMS接口upload.do存在任意文件上传漏洞](./wpoc/铭飞/铭飞MCMS接口upload.do存在任意文件上传漏洞.md) - [OpenCart开源电子商务平台divido.php存在SQL注入漏洞](./wpoc/OpenCart/OpenCart开源电子商务平台divido.php存在SQL注入漏洞.md) - [D-LINK-DIR-845L接口bsc_sms_inbox.php存在信息泄露漏洞](./wpoc/D-Link/D-LINK-DIR-845L接口bsc_sms_inbox.php存在信息泄露漏洞.md) - [致远互联FE协作办公平台codeMoreWidget.js存在sql注入漏洞](./wpoc/致远OA/致远互联FE协作办公平台codeMoreWidget.js存在sql注入漏洞.md) - [飞企互联-FE企业运营管理平台efficientCodewidget39接口SQL注入漏洞](./wpoc/飞企互联/飞企互联-FE企业运营管理平台_efficientCodewidget39接口SQL注入漏洞.md) - [金和OA-C6接口DownLoadBgImage存在任意文件读取漏洞](./wpoc/金和OA/金和OA-C6接口DownLoadBgImage存在任意文件读取漏洞.md) ## 2024.06.21 新增漏洞 - [真内控国产化开发平台接口preview任意文件读取漏洞](./wpoc/真内控国产化开发平台/真内控国产化开发平台接口preview任意文件读取漏洞.md) - [华测监测预警系统接口UserEdit.aspx存在SQL注入](./wpoc/华测监测预警系统/华测监测预警系统接口UserEdit.aspx存在SQL注入.md) - [ShokoServer系统withpath任意文件读取漏洞(CVE-2023-43662)](./wpoc/ShokoServer/ShokoServer系统withpath任意文件读取漏洞(CVE-2023-43662).md) - [契约锁电子签章平台add远程命令执行漏洞](./wpoc/契约锁电子签章系统/契约锁电子签章平台add远程命令执行漏洞.md) - [Zyxel-NAS设备setCookie未授权命令注入漏洞(CVE-2024-29973)](./wpoc/Zyxe%20NAS/Zyxel-NAS设备setCookie未授权命令注入漏洞(CVE-2024-29973).md) - [新视窗新一代物业管理系统GetCertificateInfoByStudentId存在SQL注入漏洞](./wpoc/新视窗新一代物业管理系统/新视窗新一代物业管理系统GetCertificateInfoByStudentId存在SQL注入漏洞.md) - [XWiki-Platform远程代码执行漏洞](./wpoc/XWiki/XWiki-Platform远程代码执行漏洞.md) - [学分制系统GetCalendarContentById存在SQL注入漏洞](./wpoc/学分制系统/学分制系统GetCalendarContentById存在SQL注入漏洞.md) - [云匣子系统接口ssoToolReport存在远程代码执行漏洞](./wpoc/云匣子堡垒机/云匣子系统接口ssoToolReport存在远程代码执行漏洞.md) - [泛微E-Cology-KtreeUploadAction任意文件上传漏洞](./wpoc/泛微OA/泛微E-Cology-KtreeUploadAction任意文件上传漏洞.md) - [极限OA接口video_file.php存在任意文件读取漏洞](./wpoc/极限OA/极限OA接口video_file.php存在任意文件读取漏洞.md) - [锐捷上网行为管理系统static_convert.php存在远程命令执行漏洞](./wpoc/锐捷/锐捷上网行为管理系统static_convert.php存在远程命令执行漏洞.md) - [佑友防火墙后台接口download存在任意文件读取漏洞](./wpoc/佑友防火墙/佑友防火墙后台接口download存在任意文件读取漏洞.md) - [佑友防火墙后台接口maintain存在命令执行漏洞](./wpoc/佑友防火墙/佑友防火墙后台接口maintain存在命令执行漏洞.md) - [极企智能办公路由接口jumper.php存在RCE漏洞](./wpoc/路由器/极企智能办公路由接口jumper.php存在RCE漏洞.md) - [用友Ufida-ELTextFile.load.d任意文件读取漏洞](./wpoc/用友OA/用友Ufida-ELTextFile.load.d任意文件读取漏洞.md) - [易天智能eHR管理平台任意用户添加漏洞](./wpoc/易天智能eHR管理平台/易天智能eHR管理平台任意用户添加漏洞.md) - [多客圈子论坛前台SSRF漏洞](./wpoc/多客圈子论坛系统/多客圈子论坛前台SSRF漏洞.md) - [APP分发签名系统index-uplog.php存在任意文件上传漏洞](./wpoc/分发签名系统/APP分发签名系统index-uplog.php存在任意文件上传漏洞.md) ## 2024.06.18 新增漏洞 - [禅道18.5存在后台命令执行漏洞](./wpoc/禅道/禅道18.5存在后台命令执行漏洞.md) - [Fastadmin框架存在任意文件读取漏洞](./wpoc/Fastadmin/Fastadmin框架存在任意文件读取漏洞.md) - [CRMEB开源商城v5.2.2存在sql注入漏洞](./wpoc/CRMEB/CRMEB开源商城v5.2.2存在sql注入漏洞.md) - [AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)](./wpoc/AEGON/AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597).md) - [悦库企业网盘userlogin.html存在SQL注入漏洞](./wpoc/悦库企业网盘/悦库企业网盘userlogin.html存在SQL注入漏洞.md) - [仿新浪外汇余额宝时间交易所任意文件读取](./wpoc/交易所系统/仿新浪外汇余额宝时间交易所任意文件读取.md) - [申瓯通信在线录音管理系统download任意文件读取漏洞](./wpoc/申瓯通信在线录音管理系统/申瓯通信在线录音管理系统download任意文件读取漏洞.md) - [致远互联FE协作办公平台ncsubjass存在SQL注入](./wpoc/致远OA/致远互联FE协作办公平台ncsubjass存在SQL注入.md) - [世邦通信SPON-IP网络对讲广播系统my_parser.php任意文件上传漏洞](./wpoc/世邦通信/世邦通信SPON-IP网络对讲广播系统my_parser.php任意文件上传漏洞.md) - [万户-ezOFFICE-download_ftp.jsp任意文件下载漏洞](./wpoc/万户OA/万户-ezOFFICE-download_ftp.jsp任意文件下载漏洞.md) - [平升水库水文监测系统默认密码](./wpoc/平升电子水库监管平台/平升水库水文监测系统默认密码.md) ## 2024.06.14 新增漏洞 - [致远oa系统saveFormula4Cloud存在JNDI注入](./wpoc/致远OA/致远oa系统saveFormula4Cloud存在JNDI注入.md) - [用友NC-oacoSchedulerEvents接口存在sql注入漏洞](./wpoc/用友OA/用友NC-oacoSchedulerEvents接口存在sql注入漏洞.md) - [致远OA帆软组件ReportServer目录遍历漏洞](./wpoc/致远OA/致远OA帆软组件ReportServer目录遍历漏洞.md) - [泛微-eoffice-webservice-file-upload任意文件上传漏洞](./wpoc/泛微OA/泛微-eoffice-webservice-file-upload任意文件上传漏洞.md) - [泛微e-office-mobile_upload_save存在任意文件上传漏洞](./wpoc/泛微OA/泛微e-office-mobile_upload_save存在任意文件上传漏洞.md) - [泛微e-office-uploadify.php存在任意文件上传漏洞](./wpoc/泛微OA/泛微e-office-uploadify.php存在任意文件上传漏洞.md) - [世邦通信SPON-IP网络对讲广播系统addscenedata.php任意文件上传漏洞](./wpoc/世邦通信/世邦通信SPON-IP网络对讲广播系统addscenedata.php任意文件上传漏洞.md) - [电信网关配置管理后台del_file.php接口存在命令执行漏洞](./wpoc/电信网关配置管理/电信网关配置管理后台del_file.php接口存在命令执行漏洞.md) - [Ivanti-EPM存在SQL注入漏洞(CVE-2024-29824)](./wpoc/Ivanti/Ivanti-EPM存在SQL注入漏洞(CVE-2024-29824).md) - [JEPaaS低代码平台j_spring_security_check存在SQL注入漏洞](./wpoc/JEPaaS低代码平台/JEPaaS低代码平台j_spring_security_check存在SQL注入漏洞.md) - [东胜物流软件GetProParentModuTreeList存在SQL注入漏洞](./wpoc/东胜物流软件/东胜物流软件GetProParentModuTreeList存在SQL注入漏洞.md) - [锐捷NBR系列路由器存在管理员密码重置漏洞](./wpoc/锐捷/锐捷NBR系列路由器存在管理员密码重置漏洞.md) - [海洋CMS-admin_notify.php远程代码执行漏洞](./wpoc/海洋cms/海洋CMS-admin_notify.php远程代码执行漏洞.md) - [SolarWinds-Serv-U目录遍历漏洞(CVE-2024-28995)](./wpoc/SolarWinds%20Serv%20U/SolarWinds-Serv-U目录遍历漏洞(CVE-2024-28995).md) ## 2024.06.11 新增漏洞 - [海康威视综合安防管理平台keepAlive远程代码执行漏洞](./wpoc/海康威视/海康威视综合安防管理平台keepAlive远程代码执行漏洞.md) - [金和OA-C6-download.jsp任意文件读取漏洞](./wpoc/金和OA/金和OA-C6-download.jsp任意文件读取漏洞.md) - [锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞(XVE-2024-2116)](./wpoc/锐捷/锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞(XVE-2024-2116).md) - [HFS2.3未经身份验证的远程代码执行(CVE-2024-23692)](./wpoc/HSF/HFS2.3未经身份验证的远程代码执行(CVE-2024-23692).md) - [29网课交单平台epay.php存在SQL注入漏洞](./wpoc/网课交单平台/29网课交单平台epay.php存在SQL注入漏洞.md) - [多客圈子论坛系统httpGet任意文件读取漏洞复现](./wpoc/多客圈子论坛系统/多客圈子论坛系统httpGet任意文件读取漏洞复现.md) ## 2024.06.07 新增漏洞 - [天智云智造管理平台Usermanager.ashx存在SQL注入漏洞](./wpoc/天智云/天智云智造管理平台Usermanager.ashx存在SQL注入漏洞.md) - [海康威视综合安防管理平台productFile远程代码执行](./wpoc/海康威视/海康威视综合安防管理平台productFile远程代码执行.md) - [海康威视综合安防管理平台applyAutoLoginTicket远程代码执行漏洞](./wpoc/海康威视/海康威视综合安防管理平台applyAutoLoginTicket远程代码执行漏洞.md) - [showdoc3.2.4-phar反序列漏洞复现](./wpoc/showdoc/showdoc3.2.4-phar反序列漏洞复现.md) - [Progress-Telerik-Report-Server身份验证绕过(CVE-2024-4358)](./wpoc/Progress/Progress-Telerik-Report-Server身份验证绕过(CVE-2024-4358).md) - [悟空CRM9.0-fastjson远程代码执行漏洞(CVE-2024-23052)](./wpoc/悟空CRM/悟空CRM9.0-fastjson远程代码执行漏洞(CVE-2024-23052).md) - [PHP-CGI-Windows平台远程代码执行漏洞(CVE-2024-4577)](./wpoc/php/PHP-CGI-Windows平台远程代码执行漏洞(CVE-2024-4577).md) - [用友NC-downCourseWare任意文件读取](./wpoc/用友OA/用友NC-downCourseWare任意文件读取.md) - [用友-U9-PatchFile.asmx任意文件上传漏洞](./wpoc/用友OA/用友-U9-PatchFile.asmx任意文件上传漏洞.md) - [Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348)](./wpoc/Apache/Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348).md) ## 2024.06.05 新增漏洞 - [Symfony-app_dev.php信息泄露漏洞](./wpoc/Symfony/Symfony-app_dev.php信息泄露漏洞.md) - [泛微OA-E-cology8-SptmForPortalThumbnail.jsp任意文件读取漏洞](./wpoc/泛微OA/泛微OA-E-cology8-SptmForPortalThumbnail.jsp任意文件读取漏洞.md) - [O2OA远程命令执行(CVE-2022-22916)](./wpoc/O2OA/O2OA远程命令执行(CVE-2022-22916).md) - [大华DSS城市安防监控平台login_init.action接口存在Struct2-045命令执行漏洞](./wpoc/大华/大华DSS城市安防监控平台login_init.action接口存在Struct2-045命令执行漏洞.md) - [H3C-CVM-upload接口前台任意文件上传漏洞复现](./wpoc/H3C/H3C-CVM-upload接口前台任意文件上传漏洞复现.md) - [用友NC-pagesServlet存在SQL注入](./wpoc/用友OA/用友NC-pagesServlet存在SQL注入.md) - [宏景HCM-pos_dept_post存在SQL注入漏洞](./wpoc/宏景OA/宏景HCM-pos_dept_post存在SQL注入漏洞.md) - [迈普多业务融合网关send_order.cgi存在命令执行漏洞](./wpoc/迈普多业务融合网关/迈普多业务融合网关send_order.cgi存在命令执行漏洞.md) - [HSC-Mailinspector-loader.php存在任意文件读取漏洞(CVE-2024-34470)](./wpoc/HSC/HSC-Mailinspector-loader.php存在任意文件读取漏洞(CVE-2024-34470).md) - [Minio-verify信息泄露(CVE-2023-28432)](./wpoc/Minio/Minio-verify信息泄露(CVE-2023-28432).md) - [OrangeHRM-viewProjects接口存在SQL注入漏洞(CVE-2024-36428)](./wpoc/OrangeHRM/OrangeHRM-viewProjects接口存在SQL注入漏洞(CVE-2024-36428).md) - [ShowDoc3.2.5存在SQL注入漏洞](./wpoc/showdoc/ShowDoc3.2.5存在SQL注入漏洞.md) - [mysql2原型污染漏洞(CVE-2024-21512)](./wpoc/mysql2/mysql2原型污染漏洞(CVE-2024-21512).md) - [亿赛通-电子文档安全管理系统SaveCDGPermissionFromGFOA接口存在sql注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通-电子文档安全管理系统SaveCDGPermissionFromGFOA接口存在sql注入漏洞.md) - [Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104)](./wpoc/Apache/Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104).md) - [飞企互联-FE企业运营管理平台treeXml.jsp存在SQL注入漏洞](./wpoc/飞企互联/飞企互联-FE企业运营管理平台treeXml.jsp存在SQL注入漏洞.md) - [泛微E-Office-json_common.phpSQL注入漏洞](./wpoc/泛微OA/泛微E-Office-json_common.phpSQL注入漏洞.md) - [泛微E-Office系统login_other.php存在sql注入漏洞](./wpoc/泛微OA/泛微E-Office系统login_other.php存在sql注入漏洞.md) ## 2024.06.02 新增漏洞 - [海康威视综合安防download存在任意文件读取漏洞](./wpoc/海康威视/海康威视综合安防download存在任意文件读取漏洞.md) - [科讯图书馆综合管理云平台WebCloud.asmx存在SQL注入](./wpoc/科讯图书馆综合管理云平台/科讯图书馆综合管理云平台WebCloud.asmx存在SQL注入.md) - [翰智员工服务平台loginByPassword存在SQL注入漏洞](./wpoc/翰智员工服务平台/翰智员工服务平台loginByPassword存在SQL注入漏洞.md) - [DT高清车牌识别摄像机存在任意文件读取漏洞](./wpoc/DT/DT高清车牌识别摄像机存在任意文件读取漏洞.md) - [showDoc-uploadImg任意文件上传漏洞](./wpoc/showdoc/showDoc-uploadImg任意文件上传漏洞.md) - [全程云OA-svc.asmxSQL注入漏洞](./wpoc/全程云OA/全程云OA-svc.asmxSQL注入漏洞.md) - 中国移动云控制台存在任意文件读取 - [泛微OA-E-Mobile移动管理平台lang2sql任意文件上传漏洞](./wpoc/泛微OA/泛微OA-E-Mobile移动管理平台lang2sql任意文件上传漏洞.md) - [金蝶云星空UserService反序列化漏洞](./wpoc/金蝶/金蝶云星空UserService反序列化漏洞.md) - [湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞](./wpoc/湖南建研检测系统/湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞.md) ## 2024.05.31 新增漏洞 - [PHP-Live-Chat代码审计之组合拳GetShell](./wpoc/PHP%20Live%20Chat/PHP-Live-Chat代码审计之组合拳GetShell.md) - [宏景eHR-showmedia.jsp存在SQL注入漏洞](./wpoc/宏景OA/宏景eHR-showmedia.jsp存在SQL注入漏洞.md) - [NextGen-Mirth-Connect-XStream反序列化远程代码执行漏洞(CVE-2023-43208)](./wpoc/NextGen/NextGen-Mirth-Connect-XStream反序列化远程代码执行漏洞(CVE-2023-43208).md) - [用友智石开PLM-getWorkGroups存在信息泄露漏洞](./wpoc/用友OA/用友智石开PLM-getWorkGroups存在信息泄露漏洞.md) - [智邦国际ERP-GetPersonalSealData.ashx存在SQL注入漏洞](./wpoc/智邦国际ERP/智邦国际ERP-GetPersonalSealData.ashx存在SQL注入漏洞.md) - [中成科信票务管理系统ReserveTicketManagerPlane.ashx存在SQL注入漏洞](./wpoc/中成科信票务管理系统/中成科信票务管理系统ReserveTicketManagerPlane.ashx存在SQL注入漏洞.md) - [JEPaaS低代码平台document存在文件上传致RCE漏洞](./wpoc/JEPaaS低代码平台/JEPaaS低代码平台document存在文件上传致RCE漏洞.md) - [大华城市安防监控系统平台管理存在user_edit.action信息泄露漏洞](./wpoc/大华/大华城市安防监控系统平台管理存在user_edit.action信息泄露漏洞.md) - [Check-Point安全网关任意文件读取漏洞(CVE-2024-24919)](./wpoc/Check%20Point安全网关/Check-Point安全网关任意文件读取漏洞(CVE-2024-24919).md) - [电信网关配置管理后台rewrite.php接口存在文件上传漏洞](./wpoc/电信网关配置管理/电信网关配置管理后台rewrite.php接口存在文件上传漏洞.md) ## 2024.05.28 新增漏洞 - [DCN有线无线智能一体化控制器WEB管理系统](./wpoc/DCN/DCN有线无线智能一体化控制器WEB管理系统.md) - [用友NC系统linkVoucher存在sql注入漏洞](./wpoc/用友OA/用友NC系统linkVoucher存在sql注入漏洞.md) - [锐捷RG-UAC统一上网行为管理审计系统online.php存在远程代码执行](./wpoc/锐捷/锐捷RG-UAC统一上网行为管理审计系统online.php存在远程代码执行.md) - [锐捷RG-UAC统一上网行为管理审计系统static_route_edit_ipv6.php存在远程代码执行](./wpoc/锐捷/锐捷RG-UAC统一上网行为管理审计系统static_route_edit_ipv6.php存在远程代码执行.md) - [锐捷RG-UAC统一上网行为管理审计系统sub_commit.php存在远程代码执行](./wpoc/锐捷/锐捷RG-UAC统一上网行为管理审计系统sub_commit.php存在远程代码执行.md) - [锐捷RG-UAC统一上网行为管理审计系统user_commit.php存在远程代码执行](./wpoc/锐捷/锐捷RG-UAC统一上网行为管理审计系统user_commit.php存在远程代码执行.md) - [锐捷RG-UAC统一上网行为管理审计系统vlan_add_commit.php存在远程代码执行](./wpoc/锐捷/锐捷RG-UAC统一上网行为管理审计系统vlan_add_commit.php存在远程代码执行.md) - [大华智慧园区综合管理平台user_getUserInfoByUserName.action未授权任意用户密码读取](./wpoc/大华/大华智慧园区综合管理平台user_getUserInfoByUserName.action未授权任意用户密码读取.md) - [锐捷RG-EW1200G无线路由器登录绕过](./wpoc/锐捷/锐捷RG-EW1200G无线路由器登录绕过.md) - [Jeecg-jeecgFormDemoController存在JNDI代码执行漏洞](./wpoc/JeecgBoot/Jeecg-jeecgFormDemoController存在JNDI代码执行漏洞.md) - [WordPress-Dropdown-CF7插件存在sql注入漏洞(CVE-2024-3495)](./wpoc/WordPress/WordPress-Dropdown-CF7插件存在sql注入漏洞(CVE-2024-3495).md) - [WordPress-WebDirectory插件存在sql注入(CVE-2024-3552)](./wpoc/WordPress/WordPress-WebDirectory插件存在sql注入(CVE-2024-3552).md) - [WordPress的Business-Directory插件存在sql注入漏洞(CVE-2024-4443)](./wpoc/WordPress/WordPress的Business-Directory插件存在sql注入漏洞(CVE-2024-4443).md) - [因酷教育软件开源网校程序gok4任意文件上传漏洞](./wpoc/因酷教育软件/因酷教育软件开源网校程序gok4任意文件上传漏洞.md) ## 2024.05.25 新增漏洞 - [瑞星EDR-XSS漏洞可打管理员cookie](./wpoc/瑞星EDR/瑞星EDR-XSS漏洞可打管理员cookie.md) - [金山云EDR任意文件上传漏洞](./wpoc/金山/金山云EDR任意文件上传漏洞.md) - [HM发卡网反序列化漏洞](./wpoc/发卡网系统/HM发卡网反序列化漏洞.md) - [Nexus未授权目录穿越漏洞(CVE-2024-4956)](./wpoc/Nexus/Nexus未授权目录穿越漏洞(CVE-2024-4956).md) - [泛微E-cology-LoginSSO.jsp存在QL注入漏洞(CNVD-2021-33202)](./wpoc/泛微OA/泛微E-cology-LoginSSO.jsp存在QL注入漏洞(CNVD-2021-33202).md) - [万户ezEIP-success.aspx存在反序列化漏洞](./wpoc/万户OA/万户ezEIP-success.aspx存在反序列化漏洞.md) - [通天星CMSV6车载定位监控平台SQL注入漏洞(XVE-2023-23744)](./wpoc/通天星/通天星CMSV6车载定位监控平台SQL注入漏洞(XVE-2023-23744).md) - [通天星CMSV6车载视频监控平台getAlser.acion接口处存在信息泄露漏洞](./wpoc/通天星/通天星CMSV6车载视频监控平台getAlser.acion接口处存在信息泄露漏洞.md) - [通天星CMSV6车载视频监控平台xz_center信息泄露漏洞](./wpoc/通天星/通天星CMSV6车载视频监控平台xz_center信息泄露漏洞.md) - [智慧校园(安校易)管理系统FileUpProductupdate.aspx任意文件上传漏洞](./wpoc/智慧校园(安校易)管理系统/智慧校园(安校易)管理系统FileUpProductupdate.aspx任意文件上传漏洞.md) - [泛微E-Office10-OfficeServer任意文件上传漏洞](./wpoc/泛微OA/泛微E-Office10-OfficeServer任意文件上传漏洞.md) - [ArubaOS-RCE漏洞(CVE-2024-26304)](./wpoc/Aruba/ArubaOS-RCE漏洞(CVE-2024-26304).md) - [H3C路由器userLogin.asp信息泄漏漏洞](./wpoc/H3C/H3C路由器userLogin.asp信息泄漏漏洞.md) - [用友nc电子采购信息系统securitycheck存在sql注入](./wpoc/用友OA/用友nc电子采购信息系统securitycheck存在sql注入.md) - [用友NC-warningDetailInfo接口存在SQL注入漏洞](./wpoc/用友OA/用友NC-warningDetailInfo接口存在SQL注入漏洞.md) - [Confluence远程命令执行漏洞(CVE-2024-21683)](./wpoc/Confluence/Confluence远程命令执行漏洞(CVE-2024-21683).md) - [蓝海卓越计费管理系统存在debug.php远程命令执行漏洞](./wpoc/蓝海卓越计费管理系统/蓝海卓越计费管理系统存在debug.php远程命令执行漏洞.md) - [蓝海卓越计费管理系统存在download.php任意文件读取漏洞](./wpoc/蓝海卓越计费管理系统/蓝海卓越计费管理系统存在download.php任意文件读取漏洞.md) ## 2024.05.23 新增漏洞 - [致远OAV52019系统properties信息泄露漏洞](./wpoc/致远OA/致远OAV52019系统properties信息泄露漏洞.md) - [GeoServer系统wms接口存在远程命令执行漏洞](./wpoc/GeoServer/GeoServer系统wms接口存在远程命令执行漏洞.md) - [用友NC-complainbilldetail存在SQL注入漏洞](./wpoc/用友OA/用友NC-complainbilldetail存在SQL注入漏洞.md) - [用友NC-downTax存在SQL注入漏洞](./wpoc/用友OA/用友NC-downTax存在SQL注入漏洞.md) - [宏景eHR-OutputCode存在任意文件读取漏洞](./wpoc/宏景OA/宏景eHR-OutputCode存在任意文件读取漏洞.md) - [用友U8-Cloud-linkntb.jsp存在SQL注入漏洞(CNVD-C-2023-708748)](./wpoc/用友OA/用友U8-Cloud-linkntb.jsp存在SQL注入漏洞(CNVD-C-2023-708748).md) - [懒人网址导航页search.html存在SQL注入漏洞](./wpoc/懒人网址导航页/懒人网址导航页search.html存在SQL注入漏洞.md) - [LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞](./wpoc/LVS精益价值管理系统/LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞.md) - [LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞](./wpoc/LVS精益价值管理系统/LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞.md) - [泛微OA-E-Cology-Getdata.jsp存在SQL注入漏洞](./wpoc/泛微OA/泛微OA-E-Cology-Getdata.jsp存在SQL注入漏洞.md) - [蓝海卓越计费管理系统SQL注入漏洞](./wpoc/蓝海卓越计费管理系统/蓝海卓越计费管理系统SQL注入漏洞.md) - [铭飞CMS-search接口存在sql注入漏洞](./wpoc/铭飞/铭飞CMS-search接口存在sql注入漏洞.md) ## 2024.05.21 新增漏洞 - [QNAP-QTS溢出导致的未授权RCE漏洞(CVE-2024-27130)](./wpoc/QNAP/QNAP-QTS溢出导致的未授权RCE漏洞(CVE-2024-27130).md) - [Zabbix-Serve-SQL注入漏洞(CVE-2024-22120)](./wpoc/Zabbix/Zabbix-Serve-SQL注入漏洞(CVE-2024-22120).md) - [山东聚恒网络技术有限公司聚恒中台data.ashx存在SQL注入漏洞](./wpoc/山东聚恒网络技术有限公司/山东聚恒网络技术有限公司聚恒中台data.ashx存在SQL注入漏洞.md) - [方正畅享全媒体新闻采编系统binary.do存在SQL注入漏洞](./wpoc/方正全媒体/方正畅享全媒体新闻采编系统binary.do存在SQL注入漏洞.md) - [Git远程代码执行漏洞(CVE-2024-32002)](./wpoc/Git/Git远程代码执行漏洞(CVE-2024-32002).md) - [Gradio存在任意文件读取漏洞(CVE-2024-1561)](./wpoc/Gradio/Gradio存在任意文件读取漏洞(CVE-2024-1561).md) - [EasyCVR视频管理平台存在任意用户添加漏洞](./wpoc/EasyCVR视频管理平台/EasyCVR视频管理平台存在任意用户添加漏洞.md) - [用友U8-Cloud系统XChangeServlet接口存在XXE漏洞](./wpoc/用友OA/用友U8-Cloud系统XChangeServlet接口存在XXE漏洞.md) - [emlog后台插件任意文件上传(CVE-2024-33752)](./wpoc/Emlog/emlog后台插件任意文件上传(CVE-2024-33752).md) - [泛微OA-E-Cology-JqueryFileTree.jsp目录遍历漏洞](./wpoc/泛微OA/泛微OA-E-Cology-JqueryFileTree.jsp目录遍历漏洞.md) - [cockpit系统upload接口存在文件上传漏洞](./wpoc/cockpit/cockpit系统upload接口存在文件上传漏洞.md) - [宏景HCM系统fieldsettree接口存在SQL注入漏洞](./wpoc/宏景OA/宏景HCM系统fieldsettree接口存在SQL注入漏洞.md) ## 2024.05.18 新增漏洞 - [英飞达医学影像存档与通信系统WebJobUpload任意文件上传漏洞](./wpoc/英飞达医学影像存档与通信系统/英飞达医学影像存档与通信系统WebJobUpload任意文件上传漏洞.md) - [佳会视频会议attachment任意文件读取](./wpoc/佳会视频会议/佳会视频会议attachment任意文件读取.md) - [六零导航页存在任意文件上传漏洞](./wpoc/六零导航页/六零导航页存在任意文件上传漏洞.md) - [SeaCMS海洋影视管理系统dmku存在SQL注入漏洞](./wpoc/海洋cms/SeaCMS海洋影视管理系统dmku存在SQL注入漏洞.md) - [用友CRM系统uploadfile.php接口存在任意文件上传](./wpoc/用友OA/用友CRM系统uploadfile.php接口存在任意文件上传.md) - [安达通TPN-2G安全网关远程代码执行](./wpoc/安达通/安达通TPN-2G安全网关远程代码执行.md) - [科拓全智能停车收费系统DoubtCarNoListFrom.aspx存在SQL注入漏洞](./wpoc/科拓全智能停车收费系统/科拓全智能停车收费系统DoubtCarNoListFrom.aspx存在SQL注入漏洞.md) - [科拓全智能停车收费系统Webservice.asmx存在任意文件上传](./wpoc/科拓全智能停车收费系统/科拓全智能停车收费系统Webservice.asmx存在任意文件上传.md) - [D-LINK-DIR-X4860未授权RCE漏洞](./wpoc/D-Link/D-LINK-DIR-X4860未授权RCE漏洞.md) ## 2024.05.13 新增漏洞 - [用友NC系统registerServlet接口存在JNDI注入漏洞](./wpoc/用友OA/用友NC系统registerServlet接口存在JNDI注入漏洞.md) - [微擎-AccountEdit-file-upload文件上传漏洞](./wpoc/微擎/微擎-AccountEdit-file-upload文件上传漏洞.md) - [RuvarOA协同办公平台多处存在SQL注入漏洞](./wpoc/RuvarOA协同办公平台/RuvarOA协同办公平台多处存在SQL注入漏洞.md) - [微厦在线学习平台OrganSetup存在任意文件上传漏洞](./wpoc/微厦在线学习平台/微厦在线学习平台OrganSetup存在任意文件上传漏洞.md) - [泛微E-Cology系统接口SignatureDownLoad存在SQL注入漏洞](./wpoc/泛微OA/泛微E-Cology系统接口SignatureDownLoad存在SQL注入漏洞.md) - [用友NC系统printBill接口存在任意文件读取漏洞](./wpoc/用友OA/用友NC系统printBill接口存在任意文件读取漏洞.md) - [泛微-OA系统ResourceServlet接口任意文件读取漏洞](./wpoc/泛微OA/泛微-OA系统ResourceServlet接口任意文件读取漏洞.md) - [锐捷网络flwo.control.php存在RCE漏洞](./wpoc/锐捷/锐捷网络flwo.control.php存在RCE漏洞.md) - [亿赛通电子文档安全管理系统-UploadFileManagerService-任意文件读取漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统-UploadFileManagerService-任意文件读取漏洞.md) - [大华ICC智能物联综合管理平台存在fastjson漏洞](./wpoc/大华/大华ICC智能物联综合管理平台存在fastjson漏洞.md) - [联软安渡UniNXG安全数据交换系统poserver.zz存在任意文件读取漏洞](./wpoc/联软/联软安渡UniNXG安全数据交换系统poserver.zz存在任意文件读取漏洞.md) - [世纪信通管理系统DownLoadFiles.ashx存在任意文件读取](./wpoc/世纪信通管理系统/世纪信通管理系统DownLoadFiles.ashx存在任意文件读取.md) - [亿赛通电子文档安全管理系统downloadfromfile存在任意文件读取漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统downloadfromfile存在任意文件读取漏洞.md) ## 2024.05.08 新增漏洞 - [用友畅捷通TPlus-keyEdit.aspx接口存在SQL注入漏洞](./wpoc/用友OA/用友畅捷通TPlus-keyEdit.aspx接口存在SQL注入漏洞.md) - [用友时空KSOA-linkadd.jsp存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA-linkadd.jsp存在SQL注入漏洞.md) - [MetaCRM客户关系管理系统任意文件上传漏洞](./wpoc/MetaCRM/MetaCRM客户关系管理系统任意文件上传漏洞.md) - [用友U8-CRM客户关系管理系统getemaildata.php任意文件上传漏洞](./wpoc/用友OA/用友U8-CRM客户关系管理系统getemaildata.php任意文件上传漏洞.md) - [电信网关配置管理后台ipping.php存在命令执行漏洞](./wpoc/电信网关配置管理/电信网关配置管理后台ipping.php存在命令执行漏洞.md) - [瑞友天翼应用虚拟化系统appsave接口存在SQL注入漏洞](./wpoc/瑞友天翼应用虚拟化系统/瑞友天翼应用虚拟化系统appsave接口存在SQL注入漏洞.md) - [泛微OA-E-Cology-FileDownload文件读取漏洞](./wpoc/泛微OA/泛微OA-E-Cology-FileDownload文件读取漏洞.md) - [用友GRPA++Cloud政府财务云存在任意文件读取漏洞](./wpoc/用友OA/用友GRPA++Cloud政府财务云存在任意文件读取漏洞.md) - [红海云eHR-PtFjk.mob存在任意文件上传漏洞](./wpoc/红海云eHR/红海云eHR-PtFjk.mob存在任意文件上传漏洞.md) - [福建科立讯通信指挥调度管理平台ajax_users.php存在SQL注入漏洞](./wpoc/福建科立讯通信/福建科立讯通信指挥调度管理平台ajax_users.php存在SQL注入漏洞.md) - [金和OAC6-FileDownLoad.aspx任意文件读取漏洞](./wpoc/金和OA/金和OAC6-FileDownLoad.aspx任意文件读取漏洞.md) - [F5-BIG-IP存在SQL注入漏洞(CVE-2024-26026)&(CVE-2024-21793)](./wpoc/F5-BIG-IP/F5-BIG-IP存在SQL注入漏洞(CVE-2024-26026)&(CVE-2024-21793).md) - [Mura-CMS-processAsyncObject存在SQL注入漏洞(CVE-2024-32640)](./wpoc/Mura/Mura-CMS-processAsyncObject存在SQL注入漏洞(CVE-2024-32640).md) - [中移铁通禹路由器信息泄露漏洞](./wpoc/路由器/中移铁通禹路由器信息泄露漏洞.md) - [致远M3敏感信息泄露漏洞](./wpoc/致远OA/致远M3敏感信息泄露漏洞.md) - [Jan任意文件上传漏洞](./wpoc/Jan/Jan任意文件上传漏洞.md) - [Jeecg任意文件上传漏洞](./wpoc/JeecgBoot/Jeecg任意文件上传漏洞.md) - [医院挂号系统SQL注入](./wpoc/医院挂号系统/医院挂号系统SQL注入.md) ## 2024.05.02 新增漏洞 - [和丰多媒体信息发布系统QH.aspx存在文件上传漏洞](./wpoc/和丰多媒体信息发布系统/和丰多媒体信息发布系统QH.aspx存在文件上传漏洞.md) - [用友NC-bill存在SQL注入漏洞](./wpoc/用友OA/用友NC-bill存在SQL注入漏洞.md) - [用友U8-CRM客户关系管理系统downloadfile.php存在任意文件读取漏洞](./wpoc/用友OA/用友U8-CRM客户关系管理系统downloadfile.php存在任意文件读取漏洞.md) - [OpenMetadata-SpEL注入(CVE-2024-28848)](./wpoc/OpenMetadata/OpenMetadata-SpEL注入(CVE-2024-28848).md) - [OpenMetadata命令执行漏洞(CVE-2024-28253)](./wpoc/OpenMetadata/OpenMetadata命令执行漏洞(CVE-2024-28253).md) - [Ncast高清智能录播系统存在任意文件读取漏洞](./wpoc/Ncast高清智能录播系统/Ncast高清智能录播系统存在任意文件读取漏洞.md) - [AJ-Report开源数据大屏存在远程命令执行漏洞](./wpoc/AJ-Report/AJ-Report开源数据大屏存在远程命令执行漏洞.md) - [大华智慧园区综合管理平台ipms接口存在远程代码执行漏洞](./wpoc/大华/大华智慧园区综合管理平台ipms接口存在远程代码执行漏洞.md) ## 2024.04.30 新增漏洞 - [亿赛通电子文档安全管理系统-jlockseniordao-findbylockname-sql注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统-jlockseniordao-findbylockname-sql注入漏洞.md) - [亿赛通电子文档安全管理系统-MailMessageLogServices反序列漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统-MailMessageLogServices反序列漏洞.md) - [亿赛通电子文档安全管理系统RestoreFiles任意文件读取漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统RestoreFiles任意文件读取漏洞.md) - [蓝网科技临床浏览系统-deleteStudy-SQL注入漏洞复现(CVE-2024-4257)](./wpoc/蓝网科技临床浏览系统/蓝网科技临床浏览系统-deleteStudy-SQL注入漏洞复现(CVE-2024-4257).md) - [Pkpmbs建设工程质量监督系统FileUpOrDown.ashx存在文件上传漏洞](./wpoc/Pkpmbs建设工程质量监督系统/Pkpmbs建设工程质量监督系统FileUpOrDown.ashx存在文件上传漏洞.md) - [Mingsoft-MCMS前台查询文章列表接口SQL注入(CNVD-2024-06148)](./wpoc/Mingsoft/Mingsoft-MCMS前台查询文章列表接口SQL注入(CNVD-2024-06148).md) - [广州图书馆集群系统WebBookNew存在SQL注入漏洞](./wpoc/广州图创图书馆集群管理系统/广州图书馆集群系统WebBookNew存在SQL注入漏洞.md) - [Likeshop-formimage任意文件上传](./wpoc/Likeshop/Likeshop-formimage任意文件上传.md) - [X2Modbus网关GetUser接口存在信息泄漏漏洞](./wpoc/X2Modbus/X2Modbus网关GetUser接口存在信息泄漏漏洞.md) - [WordPress-Automatic插件存在SQL注入漏洞(CVE-2024-27956)](./wpoc/WordPress/WordPress-Automatic插件存在SQL注入漏洞(CVE-2024-27956).md) - [北京中科聚网一体化运营平台catchByUrl存在文件上传漏洞](./wpoc/北京中科聚网/北京中科聚网一体化运营平台catchByUrl存在文件上传漏洞.md) - [LiveGBS存在逻辑缺陷漏洞(CNVD-2023-72138)](./wpoc/LiveGBS/LiveGBS存在逻辑缺陷漏洞(CNVD-2023-72138).md) - [北京亚控科技KingPortal开发系统漏洞集合](./wpoc/北京亚控科技/北京亚控科技KingPortal开发系统漏洞集合.md) ## 2024.04.28 新增漏洞 - [用友GRP-U8-slbmbygr.jsp存在SQL注入漏洞](./wpoc/用友OA/用友GRP-U8-slbmbygr.jsp存在SQL注入漏洞.md) - [用友GRP-U8-listSelectDialogServlet存在SQL注入](./wpoc/用友OA/用友GRP-U8-listSelectDialogServlet存在SQL注入.md) - [用友GRP-U8-bx_dj_check.jsp存在SQL注入](./wpoc/用友OA/用友GRP-U8-bx_dj_check.jsp存在SQL注入.md) - [用友GRP-U8-obr_zdybxd_check.jsp存在SQL注入](./wpoc/用友OA/用友GRP-U8-obr_zdybxd_check.jsp存在SQL注入.md) - [用友GRP-U8-userInfoWeb存在SQL注入](./wpoc/用友OA/用友GRP-U8-userInfoWeb存在SQL注入.md) - [用友GRP-U8-dialog_moreUser_check.jsp前台SQL注入](./wpoc/用友OA/用友GRP-U8-dialog_moreUser_check.jsp前台SQL注入.md) - [用友GRP-U8-Proxy存在SQL注入漏洞](./wpoc/用友OA/用友GRP-U8-Proxy存在SQL注入漏洞.md) - [用友GRP-U8-sqcxIndex.jsp存在SQL注入漏洞](./wpoc/用友OA/用友GRP-U8-sqcxIndex.jsp存在SQL注入漏洞.md) - [用友GRP-U8-FileUpload任意文件上传](./wpoc/用友OA/用友GRP-U8-FileUpload任意文件上传.md) - [用友GRP-U8-UploadFileData任意文件上传](./wpoc/用友OA/用友GRP-U8-UploadFileData任意文件上传.md) - [用友GRP-U8-ufgovbank存在XXE漏洞](./wpoc/用友OA/用友GRP-U8-ufgovbank存在XXE漏洞.md) - [用友GRP-U8-PayReturnForWcp接口存在XXE漏洞](./wpoc/用友OA/用友GRP-U8-PayReturnForWcp接口存在XXE漏洞.md) - [用友GRP-U8日志泄漏漏洞](./wpoc/用友OA/用友GRP-U8日志泄漏漏洞.md) ## 2024.04.27 新增漏洞 - [通达OA-WHERE_STR存在前台SQL注入漏洞](./wpoc/通达OA/通达OA-WHERE_STR存在前台SQL注入漏洞.md) - [用友GRP-U8-obr_zdybxd_check存在sql注入漏洞](./wpoc/用友OA/用友GRP-U8-obr_zdybxd_check存在sql注入漏洞.md) - [用友畅捷通TPlus-InitServerInfo存在SQL注入漏洞](./wpoc/用友OA/用友畅捷通TPlus-InitServerInfo存在SQL注入漏洞.md) - [用友畅捷通-TPlus-CheckMutex存在sql注入漏洞](./wpoc/用友OA/用友畅捷通-TPlus-CheckMutex存在sql注入漏洞.md) - [用友畅捷通TPlus-DownloadProxy.aspx任意文件读取漏洞](./wpoc/用友OA/用友畅捷通TPlus-DownloadProxy.aspx任意文件读取漏洞.md) - [用友畅捷通CRM-create_site.phpSQL注入漏洞](./wpoc/用友OA/用友畅捷通CRM-create_site.phpSQL注入漏洞.md) - [MajorDoMo-thumb.php未授权RCE漏洞复现(CNVD-2024-02175)](./wpoc/MajorDoMo/MajorDoMo-thumb.php未授权RCE漏洞复现(CNVD-2024-02175).md) - [普元EOS-Platform-eos.jmx存在远程代码执行漏洞](./wpoc/普元EOS-Platform/普元EOS-Platform-eos.jmx存在远程代码执行漏洞.md) - [普元EOS-Platform-jmx.jmx存在远程代码执行漏洞(XVE-2023-24691)](./wpoc/普元EOS-Platform/普元EOS-Platform-jmx.jmx存在远程代码执行漏洞(XVE-2023-24691).md) - [用友U8-Cloud-TableInputOperServlet存在反序列化漏洞](./wpoc/用友OA/用友U8-Cloud-TableInputOperServlet存在反序列化漏洞.md) - [湖南建研质量监测系统upload.ashx文件上传漏洞](./wpoc/湖南建研检测系统/湖南建研质量监测系统upload.ashx文件上传漏洞.md) - [脸爱云一脸通智慧管理平台存在UpLoadPic.ashx文件上传漏洞](./wpoc/脸爱云一脸通智慧管理平台/脸爱云一脸通智慧管理平台存在UpLoadPic.ashx文件上传漏洞.md) - [ZenML服务器远程权限提升漏洞(CVE-2024-25723)](./wpoc/ZenML/ZenML服务器远程权限提升漏洞(CVE-2024-25723).md) - [WordPress插件NotificationX存在sql注入漏洞(CVE-2024-1698)](./wpoc/WordPress/WordPress插件NotificationX存在sql注入漏洞(CVE-2024-1698).md) - [CrushFTP服务器端模板注入(CVE-2024-4040)](./wpoc/CrushFTP/CrushFTP服务器端模板注入(CVE-2024-4040).md) ## 2024.04.23 新增漏洞 - [网动统一通信平台ActiveUC存在任意文件下载漏洞](./wpoc/网动统一通信平台/网动统一通信平台ActiveUC存在任意文件下载漏洞.md) - [锐捷校园网自助服务系统operatorReportorRoamService存在SQL注入漏洞](./wpoc/锐捷/锐捷校园网自助服务系统operatorReportorRoamService存在SQL注入漏洞.md) - [用友政务财务系统FileDownload存在任意文件读取漏洞](./wpoc/用友OA/用友政务财务系统FileDownload存在任意文件读取漏洞.md) - [F-logic_DataCube3存在SQL注入漏洞(CVE-2024-31750)](./wpoc/F%20logic%20DataCube3/F-logic_DataCube3存在SQL注入漏洞(CVE-2024-31750).md) - [用友移动系统管理uploadApk接口存在任意文件上传](./wpoc/用友OA/用友移动系统管理uploadApk接口存在任意文件上传.md) - [泛微e-office系统UserSelect接口存在未授权访问漏洞](./wpoc/泛微OA/泛微e-office系统UserSelect接口存在未授权访问漏洞.md) - [WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞](./wpoc/路由器/WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞.md) - [泛微E-Office-uploadfile.php任意文件上传漏洞](./wpoc/泛微OA/泛微E-Office-uploadfile.php任意文件上传漏洞.md) - [宏景HCM系统infoView处存在sql注入漏洞](./wpoc/宏景OA/宏景HCM系统infoView处存在sql注入漏洞.md) - [卡车卫星定位系统create存在未授权密码重置漏洞](./wpoc/卡车卫星定位系统/卡车卫星定位系统create存在未授权密码重置漏洞.md) - [脸爱云一脸通智慧管理平台存在downloads.aspx信息泄露漏洞](./wpoc/脸爱云一脸通智慧管理平台/脸爱云一脸通智慧管理平台存在downloads.aspx信息泄露漏洞.md) - [脸爱云一脸通智慧平台SelOperators信息泄露漏洞](./wpoc/脸爱云一脸通智慧管理平台/脸爱云一脸通智慧平台SelOperators信息泄露漏洞.md) - [禅道项目管理系统身份认证绕过漏洞](./wpoc/禅道/禅道项目管理系统身份认证绕过漏洞.md) ## 2024.04.19 新增漏洞 - [用友U8GRP-fastjson](./wpoc/用友OA/用友U8GRP-fastjson漏洞.md) - [云时空社会化商业ERP系统validateLoginName接口处存在SQL注入漏洞](./wpoc/云时空/云时空社会化商业ERP系统validateLoginName接口处存在SQL注入漏洞.md) - [Linksys-RE7000无线扩展器命令执行漏洞(CVE-2024-25852)](./wpoc/Linksys/Linksys-RE7000无线扩展器命令执行漏洞(CVE-2024-25852).md) - [IP-guard-WebServer存在权限绕过漏洞(QVD-2024-14103)](./wpoc/IP%20guard%20WebServer/IP-guard-WebServer存在权限绕过漏洞(QVD-2024-14103).md) - [用友GRP-U8-operOriztion存在SQL注入漏洞](./wpoc/用友OA/用友GRP-U8-operOriztion存在SQL注入漏洞.md) - [时空智友企业流程化管控系统formservice存在SQL注入漏洞](./wpoc/云时空/时空智友企业流程化管控系统formservice存在SQL注入漏洞.md) - [泛微E-Office-jx2_config存在信息泄露漏洞](./wpoc/泛微OA/泛微E-Office-jx2_config存在信息泄露漏洞.md) - [泛微E-Mobile-messageType.do存在命令执行漏洞](./wpoc/泛微OA/泛微E-Mobile-messageType.do存在命令执行漏洞.md) - [润乾报表dataSphereServlet任意文件上传](./wpoc/润乾报表/润乾报表dataSphereServlet任意文件上传.md) - [若依后台定时任务存在SSRF漏洞](./wpoc/RuoYi/若依后台定时任务存在SSRF漏洞.md) - [用友NC-showcontent接口存在sql注入漏洞](./wpoc/用友OA/用友NC-showcontent接口存在sql注入漏洞.md) ## 2024.04.16 新增漏洞 - [网康科技NS-ASG应用安全网关add_ikev2.php存在SQL注入漏洞](./wpoc/网康科技/网康科技NS-ASG应用安全网关add_ikev2.php存在SQL注入漏洞.md) - [网康科技NS-ASG应用安全网关config_ISCGroupNoCache.php存在SQL注入漏洞](./wpoc/网康科技/网康科技NS-ASG应用安全网关config_ISCGroupNoCache.php存在SQL注入漏洞.md) - [网康科技NS-ASG应用安全网关config_Anticrack.php存在SQL注入漏洞](./wpoc/网康科技/网康科技NS-ASG应用安全网关config_Anticrack.php存在SQL注入漏洞.md) - [网康科技NS-ASG应用安全网关add_postlogin.php存在SQL注入漏洞](./wpoc/网康科技/网康科技NS-ASG应用安全网关add_postlogin.php存在SQL注入漏洞.md) - [广州图创图书馆集群管理系统updOpuserPw接口存在SQL注入漏洞](./wpoc/广州图创图书馆集群管理系统/广州图创图书馆集群管理系统updOpuserPw接口存在SQL注入漏洞.md) - [用友NC-uploadControl接口存在文件上传漏洞](./wpoc/用友OA/用友NC-uploadControl接口存在文件上传漏洞.md) - [SpringBlade框架dict-biz接口存在sql注入漏洞](./wpoc/SpringBlade/SpringBlade框架dict-biz接口存在sql注入漏洞.md) - [通天星CMSV6车载视频监控平台downloadLogger接口任意文件读取漏洞](./wpoc/通天星/通天星CMSV6车载视频监控平台downloadLogger接口任意文件读取漏洞.md) - [Progress-Flowmon命令注入漏洞(CVE-2024-2389)](./wpoc/Progress/Progress-Flowmon命令注入漏洞(CVE-2024-2389).md) - [kkFileView-v4.3.0-RCE](./wpoc/kkFileView/kkFileView-v4.3.0-RCE.md) - [draytek路由器addrouting命令执行漏洞](./wpoc/路由器/draytek路由器addrouting命令执行漏洞.md) - [飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞](./wpoc/飞企互联/飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞.md) - [富通天下外贸ERP任意文件上传漏洞](./wpoc/富通天下外贸ERP/富通天下外贸ERP任意文件上传漏洞.md) - [用友NC_grouptemplet文件上传漏洞](./wpoc/用友OA/用友NC_grouptemplet文件上传漏洞.md) - [用友NC-avatar接口存在文件上传漏洞](./wpoc/用友OA/用友NC-avatar接口存在文件上传漏洞.md) - [PAN-OS安全设备存在命令执行漏洞(CVE-2024-3400)](./wpoc/PAN-OS/PAN-OS安全设备存在命令执行漏洞(CVE-2024-3400).md) ## 2024.04.12 新增漏洞 - [新视窗新一代物业管理系统任意文件上传漏洞](./wpoc/新视窗新一代物业管理系统/新视窗新一代物业管理系统任意文件上传漏洞.md) - [Telesquare路由器RCE(CVE-2024-29269)](./wpoc/路由器/Telesquare路由器RCE(CVE-2024-29269).md) - [物业专项维修资金管理系统漏洞](./wpoc/物业专项维修资金管理系统/物业专项维修资金管理系统漏洞.md) - [用友NC-ActionServlet存在SQL注入漏洞](./wpoc/用友OA/用友NC-ActionServlet存在SQL注入漏洞.md) - [潍微科技-水务信息管理平台ChangePwd接口存在SQL注入漏洞](./wpoc/潍微科技/潍微科技-水务信息管理平台ChangePwd接口存在SQL注入漏洞.md) - [OpenMetadata命令执行(CVE-2024-28255)](./wpoc/OpenMetadata/OpenMetadata命令执行(CVE-2024-28255).md) - [魔方网表mailupdate.jsp接口存在任意文件上传漏洞](./wpoc/魔方网表/魔方网表mailupdate.jsp接口存在任意文件上传漏洞.md) - [奇安信VPN任意用户密码重置](./wpoc/天擎/奇安信VPN任意用户密码重置.md) - [润乾报表平台InputServlet存在任意文件读取漏洞](./wpoc/润乾报表/润乾报表平台InputServlet存在任意文件读取漏洞.md) - [医院一站式后勤管理系统processApkUpload.upload存在任意文件上传漏洞](./wpoc/医院一站式后勤管理系统/医院一站式后勤管理系统processApkUpload.upload存在任意文件上传漏洞.md) ## 2024.04.10 新增漏洞 - [泛微E-Mobile-client.do存在命令执行漏洞](./wpoc/泛微OA/泛微E-Mobile-client.do存在命令执行漏洞.md) - [致远互联-OA前台fileUpload.do存在绕过文件上传漏洞](./wpoc/致远OA/致远互联-OA前台fileUpload.do存在绕过文件上传漏洞.md) - [宏景eHR人力资源管理软件showmediainfo存在SQL注入漏洞](./wpoc/宏景OA/宏景eHR人力资源管理软件showmediainfo存在SQL注入漏洞.md) - [用友NC接口PaWfm存在sql注入漏洞](./wpoc/用友OA/用友NC接口PaWfm存在sql注入漏洞.md) - [用友NC接口ConfigResourceServlet存在反序列漏洞](./wpoc/用友OA/用友NC接口ConfigResourceServlet存在反序列漏洞.md) - [用友NC-runStateServlet接口存在SQL注入漏洞](./wpoc/用友OA/用友NC-runStateServlet接口存在SQL注入漏洞.md) - [用友NC-workflowImageServlet接口存在sql注入漏洞](./wpoc/用友OA/用友NC-workflowImageServlet接口存在sql注入漏洞.md) - [畅捷通TPlus-KeyInfoList.aspx存在SQL注入漏洞](./wpoc/用友OA/畅捷通TPlus-KeyInfoList.aspx存在SQL注入漏洞.md) - [畅捷通TPlus-App_Code.ashx存在远程命令执行漏洞](./wpoc/用友OA/畅捷通TPlus-App_Code.ashx存在远程命令执行漏洞.md) - [H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)](./wpoc/H3C/H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598).md) - [用友NC_saveImageServlet接口存在文件上传漏洞](./wpoc/用友OA/用友NC_saveImageServlet接口存在文件上传漏洞.md) - [泛微e-cology-ProcessOverRequestByXml接口存在任意文件读取漏洞](./wpoc/泛微OA/泛微e-cology-ProcessOverRequestByXml接口存在任意文件读取漏洞.md) - [用友crm-swfupload接口存在任意文件上传漏洞](./wpoc/用友OA/用友crm-swfupload接口存在任意文件上传漏洞.md) ## 2024.04.06 新增漏洞 - [用友U9-PatchFile.asmx接口存在任意文件上传漏洞](./wpoc/用友OA/用友U9-PatchFile.asmx接口存在任意文件上传漏洞.md) - [用友NC-Cloud_importhttpscer接口存在任意文件上传漏洞](./wpoc/用友OA/用友NC-Cloud_importhttpscer接口存在任意文件上传漏洞.md) - [亿赛通DecryptApplicationService2接口任意文件上传](./wpoc/亿赛通电子文档安全管理系统/亿赛通DecryptApplicationService2接口任意文件上传.md) - [亿赛通update接口sql注入](./wpoc/亿赛通电子文档安全管理系统/亿赛通update接口sql注入.md) - [用友U8cloud接口MeasureQueryByToolAction存在SQL注入漏洞](./wpoc/用友OA/用友U8cloud接口MeasureQueryByToolAction存在SQL注入漏洞.md) - [浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入](./wpoc/浙大恩特客户资源管理系统/浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入.md) - [科荣AIO-ReadFile存在任意文件读取漏洞](./wpoc/科荣AIO/科荣AIO-ReadFile存在任意文件读取漏洞.md) - [东方通TongWeb-selectApp.jsp存在任意文件上传](./wpoc/东方通/东方通TongWeb-selectApp.jsp存在任意文件上传.md) - [WordPress-js-support-ticket存在文件上传漏洞](./wpoc/WordPress/WordPress-js-support-ticket存在文件上传漏洞.md) - [WordPress-thimpress_hotel_booking存在代码执行漏洞](./wpoc/WordPress/WordPress-thimpress_hotel_booking存在代码执行漏洞.md) - [万户ezOFFICE-wf_printnum.jsp存在SQL注入漏洞](./wpoc/万户OA/万户ezOFFICE-wf_printnum.jsp存在SQL注入漏洞.md) - [用友U8cloud-ExportUfoFormatAction存在SQL注入漏洞](./wpoc/用友OA/用友U8cloud-ExportUfoFormatAction存在SQL注入漏洞.md) - [JeePlus低代码开发平台存在SQL注入漏洞](./wpoc/JeePlus低代码开发平台/JeePlus低代码开发平台存在SQL注入漏洞.md) - [润乾报表InputServlet接口存在文件上传漏洞](./wpoc/润乾报表/润乾报表InputServlet接口存在文件上传漏洞.md) - [D-Link-NAS(CVE-2024-3272&&CVE-2024-3273)](./wpoc/D-Link/D-Link-NAS(CVE-2024-3272&&CVE-2024-3273).md) ## 2024.03.29 新增漏洞 - [泛微E-Office10版本小于v10.0_20240222存在远程代码执行漏洞](./wpoc/泛微OA/泛微E-Office10版本小于v10.0_20240222存在远程代码执行漏洞.md) - [用友NC接口saveXmlToFIleServlet存在文件上传](./wpoc/用友OA/用友NC接口saveXmlToFIleServlet存在文件上传.md) - [TP-Link-ER7206存在命令注入漏洞](./wpoc/路由器/TP-Link-ER7206存在命令注入漏洞.md) - [JumpServer(CVE-2024-29201)远程代码执行漏洞&(CVE-2024-29202)Jinin2模板注入漏洞](./wpoc/JumpServer/JumpServer(CVE-2024-29201)远程代码执行漏洞&(CVE-2024-29202)Jinin2模板注入漏洞.md) - [用友U8-Cloud接口FileManageServlet存在反序列漏洞](./wpoc/用友OA/用友U8-Cloud接口FileManageServlet存在反序列漏洞.md) - [用友U8-Cloud接口ServiceDispatcherServlet存在反序列漏洞](./wpoc/用友OA/用友U8-Cloud接口ServiceDispatcherServlet存在反序列漏洞.md) - [泛微e-cology接口getLabelByModule存在sql注入漏洞](./wpoc/泛微OA/泛微e-cology接口getLabelByModule存在sql注入漏洞.md) - [WordPress_LayerSlider插件SQL注入漏洞(CVE-2024-2879)](./wpoc/WordPress/WordPress_LayerSlider插件SQL注入漏洞(CVE-2024-2879).md) ## 2024.03.28 新增漏洞 - [通天星-CMSV6-inspect_file-upload存在任意文件上传漏洞](./wpoc/通天星/通天星-CMSV6-inspect_file-upload存在任意文件上传漏洞.md) - [用友U8-Cloud接口FileServlet存在任意文件读取漏洞](./wpoc/用友OA/用友U8-Cloud接口FileServlet存在任意文件读取漏洞.md) - [联达OA-UpLoadFile.aspx存在任意文件上传漏洞](./wpoc/联达OA/联达OA-UpLoadFile.aspx存在任意文件上传漏洞.md) - [协达OA系统绕过登录认证登陆后台](./wpoc/协达OA/协达OA系统绕过登录认证登陆后台.md) - [用友U8-nc.bs.sm.login2.RegisterServlet存在SQL注入漏洞](./wpoc/用友OA/用友U8-nc.bs.sm.login2.RegisterServlet存在SQL注入漏洞.md) - [金石工程项目管理系统TianBaoJiLu.aspx存在SQL注入漏洞](./wpoc/金石工程项目管理系统/金石工程项目管理系统TianBaoJiLu.aspx存在SQL注入漏洞.md) - [易宝OA-BasicService.asmx存在任意文件上传漏洞](./wpoc/易宝OA/易宝OA-BasicService.asmx存在任意文件上传漏洞.md) - [WordPress Automatic Plugin任意文件下载漏洞(CVE-2024-27954)](./wpoc/WordPress/WordPress%20Automatic%20Plugin任意文件下载漏洞(CVE-2024-27954).md) - [商混ERP-DictionaryEdit.aspxSQL注入漏洞](./wpoc/商混ERP/商混ERP-DictionaryEdit.aspxSQL注入漏洞.md) ## 2024.03.27 新增漏洞 - [Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767](./wpoc/Adobe%20ColdFusion/Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767.md) - [Fortinet-SSL-VPN-CVE-2024-21762](./wpoc/Fortinet/Fortinet-SSL-VPN-CVE-2024-21762.md) - [omfyUI follow_symlinks文件读取漏洞](./wpoc/omfyUI/omfyUI%20follow_symlinks文件读取漏洞.md) - [Fortra FileCatalyst Workflow远程代码执行漏漏洞(CVE-2024-25153)](./wpoc/Fortra/Fortra%20FileCatalyst%20Workflow远程代码执行漏漏洞(CVE-2024-25153).md) - [联达OA uploadLogo.aspx存在任意文件上传](./wpoc/联达OA/联达OA%20uploadLogo.aspx存在任意文件上传.md) - [网络验证系统getInfo参数存在SQL注入漏洞](./wpoc/网络验证系/网络验证系统getInfo参数存在SQL注入漏洞.md) - [致远OA-ucpcLogin密码重置漏洞](./wpoc/致远OA/致远OA-ucpcLogin密码重置漏洞.md) - [Cobbler存在远程命令执行漏洞(CVE-2021-40323)](./wpoc/Cobbler/Cobbler存在远程命令执行漏洞(CVE-2021-40323).md) - [锐捷网络无线AC命令执行](./wpoc/锐捷/锐捷网络无线AC命令执行.md) ## 2024.03.24 新增漏洞 - [飞企互联-FE企业运营管理平台uploadAttachmentServlet存在任意文件上传漏洞](./wpoc/飞企互联/飞企互联-FE企业运营管理平台uploadAttachmentServlet存在任意文件上传漏洞.md) - [Netgear路由器boardDataWW.php存在RCE漏洞](./wpoc/路由器/Netgear路由器boardDataWW.php存在RCE漏洞.md) - [瑞友应用虚拟化系统-RAPAgent存在命令执行漏洞](./wpoc/瑞友天翼应用虚拟化系统/瑞友应用虚拟化系统-RAPAgent存在命令执行漏洞.md) - [福建科立讯通信指挥调度平台get_extension_yl.php存在sql注入漏洞](./wpoc/福建科立讯通信/福建科立讯通信指挥调度平台get_extension_yl.php存在sql注入漏洞.md) - [用友畅捷通RRATableController存在反序列化漏洞](./wpoc/用友OA/用友畅捷通RRATableController存在反序列化漏洞.md) - [用友时空KSOA-imagefield接口存在SQL注入漏洞](./wpoc/用友OA/用友时空KSOA-imagefield接口存在SQL注入漏洞.md) - [F-logic_DataCube3存在任意文件上传漏洞](./wpoc/F%20logic%20DataCube3/F-logic_DataCube3存在任意文件上传漏洞.md) - [泛微getE9DevelopAllNameValue2接口存在任意文件读取漏洞](./wpoc/泛微OA/泛微getE9DevelopAllNameValue2接口存在任意文件读取漏洞.md) - [大华DSS城市安防监控平台Struct2-045命令执行漏洞](./wpoc/大华/大华DSS城市安防监控平台Struct2-045命令执行漏洞.md) ## 2024.03.20 新增漏洞 - [飞鱼星上网行为管理系统企业版前台RCE](./wpoc/飞鱼星/飞鱼星上网行为管理系统企业版前台RCE.md) - [WordPress_Wholesale_Market插件存在任意文件读取漏洞](./wpoc/WordPress/WordPress_Wholesale_Market插件存在任意文件读取漏洞.md) - [万户ezOFFICE-contract_gd.jsp存在SQL注入漏洞](./wpoc/万户OA/万户ezOFFICE-contract_gd.jsp存在SQL注入漏洞.md) - [宏景eHR-report_org_collect_tree.jsp存在SQL注入漏洞](./wpoc/宏景OA/宏景eHR-report_org_collect_tree.jsp存在SQL注入漏洞.md) - [正方教学管理信息服务平台ReportServer存在任意文件读取漏洞](./wpoc/正方/正方教学管理信息服务平台ReportServer存在任意文件读取漏洞.md) - [金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞](./wpoc/金和OA/金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞.md) - [大华DSS数字监控系统attachment_clearTempFile.action存在SQL注入漏洞](./wpoc/大华/大华DSS数字监控系统attachment_clearTempFile.action存在SQL注入漏洞.md) - [用友NCCloud系统runScript存在SQL注入漏洞](./wpoc/用友OA/用友NCCloud系统runScript存在SQL注入漏洞.md) ## 2024.03.14 新增漏洞 - [亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞.md) - [亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞.md) - [金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞](./wpoc/金和OA/金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞.md) - [用友U8_Cloud-base64存在SQL注入漏洞](./wpoc/用友OA/用友U8_Cloud-base64存在SQL注入漏洞.md) - [大华智慧园区综合管理平台pageJson存在SQL注入漏洞](./wpoc/大华/大华智慧园区综合管理平台pageJson存在SQL注入漏洞.md) - [金蝶云-星空ServiceGateway反序列化漏洞](./wpoc/金蝶/金蝶云-星空ServiceGateway反序列化漏洞.md) - [友点建站系统image_upload.php存在文件上传漏洞](./wpoc/友点建站系统/友点建站系统image_upload.php存在文件上传漏洞.md) - [D-Link_DAR-8000操作系统命令注入漏洞(CVE-2023-4542)](./wpoc/D-Link/D-Link_DAR-8000操作系统命令注入漏洞(CVE-2023-4542).md) - [D-Link_DAR-8000-10上网行为审计网关任意文件上传漏洞(CVE-2023-5154)](./wpoc/D-Link/D-Link_DAR-8000-10上网行为审计网关任意文件上传漏洞(CVE-2023-5154).md) - [中成科信票务管理平台任意文件上传漏洞](./wpoc/中成科信票务管理系统/中成科信票务管理平台任意文件上传漏洞.md) - [Springblade默认密钥可伪造凭据](./wpoc/SpringBlade/Springblade默认密钥可伪造凭据.md) - [CERIO-DT系列路由器Save.cgi接口存在命令执行漏洞](./wpoc/路由器/CERIO-DT系列路由器Save.cgi接口存在命令执行漏洞.md) ## 2024.03.12 新增漏洞 - [宏景HCM-codesettree接口存在SQL注入漏洞 ](./wpoc/宏景OA/宏景HCM-codesettree接口存在SQL注入漏洞.md) - [SpringBlade blade-log存在SQL 注入漏洞](./wpoc/SpringBlade/SpringBlade%20blade-log存在SQL%20注入漏洞.md) - [宏景HCM-downlawbase接口存在SQL注入漏洞](./wpoc/宏景OA/宏景HCM-downlawbase接口存在SQL注入漏洞.md) - [天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞](./wpoc/天问物业ERP系统/天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞.md) - [H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞](./wpoc/H3C/H3C%20用户自助服务平台%20dynamiccontent.properties.xhtml存在RCE漏洞.md) - [网康科技 NS-ASG 应用安全网关 SQL注入漏洞(CVE-2024-2330)](./wpoc/网康科技/网康科技%20NS-ASG%20应用安全网关%20SQL注入漏洞(CVE-2024-2330).md) - [大华智慧园区clientServer接口SQL注入漏洞](./wpoc/大华/大华智慧园区clientServer接口SQL注入漏洞.md) - [大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞](./wpoc/大华/大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞.md) - [网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞](./wpoc/网康科技/网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞.md) - [网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022)](./wpoc/网康科技/网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022).md) - [用友NC-saveDoc.ajax存在任意文件上传漏洞](./wpoc/用友OA/用友NC-saveDoc.ajax存在任意文件上传漏洞.md) - [亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞.md) - [海康威视综合安防系统detection接口存在RCE漏洞](./wpoc/海康威视/海康威视综合安防系统detection接口存在RCE漏洞.md) ## 2024.03.05 新增漏洞 - [H3C-校园网自助服务系统flexfileupload任意文件上传漏洞](./wpoc/H3C/H3C-校园网自助服务系统flexfileupload任意文件上传漏洞.md) - [绿盟日志审计系统存在命令执行漏洞](./wpoc/绿盟/绿盟日志审计系统存在命令执行漏洞.md) - [JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)](./wpoc/JetBrains/JetBrains%20TeamCity%20身份验证绕过漏洞(CVE-2024-27198).md) - [H3C-SecParh堡垒机任意用户登录漏洞](./wpoc/H3C/H3C-SecParh堡垒机任意用户登录漏洞.md) - [红帆ioffice-udfGetDocStep.asmx存在SQL注入漏洞](./wpoc/红帆OA/红帆ioffice-udfGetDocStep.asmx存在SQL注入漏洞.md) - [致远前台任意用户密码修改](./wpoc/致远OA/致远前台任意用户密码修改.md) - [JEEWMS仓库管理系统任意文件读取漏洞](./wpoc/JEEWMS/JEEWMS仓库管理系统任意文件读取漏洞.md) - [海康威视iVMS综合安防系统resourceOperations接口任意文件上传漏洞](./wpoc/海康威视/海康威视iVMS综合安防系统resourceOperations接口任意文件上传漏洞.md) - [WordPress插件Bricks Builder存在RCE漏洞(CVE-2024-25600)](./wpoc/WordPress/WordPress插件Bricks%20Builder存在RCE漏洞(CVE-2024-25600).md) - [大华EIMS-capture_handle接口远程命令执行漏洞](./wpoc/大华/大华EIMS-capture_handle接口远程命令执行漏洞.md) - [帮管客CRM-jiliyu接口存在SQL漏洞](./wpoc/帮管客CRM/帮管客CRM-jiliyu接口存在SQL漏洞.md) ## 2024.03.01 新增漏洞 - [RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞](./wpoc/锐捷/RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞.md) - [RUOYI-v4.7.8存在远程代码执行漏洞](./wpoc/RuoYi/RUOYI-v4.7.8存在远程代码执行漏洞.md) - [西软云XMS-futurehotel-query接口存在XXE漏洞](./wpoc/西软云/西软云XMS-futurehotel-query接口存在XXE漏洞.md) - [西软云XMS-futurehotel-operate接口存在XXE漏洞](./wpoc/西软云/西软云XMS-futurehotel-operate接口存在XXE漏洞.md) - [宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞](./wpoc/宏景OA/宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞.md) - [用友U9-UMWebService.asmx存在文件读取漏洞](./wpoc/用友OA/用友U9-UMWebService.asmx存在文件读取漏洞.md) - [用友U8 Cloud-KeyWordReportQuery存在SQL注入漏洞](./wpoc/用友OA/用友U8%20Cloud-KeyWordReportQuery存在SQL注入漏洞.md) - [用友U8 Cloud-ArchiveVerify存在SQL注入漏洞](./wpoc/用友OA/用友U8%20Cloud-ArchiveVerify存在SQL注入漏洞.md) - [易宝OA系统DownloadFile接口存在文件读取漏洞](./wpoc/易宝OA/易宝OA系统DownloadFile接口存在文件读取漏洞.md) - [浙大恩特客户资源管理系统-purchaseaction.entphone接口存在SQL漏洞](./wpoc/浙大恩特客户资源管理系统/浙大恩特客户资源管理系统-purchaseaction.entphone接口存在SQL漏洞.md) - [惠尔顿-网络安全审计系统存在任意文件读取漏洞](./wpoc/惠尔顿-网络安全审计系统/惠尔顿-网络安全审计系统存在任意文件读取漏洞.md) - [蓝凌EIS智慧协同平台rpt_listreport_definefield.aspx接口存在SQL注入漏洞](./wpoc/蓝凌OA/蓝凌EIS智慧协同平台rpt_listreport_definefield.aspx接口存在SQL注入漏洞.md) ## 2024.02.28 新增漏洞 - [鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞](./wpoc/通天星/鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞.md) - [万户OA-RhinoScriptEngineService命令执行漏洞](./wpoc/万户OA/万户OA-RhinoScriptEngineService命令执行漏洞.md) - [宏景 DisplayFiles任意文件读取](./wpoc/宏景OA/宏景%20DisplayFiles任意文件读取.md) - [蓝凌OA-WechatLoginHelper.do存在SQL注入漏洞](./wpoc/蓝凌OA/蓝凌OA-WechatLoginHelper.do存在SQL注入漏洞.md) - [用友U8-OA协同工作系统doUpload.jsp任意文件上传漏洞](./wpoc/用友OA/用友U8-OA协同工作系统doUpload.jsp任意文件上传漏洞.md) - [aiohttp存在目录遍历漏洞(CVE-2024-23334)](./wpoc/aiohttp/aiohttp存在目录遍历漏洞(CVE-2024-23334).md) ## 2024.02.17 新增漏洞 - [宝塔最新未授权访问漏洞及sql注入](./wpoc/宝塔/宝塔最新未授权访问漏洞及sql注入.md) - [金盘移动图书馆系统存在任意文件上传漏洞](./wpoc/金盘/金盘移动图书馆系统存在任意文件上传漏洞.md) - [Panalog大数据日志审计系统libres_syn_delete.php存在命令执行](./wpoc/Panalog/Panalog大数据日志审计系统libres_syn_delete.php存在命令执行.md) - [WAGO系统远程代码执行漏洞(CVE-2023-1698)](./wpoc/WAGO/WAGO系统远程代码执行漏洞(CVE-2023-1698).md) - [山石网科云鉴存在前台任意命令执行漏洞](./wpoc/山石网科云鉴/山石网科云鉴存在前台任意命令执行漏洞.md) ## 2024.02.5 新增漏洞 - [天翼应用虚拟化系统sql注入漏洞](./wpoc/天翼应用虚拟化系统/天翼应用虚拟化系统sql注入漏洞.md) - [LinkWeChat任意文件读取漏洞](./wpoc/LinkWeChat/LinkWeChat任意文件读取漏洞.md) - [Weblogic远程代码执行(CVE-2024-20931)](./wpoc/Weblogic/Weblogic远程代码执行(CVE-2024-20931).md) - [亿赛通-dataSearch.jsp-SQL注入](./wpoc/亿赛通电子文档安全管理系统/亿赛通-dataSearch.jsp-SQL注入.md) ## 2024.02.2 新增漏洞 - [亿赛通电子文档安全管理系统 UploadFileToCatalog SQL注入漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统%20UploadFileToCatalog%20SQL注入漏洞.md) - [亿赛通电子文档安全管理系统GetValidateLoginUserService接口存在XStream反序列化漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统GetValidateLoginUserService接口存在XStream反序列化漏洞.md) - [亿赛通电子文档安全管理系统UploadFileList任意文件读取漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统UploadFileList任意文件读取漏洞.md) - [大华智慧园区综合管理平台bitmap接口存在任意文件上传漏洞](./wpoc/大华/大华智慧园区综合管理平台bitmap接口存在任意文件上传漏洞.md) - [飞企互联-FE企业运营管理平台publicData.jsp存在SQL注入漏洞](./wpoc/飞企互联/飞企互联-FE企业运营管理平台publicData.jsp存在SQL注入漏洞.md) ## 2024.01.26 新增漏洞 - [Jenkins任意文件读取漏洞(CVE-2024-23897)](./wpoc/Jenkins/Jenkins任意文件读取漏洞(CVE-2024-23897).md) - [SpringBlade export-user SQL 注入漏洞](./wpoc/SpringBlade/SpringBlade%20export-user%20SQL%20注入漏洞.md) - [万户OA text2Html接口存在任意文件读取漏洞](./wpoc/万户OA/万户OA%20text2Html接口存在任意文件读取漏洞.md) - [亿赛通电子文档安全管理系统hiddenWatermark文件上传漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统hiddenWatermark文件上传漏洞.md) - [用友系统-U9企业版存在任意文件上传漏洞](./wpoc/用友OA/用友系统-U9企业版存在任意文件上传漏洞.md) - [广联达-linkworks-gwgdwebservice存在SQL注入漏洞](./wpoc/广联达OA/广联达-linkworks-gwgdwebservice存在SQL注入漏洞.md) - [远秋医学培训系统未授权查看密码](./wpoc/远秋医学培训系统/远秋医学培训系统未授权查看密码.md) - [联软安全数据交换系统任意文件读取](./wpoc/联软/联软安全数据交换系统任意文件读取.md) - [Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)](./wpoc/Apache/Apache%20Tomcat存在信息泄露漏洞(%20CVE-2024-21733).md) ## 2024.01.17 新增漏洞 - [Yearning_front任意文件读取](./wpoc/Yearning/Yearning_front任意文件读取.md) - [云网OA8.6存在fastjson反序列化漏洞](./wpoc/云网OA/云网OA8.6存在fastjson反序列化漏洞.md) - [Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)](./wpoc/Apache/Apache%20Dubbo-admin-authorized-bypass%20(CNVD-2023-96546).md) - [先锋WEB燃气收费系统文件上传漏洞](./wpoc/先锋WEB燃气收费系统/先锋WEB燃气收费系统文件上传漏洞.md) - [MRCMS3.0任意文件读取漏洞](./wpoc/MRCMS/MRCMS3.0任意文件读取漏洞.md) - [奇安信天擎rptsvr任意文件上传](./wpoc/天擎/奇安信天擎rptsvr任意文件上传.md) - [用友GRP-U8-SelectDMJE.jsp_SQL注入漏洞](./wpoc/用友OA/用友GRP-U8-SelectDMJE.jsp_SQL注入漏洞.md) - [Ivanti_Connect_Secure远程命令注入漏洞(CVE-2024-21887)](./wpoc/Ivanti/Ivanti_Connect_Secure远程命令注入漏洞(CVE-2024-21887).md) - [天擎终端安全管理系统YII_CSRF_TOKEN远程代码执行漏洞](./wpoc/天擎/天擎终端安全管理系统YII_CSRF_TOKEN远程代码执行漏洞.md) - [用友移动系统管理getFileLocal接口存在任意文件读取](./wpoc/用友OA/用友移动系统管理getFileLocal接口存在任意文件读取.md) - [网神SecGate 3600 防火墙sys_hand_upfile 任意文件上传漏洞](./wpoc/网神/网神SecGate%203600%20防火墙sys_hand_upfile%20任意文件上传漏洞.md) - [Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)](./wpoc/Confluence/Atlassian%20Confluence%20远程代码执行漏洞(CVE-2023-22527).md) - [Laykefu客服系统任意文件上传漏洞](./wpoc/Laykefu客服系统/Laykefu客服系统任意文件上传漏洞.md) ## 2024.01.12 新增漏洞 - [GitLab任意用户密码重置漏洞(CVE-2023-7028)](./wpoc/GitLab/GitLab任意用户密码重置漏洞(CVE-2023-7028).md) - [SpiderFlow爬虫平台远程命令执行漏洞(CVE-2024-0195)](./wpoc/SpiderFlow爬虫平台/SpiderFlow爬虫平台远程命令执行漏洞(CVE-2024-0195).md) - [亿赛通电子文档安全管理系统dump接口存在任意文件读取漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统dump接口存在任意文件读取漏洞.md) - [金和OA_SAP_B1Config.aspx未授权访问漏洞](./wpoc/金和OA/金和OA_SAP_B1Config.aspx未授权访问漏洞.md) - [致远OA_getAjaxDataServlet接口存在任XXE漏洞](./wpoc/致远OA/致远OA_getAjaxDataServlet接口存在任XXE漏洞.md) - [金和OA_jc6_ntko-upload任意文件上传漏洞](./wpoc/金和OA/金和OA_jc6_ntko-upload任意文件上传漏洞.md) - [蓝凌EIS智慧协同平台多个接口SQL注入](./wpoc/蓝凌OA/蓝凌EIS智慧协同平台多个接口SQL注入.md) - [金和OA_CarCardInfo.aspx_SQL注入漏洞](./wpoc/金和OA/金和OA_CarCardInfo.aspx_SQL注入漏洞.md) - [金和OA_MailTemplates.aspx_SQL注入漏洞](./wpoc/金和OA/金和OA_MailTemplates.aspx_SQL注入漏洞.md) - [金和OA_upload_json.asp存在任意文件上传漏洞](./wpoc/金和OA/金和OA_upload_json.asp存在任意文件上传漏洞.md) - [金和OA_uploadfileeditorsave接口存在任意文件上传漏洞](./wpoc/金和OA/金和OA_uploadfileeditorsave接口存在任意文件上传漏洞.md) - [Ncast盈可视高清智能录播系统存在RCE漏洞(CVE-2024-0305)](./wpoc/Ncast高清智能录播系统/Ncast盈可视高清智能录播系统存在RCE漏洞(CVE-2024-0305).md) - [金和OA_jc6_Upload任意文件上传](./wpoc/金和OA/金和OA_jc6_Upload任意文件上传.md) - [Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)](./wpoc/Apache/Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290).md) - [浙大恩特客户资源管理系统crmbasicaction任意文件上传](./wpoc/浙大恩特客户资源管理系统/浙大恩特客户资源管理系统crmbasicaction任意文件上传.md) ## 2024.01.09 新增漏洞 - [金和OA_HomeService.asmxSQL注入](./wpoc/金和OA/金和OA_HomeService.asmxSQL注入.md) - [用友移动管理平台uploadIcon任意文件上传漏洞](./wpoc/用友OA/用友移动管理平台uploadIcon任意文件上传漏洞.md) - [捷诚管理信息系统sql注入漏洞](./wpoc/捷诚管理信息系统/捷诚管理信息系统sql注入漏洞.md) - [奇安信网康下一代防火墙directdata存在远程命令执行漏洞](./wpoc/天擎/奇安信网康下一代防火墙directdata存在远程命令执行漏洞.md) ## 2024.01.05 新增漏洞 - [用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入](./wpoc/用友OA/用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入.md) - [IDocView_qJvqhFt接口任意文件读取](./wpoc/iDocView/IDocView_qJvqhFt接口任意文件读取.md) - [⻜企互联loginService任意登录](./wpoc/飞企互联/⻜企互联loginService任意登录.md) - [全程云OA__ajax.ashxSQL注入漏洞](./wpoc/全程云OA/全程云OA__ajax.ashxSQL注入漏洞.md) - [泛微移动管理平台lang2sql接口任意文件上传](./wpoc/泛微OA/泛微移动管理平台lang2sql接口任意文件上传.md) - [广联达OA任意用户登录](./wpoc/广联达OA/广联达OA任意用户登录.md) - [广联达OA前台任意文件上传](./wpoc/广联达OA/广联达OA前台任意文件上传.md) - [金蝶EAS_pdfviewlocal任意文件读取漏洞](./wpoc/金蝶/金蝶EAS_pdfviewlocal任意文件读取漏洞.md) - [PbootCMS全版本后台通杀任意代码执行漏洞](./wpoc/PbootCMS/PbootCMS全版本后台通杀任意代码执行漏洞.md) ## 2024.01.03 新增漏洞 - [天融信TOPSEC_maincgi.cgi远程命令执行](./wpoc/天融信/天融信TOPSEC_maincgi.cgi远程命令执行.md) - [天融信TOPSEC_static_convert远程命令执行漏洞](./wpoc/天融信/天融信TOPSEC_static_convert远程命令执行漏洞.md) - [用友CRM系统reservationcomplete.php存在逻辑漏洞直接登录后台](./wpoc/用友OA/用友CRM系统reservationcomplete.php存在逻辑漏洞直接登录后台.md) - [亿赛通电子文档uploadFile接口文件上传漏洞](./wpoc/亿赛通电子文档安全管理系统/亿赛通电子文档uploadFile接口文件上传漏洞.md) ## 2023.12.31 新增漏洞 - [OfficeWeb365_任意文件读取漏洞](./wpoc/OfficeWeb365/OfficeWeb365_任意文件读取漏洞.md) - [东华医疗协同办公系统反序列化漏洞](./wpoc/东华医疗协同办公系统/东华医疗协同办公系统反序列化漏洞.md) - [东华医疗协同办公系统文件上传](./wpoc/东华医疗协同办公系统/东华医疗协同办公系统文件上传.md) - [飞企互联-FE企业运营管理平台登录绕过漏洞](./wpoc/飞企互联/飞企互联-FE企业运营管理平台登录绕过漏洞.md) - [飞企互联Ognl表达式注入导致RCE](./wpoc/飞企互联/飞企互联Ognl表达式注入导致RCE.md) - [西软云XMS反序列化漏洞](./wpoc/西软云/西软云XMS反序列化漏洞.md) - [用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞](./wpoc/用友OA/用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞.md) - [用友NC_Cloud_soapFormat.ajax接口存在XXE](./wpoc/用友OA/用友NC_Cloud_soapFormat.ajax接口存在XXE.md) ## 2023.12.28 新增漏洞 - [wordpress listingo 文件上传漏洞](./wpoc/WordPress/wordpress%20listingo%20文件上传漏洞.md) - [Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)](./wpoc/Apache/Apache%20OFBiz%20身份验证绕过漏洞%20(CVE-2023-51467).md) - [福建科立讯通信有限公司指挥调度管理平台RCE](./wpoc/福建科立讯通信/福建科立讯通信有限公司指挥调度管理平台RCE.md) - [海康威视-综合安防管理平台-files-文件读取](./wpoc/海康威视/海康威视-综合安防管理平台-files-文件读取.md) - [Apache OFBiz SSRF && 任意配置读取](./wpoc/Apache/Apache%20OFBiz%20SSRF%20&&%20任意配置读取.md) - [Apache Dubbo 反序列化漏洞(CVE-2023-29234)](./wpoc/Apache/Apache%20Dubbo%20反序列化漏洞(CVE-2023-29234).md) ## 2023.12.26 新增漏洞 - [大华DSS itcBulletin SQL 注入漏洞](./wpoc/大华/大华DSS%20itcBulletin%20SQL%20注入漏洞.md) - [湖南建研-检测系统 admintool 任意文件上传](./wpoc/湖南建研检测系统/湖南建研-检测系统%20admintool%20任意文件上传.md) - [OpenSSH ProxyCommand命令注入漏洞 (CVE-2023-51385)](./wpoc/OpenSSH/OpenSSH%20ProxyCommand命令注入漏洞%20(CVE-2023-51385).md) - [Salia PLCC cPH2 远程命令执行漏洞(CVE-2023-46359)](./wpoc/Salia/Salia%20PLCC%20cPH2%20远程命令执行漏洞(CVE-2023-46359).md) - [金蝶Apusic应用服务器loadTree JNDI注入漏洞](./wpoc/金蝶/金蝶Apusic应用服务器loadTree%20JNDI注入漏洞.md) - [科荣 AIO任意文件上传-目录遍历-任意文件读取漏洞](./wpoc/科荣AIO/科荣%20AIO任意文件上传-目录遍历-任意文件读取漏洞.md) - [Secnet安网 智能AC管理系统 actpt_5g 信息泄露](./wpoc/Secnet安网智能AC管理系统/Secnet安网%20智能AC管理系统%20actpt_5g%20信息泄露.md) - [海康威视安全接入网关任意文件读取漏洞](./wpoc/海康威视/海康威视安全接入网关任意文件读取漏洞.md) - [浙江宇视isc网络视频录像机LogReport.php存在远程命令执行漏洞](./wpoc/浙江宇视/浙江宇视isc网络视频录像机LogReport.php存在远程命令执行漏洞.md) - [海翔ERP SQL注入漏洞](./wpoc/海翔ERP/海翔ERP%20SQL注入漏洞.md) - [脸爱云 一脸通智慧管理平台任意用户添加漏洞](./wpoc/脸爱云一脸通智慧管理平台/脸爱云%20一脸通智慧管理平台任意用户添加漏洞.md) - [安恒明御安全网关远程命令执行漏洞](./wpoc/安恒/安恒明御安全网关远程命令执行漏洞.md) ## 2023.12.23 新增漏洞 - [avcon综合管理平台SQL注入漏洞](./wpoc/AVCON/avcon综合管理平台SQL注入漏洞.md) - [致远互联FE协作办公平台editflow_manager存在sql注入漏洞](./wpoc/致远OA/致远互联FE协作办公平台editflow_manager存在sql注入漏洞.md) - [海康威视CVE-2023-6895 IP网络对讲广播系统远程命令执行](./wpoc/海康威视/海康威视CVE-2023-6895%20IP网络对讲广播系统远程命令执行.md) - [铭飞CMS list接口存在SQL注入](./wpoc/铭飞/铭飞CMS%20list接口存在SQL注入.md) - [海康威视IP网络对讲广播系统任意文件下载漏洞CVE-2023-6893](./wpoc/海康威视/海康威视IP网络对讲广播系统任意文件下载漏洞CVE-2023-6893.md) ## 2023.12.17 新增漏洞 - [大华智能物联综合管理平台justForTest用户登录漏洞](./wpoc/大华/大华智能物联综合管理平台justForTest用户登录漏洞.md) - [CloudPanel RCE漏洞 CVE-2023-35885](./wpoc/CloudPanel/CloudPanel%20RCE漏洞%20CVE-2023-35885.md) - [Smartbi 内置用户登陆绕过](./wpoc/Smartbi/Smartbi%20内置用户登陆绕过.md) - [金和OA jc6 clobfield SQL注入漏洞](./wpoc/金和OA/金和OA%20jc6%20clobfield%20SQL注入漏洞.md) - [EasyCVR 视频管理平台存在用户信息泄露](./wpoc/EasyCVR视频管理平台/EasyCVR%20视频管理平台存在用户信息泄露.md) - [用友CRM 任意文件读取漏洞](./wpoc/用友OA/用友CRM%20任意文件读取漏洞.md) - [金蝶星空云K3Cloud反序列化漏洞](./wpoc/金蝶/金蝶星空云K3Cloud反序列化漏洞.md) ## 2023.12.15 新增漏洞 - [万户ezoffice wpsservlet任意文件上传漏洞](./wpoc/万户OA/万户ezoffice%20wpsservlet任意文件上传漏洞.md) - [万户 ezOFFICE DocumentEdit.jsp SQL注入](./wpoc/万户OA/万户%20ezOFFICE%20DocumentEdit.jsp%20SQL注入.md) - [用友 NC uapws wsdl XXE漏洞](./wpoc/用友OA/用友%20NC%20uapws%20wsdl%20XXE漏洞.md) - [iDocView upload接口任意文件读取](./wpoc/iDocView/iDocView%20upload接口任意文件读取.md) - [Wordpress Backup Migration plugin 代码执行漏洞(CVE-2023-6553)](./wpoc/WordPress/Wordpress%20Backup%20Migration%20plugin%20代码执行漏洞(CVE-2023-6553).md) ## 2023.12.14 新增漏洞 - [泛微云桥 e-Bridge addTaste接口SQL注入漏洞](./wpoc/泛微OA/泛微云桥%20e-Bridge%20addTaste接口SQL注入漏洞.md) - [Tenda路由器账号密码泄露](./wpoc/Tenda/Tenda路由器账号密码泄露.md) - [思福迪运维安全管理系统RCE漏洞](./wpoc/思福迪运维安全管理系统/思福迪运维安全管理系统RCE漏洞.md) ## 2023.12.11 新增漏洞 - [Apache Struts2 CVE-2023-50164](./wpoc/Apache/Apache%20Struts2%20CVE-2023-50164.md) - [蓝凌EKP前台授权绕过导致文件上传](./wpoc/蓝凌OA/蓝凌EKP前台授权绕过导致文件上传.md) - [通达OA header身份认证绕过漏洞](./wpoc/通达OA/通达OA%20header身份认证绕过漏洞.md) ## 2023.12.08 新增漏洞 - [Dedecms v5.7.111前台tags.php SQL注入漏洞](./wpoc/dede/Dedecms%20v5.7.111前台tags.php%20SQL注入漏洞.md) - [云时空社会化商业ERP任意文件上传](./wpoc/云时空/云时空社会化商业ERP任意文件上传.md) - [奥威亚视频云平台VideoCover.aspx接口存在任意文件上传漏洞](./wpoc/奥威亚视频云平台/奥威亚视频云平台VideoCover.aspx接口存在任意文件上传漏洞.md) ## 2023.12.07 新增漏洞 - [WeiPHP存在SQL注入漏洞](./wpoc/WeiPHP/WeiPHP存在SQL注入漏洞.md) - [Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070](./wpoc/Apache/Apache%20Ofbiz%20XML-RPC%20RCE漏洞-CVE-2023-49070.md) - [多个防火墙产品RCE](./wpoc/防火墙产品/多个防火墙产品RCE.md) - [金蝶Apusic应用服务器任意文件上传](./wpoc/金蝶/金蝶Apusic应用服务器任意文件上传.md) ## 2023.12.05 新增漏洞 - [速达软件全系产品存在任意文件上传漏洞](./wpoc/速达软件/速达软件全系产品存在任意文件上传漏洞.md) - [易思智能物流无人值守系统5.0存在任意文件上传漏洞](./wpoc/易思智能物流无人值守系统/易思智能物流无人值守系统5.0存在任意文件上传漏洞.md) - [RuoYi4.6.0 SQL注入漏洞CVE-2023-49371](./wpoc/RuoYi/RuoYi4.6.0%20SQL注入漏洞CVE-2023-49371.md) ## 2023.12.03 新增漏洞 - [智跃人力资源管理系统GenerateEntityFromTable.aspx SQL漏洞](./wpoc/智跃人力资源管理系统/智跃人力资源管理系统GenerateEntityFromTable.aspx%20SQL漏洞.md) ## 2023.11.30 新增漏洞 - [Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678](./wpoc/Apache/Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678.md) - [红帆OA iorepsavexml.aspx 文件上传漏洞](./wpoc/红帆OA/红帆OA%20iorepsavexml.aspx%20文件上传漏洞.md) ## 2023.11.29 新增漏洞 - [网神防火墙 app_av_import_save文件上传漏洞](./wpoc/网神/网神防火墙%20app_av_import_save文件上传漏洞.md) - [大华智慧园区管理平台任意文件读取](./wpoc/大华/大华智慧园区管理平台任意文件读取.md) - [通达OA down.php接口存在未授权访问漏洞](./wpoc/通达OA/通达OA%20down.php接口存在未授权访问漏洞.md) ## 2023.11.28 新增漏洞 - [新开普掌上校园服务管理平台service.action远程命令执行](./wpoc/新开普掌上校园服务管理平台/新开普掌上校园服务管理平台service.action远程命令执行.md) - [易宝OA ExecuteSqlForSingle SQL注入漏洞](./wpoc/易宝OA/易宝OA%20ExecuteSqlForSingle%20SQL注入漏洞.md) - [大华智慧园区综合管理平台 deleteFtp 远程命令执行漏洞](./wpoc/大华/大华智慧园区综合管理平台%20deleteFtp%20远程命令执行漏洞.md) - [云匣子堡垒机fastjson漏洞](./wpoc/云匣子堡垒机/云匣子堡垒机fastjson漏洞.md) - [海康威视运行管理中心fastjson漏洞](./wpoc/海康威视/海康威视运行管理中心fastjson漏洞.md) - [Array VPN任意文件读取漏洞](./wpoc/Array%20VPN/Array%20VPN任意文件读取漏洞.md) - [万户OA-upload任意文件上传漏洞](./wpoc/万户OA/万户OA-upload任意文件上传漏洞.md) ## 2023.11.26 新增漏洞 - [用友NC word.docx任意文件读取漏洞](./wpoc/用友OA/用友NC%20word.docx任意文件读取漏洞.md) - [用友NC的download文件存在任意文件读取漏洞](./wpoc/用友OA/用友NC的download文件存在任意文件读取漏洞.md) - [泛微e-cology9_SQL注入-CNVD-2023-12632](./wpoc/泛微OA/泛微e-cology9_SQL注入-CNVD-2023-12632.md) - [TOTOLINK A3700R命令执行漏洞CVE-2023-46574](./wpoc/路由器/TOTOLINK%20A3700R命令执行漏洞CVE-2023-46574.md) - [Splunk-Enterprise远程代码执行漏洞(CVE-2023-46214)](./wpoc/Splunk%20Enterprise/Splunk-Enterprise远程代码执行漏洞(CVE-2023-46214).md) ## 2023.11.24 新增漏洞 - [华为Auth-Http Serve任意文件读取](./wpoc/华为Auth-Http%20Serve/华为Auth-Http%20Serve任意文件读取.md) - [昂捷ERP WebService接口 SQL注入漏洞(QVD-2023-45071)](./wpoc/昂捷ERP/昂捷ERP%20WebService接口%20SQL注入漏洞(QVD-2023-45071).md) - [好视通视频会议系统 toDownload.do接口 任意文件读取漏洞](./wpoc/好视通视频会议系统/好视通视频会议系统%20toDownload.do接口%20任意文件读取漏洞.md) ## 2023.11.23 新增漏洞 - [大华智能物联ICC综合管理平台readpic任意文件读取漏洞](./wpoc/大华/大华智能物联ICC综合管理平台readpic任意文件读取漏洞.md) - [Apache-Submarine-SQL注入漏洞CVE-2023-37924](./wpoc/Apache/Apache-Submarine-SQL注入漏洞CVE-2023-37924.md) - [H3C网络管理系统任意文件读取漏洞](./wpoc/H3C/H3C网络管理系统任意文件读取漏洞.md) - [广州图创图书馆集群管理系统存在未授权访问](./wpoc/广州图创图书馆集群管理系统/广州图创图书馆集群管理系统存在未授权访问.md) - [I Doc View任意文件上传漏洞](./wpoc/iDocView/I%20Doc%20View任意文件上传漏洞.md) - [致远OA M3 Server 反序列化漏洞](./wpoc/致远OA/致远OA%20M3%20Server%20反序列化漏洞.md) - [pyLoad远程代码执行漏洞](./wpoc/pyLoad/pyLoad远程代码执行漏洞.md) ## 2023.11.20 新增漏洞 - [金蝶OA-EAS系统 uploadLogo.action 任意文件上传漏洞](./wpoc/金蝶/金蝶OA-EAS系统%20uploadLogo.action%20任意文件上传漏洞.md) - [浙大恩特客户资源管理系统 文件上传和sql注入漏洞](./wpoc/浙大恩特客户资源管理系统/浙大恩特客户资源管理系统%20文件上传和sql注入漏洞.md) - [锐捷RG-UAC统一上网行为管理与审计系统管理员密码泄露](./wpoc/锐捷/锐捷RG-UAC统一上网行为管理与审计系统管理员密码泄露.md) - [Appium Desktop CVE-2023-2479漏洞](./wpoc/Appium%20Desktop/Appium%20Desktop%20CVE-2023-2479漏洞.md) ## 2023.11.19 新增漏洞 - [用友U8-cloud RegisterServlet接口存在SQL注入漏洞](./wpoc/用友OA/用友U8-cloud%20RegisterServlet接口存在SQL注入漏洞.md) - [SysAid远程命令执行漏洞(CVE-2023-47246)](./wpoc/SysAid/SysAid远程命令执行漏洞(CVE-2023-47246).md) - [CVE-2023-4357-Chrome-XXE漏洞](./wpoc/Chrome/CVE-2023-4357-Chrome-XXE漏洞.md) ## 2023.11.17 新增漏洞 - [金蝶OA云星空 ScpSupRegHandler 任意文件上传漏洞](./wpoc/金蝶/金蝶OA云星空%20ScpSupRegHandler%20任意文件上传漏洞.md) ## 2023.11.16 新增漏洞 - [迪普DPTech VPN 任意文件读取](./wpoc/迪普/迪普DPTech%20VPN%20任意文件读取.md) - [蓝凌OAsysUiComponent 文件存在任意文件上传漏洞](./wpoc/蓝凌OA/蓝凌OAsysUiComponent%20文件存在任意文件上传漏洞.md) - [通达OA get_datas.php前台sql注入](./wpoc/通达OA/通达OA%20get_datas.php前台sql注入.md) ## 2023.11.09 新增漏洞 - [IP-guard WebServer 远程命令执行漏洞](./wpoc/IP%20guard%20WebServer/IP-guard%20WebServer%20远程命令执行漏洞.md) ## 2023.11.08 新增漏洞 - [奇安信360天擎getsimilarlistSQL注入漏洞](./wpoc/天擎/奇安信360天擎getsimilarlistSQL注入漏洞.md) - [致远M1 usertokenservice 反序列化RCE漏洞](./wpoc/致远OA/致远M1%20usertokenservice%20反序列化RCE漏洞.md) ## 2023.11.07 新增漏洞 - [jshERP信息泄露漏洞](./wpoc/jshERP/jshERP信息泄露漏洞.md) - [致远OA wpsAssistServlet任意文件读取漏洞](./wpoc/致远OA/致远OA%20wpsAssistServlet任意文件读取漏洞.md) - [金和OA任意文件读取漏洞](./wpoc/金和OA/金和OA任意文件读取漏洞.md) ## 2023.11.03 新增漏洞 - [XXL-JOB默认accessToken身份绕过漏洞](./wpoc/XXL-JOB/XXL-JOB默认accessToken身份绕过漏洞.md) - [Confluence身份认证绕过(CVE-2023-22518)](./wpoc/Confluence/Confluence身份认证绕过(CVE-2023-22518).md) ## 2023.10.31 新增漏洞 - [F5 BIG-IP 远程代码执行漏洞(CVE-2023-46747)](./wpoc/F5-BIG-IP/F5%20BIG-IP%20远程代码执行漏洞(CVE-2023-46747).md) - [Cisco IOS XE CVE-2023-20198权限提升漏洞](./wpoc/Cisco/Cisco%20IOS%20XE%20CVE-2023-20198权限提升漏洞.md) ## 2023.10.30 新增漏洞 - [JAVA Public CMS 后台RCE漏洞](./wpoc/Public%20CMS/JAVA%20Public%20CMS%20后台RCE漏洞.md) ## 2023.10.26 新增漏洞 - [Apache ActiveMQ远程命令执行漏洞](./wpoc/Apache/Apache%20ActiveMQ远程命令执行漏洞.md) ## 2023.10.25 新增漏洞 - [用友U8-Cloud upload任意文件上传漏洞](./wpoc/用友OA/用友U8-Cloud%20upload任意文件上传漏洞.md) - [安美数字酒店宽带运营系统SQL注入漏洞](安美数字酒店宽带运营系统/安美数字酒店宽带运营系统SQL注入漏洞.md) - [泛微E-MobileServer远程命令执行漏洞](./wpoc/泛微OA/泛微E-MobileServer远程命令执行漏洞.md) - [蓝凌OA treexml.tmpl 远程命令执行漏洞](./wpoc/蓝凌OA/蓝凌OA%20treexml.tmpl%20远程命令执行漏洞.md) ## 2023.10.21 新增漏洞 - [海康威视综合安防管理平台信息泄露](./wpoc/海康威视/海康威视综合安防管理平台信息泄露.md) ## 2023.10.20 新增漏洞 - [蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞](./wpoc/蓝凌OA/蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞.md) - [用友NC-Cloud uploadChunk 任意文件上传漏洞](./wpoc/用友OA/用友NC-Cloud%20uploadChunk%20任意文件上传漏洞.md) - [ 深信服下一代防火墙NGAF RCE漏洞](./wpoc/深信服/深信服下一代防火墙NGAF%20RCE漏洞.md) - [ 金蝶EAS myUploadFile任意文件上传](./wpoc/金蝶/金蝶EAS%20myUploadFile任意文件上传.md) - [ 用友 GRP U8 license_check.jsp 存在SQL注入](./wpoc/用友OA/用友%20GRP%20U8%20license_check.jsp%20存在SQL注入.md) ## 2023.10.18 新增漏洞 - [360天擎 - 未授权与sql注入](./wpoc/天擎/360天擎%20-%20未授权与sql注入.md) - [深信服SANGFOR终端检测响应平台 - 任意用户免密登录,前台RCE](./wpoc/深信服/深信服SANGFOR终端检测响应平台%20-%20任意用户免密登录,前台RCE.md) - [深信服下一代防火墙NGAF任意文件读取漏洞](./wpoc/深信服/深信服下一代防火墙NGAF任意文件读取漏洞.md) - [Confluence 未授权提权访问漏洞](./wpoc/Confluence/Confluence%20未授权提权访问漏洞.md) - [泛微e-office 未授权访问](./wpoc/泛微OA/泛微e-office%20未授权访问.md) - [金山终端安全系统V9.0 SQL注入漏洞](./wpoc/金山/金山终端安全系统V9.0%20SQL注入漏洞.md) ## 2023.9.26 新增漏洞 - [JumpServer未授权访问漏洞 CVE-2023-42442](./wpoc/JumpServer/JumpServer未授权漏洞.md) - [Craft CMS远程代码执行漏洞 CVE-2023-41892](./wpoc/Craft/Craft%20CMS远程代码执行漏洞CVE-2023-41892.md) - [WinRAR CVE-2023-38831 漏洞](./wpoc/WinRAR/WinRAR%20CVE-2023-38831.md) - [用友 GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞](./wpoc/用友OA/用友%20GRP-U8%20bx_historyDataCheck.jsp%20SQL注入漏洞.md) ## 2023.9.22 新增漏洞 - [Joomla 未授权漏洞CVE-2023-23752](./wpoc/Joomla/Joomla%20未授权漏洞CVE-2023-23752.md) ## 2023.9.19 新增漏洞 - [smanga存在未授权远程代码执行漏洞 CVE-2023-36076](./wpoc/smanga/smanga存在未授权远程代码执行漏洞.md) - [JFinalCMS 任意文件读取漏洞(CVE-2023-41599)](./wpoc/JFinalCMS/JFinalCMS%20任意文件读取漏洞(CVE-2023-41599).md) ## 2023.9.14 新增漏洞 - [致远OA前台用户重置密码漏洞](./wpoc/致远OA/致远前台任意用户密码修改.md) - [Apache Spark命令执行漏洞(CVE-2023-32007)](./wpoc/Apache/Apache%20Spark命令执行漏洞(CVE-2023-32007).md) https://starchart.cc/wy876/POC) ## 补充安云星球漏洞 * [360天擎终端安全管理系统getsimilarlist存在SQL注入漏洞](360/360天擎终端安全管理系统getsimilarlist存在SQL注入漏洞.md) * [360天擎终端安全管理系统loglastsync存在SQL注入漏洞](360/360天擎终端安全管理系统loglastsync存在SQL注入漏洞.md) * [360天擎终端安全管理系统rptsvcsyncpoint存在SQL注入漏洞](360/360天擎终端安全管理系统rptsvcsyncpoint存在SQL注入漏洞.md) * [360新天擎终端安全管理系统信息泄露漏洞](360/360新天擎终端安全管理系统信息泄露漏洞.md) * [ACTI-视频监控images存在任意文件读取漏洞](ACTI/ACTI-视频监控images存在任意文件读取漏洞.md) * [Acmailer邮件系统init_ctl存在远程命令执行漏洞](Acmailer邮件系统/Acmailer邮件系统init_ctl存在远程命令执行漏洞.md) * [AmcrestIPCameraWebSha1Account1账号密码泄漏漏洞](Amcrest/AmcrestIPCameraWebSha1Account1账号密码泄漏漏洞.md) * [ApaceOFBizgetJSONuiLabelArray存在服务端请求伪造ssrf漏洞](Apache/ApachOFBiz/ApaceOFBizgetJSONuiLabelArray存在服务端请求伪造ssrf漏洞.md) * [ApacheAPISIX默认密钥漏洞(CVE-2020-13945)](Apache/ApacheAPISIX/ApacheAPISIX默认密钥漏洞(CVE-2020-13945).md) * [ApaceDruid存在Log4j远程命令执行漏洞](Apache/ApacheDruid/ApaceDruid存在Log4j远程命令执行漏洞.md) * [ApaceDruid存在任意文件读取漏洞(CVE-2021-36749)](Apache/ApacheDruid/ApaceDruid存在任意文件读取漏洞(CVE-2021-36749).md) * [ApaceDruid存在未授权漏洞](Apache/ApacheDruid/ApaceDruid存在未授权漏洞.md) * [ApaceDruid存在远程代码执行漏洞(CVE-2021-25646)](Apache/ApacheDruid/ApaceDruid存在远程代码执行漏洞(CVE-2021-25646).md) * [ApaceDruid存在远程命令执行漏洞(CVE-2023-25194)](Apache/ApacheDruid/ApaceDruid存在远程命令执行漏洞(CVE-2023-25194).md) * [ApacheSolrVelocity模版注入远程命令执行漏洞(CVE-2019-17558)](Apache/ApacheSolr/ApacheSolrVelocity模版注入远程命令执行漏洞(CVE-2019-17558).md) * [Array-Networks-APV应用交付系统ping_hosts存在任意命令执行漏洞](Array-Networks-APV/Array-Networks-APV应用交付系统ping_hosts存在任意命令执行漏洞.md) * [ArrayVPN存在任意文件读取漏洞](ArrayVPN/ArrayVPN存在任意文件读取漏洞.md) * [ArrisTR3300路由器basic_sett存在未授权信息泄露漏洞](Arris/ArrisTR3300路由器basic_sett存在未授权信息泄露漏洞.md) * [C-Lodop打印服务系统存在任意文件读取漏洞](C-Lodop打印服务系统/C-Lodop打印服务系统存在任意文件读取漏洞.md) * [Canal存在弱口令漏洞](Canal/Canal存在弱口令漏洞.md) * [Canal存在敏感信息泄露漏洞](Canal/Canal存在敏感信息泄露漏洞.md) * [CellinxNVT摄像机GetFileContent.cgi任意文件读取漏洞](CellinxNVT摄像机/CellinxNVT摄像机GetFileContent.cgi任意文件读取漏洞.md) * [CheckPoint安全网关MyCRL存在任意文件读取漏洞](CheckPoint/CheckPoint安全网关MyCRL存在任意文件读取漏洞.md) * [CrestronHDaj.html存在弱口令漏洞](Crestron/CrestronHDaj.html存在弱口令漏洞.md) * [CrestronHDaj.html存在账号密码泄漏漏洞](Crestron/CrestronHDaj.html存在账号密码泄漏漏洞.md) * [D-LinkD-View8JWT认证绕过漏洞](D-Link/D-LinkD-View8JWT认证绕过漏洞.md) * [D-LinkDAR上网行为审计网关importhtml远程命令执行漏洞](D-Link/D-LinkDAR上网行为审计网关importhtml远程命令执行漏洞.md) * [D-LinkDCS监控系统getuser存在密码泄露漏洞](D-Link/D-LinkDCS监控系统getuser存在密码泄露漏洞.md) * [D-Link下一代防火墙sslvpn_client存在远程命令执行漏洞](D-Link/D-Link下一代防火墙sslvpn_client存在远程命令执行漏洞.md) * [DVR设备存在敏感信息泄露](DVR/DVR设备存在敏感信息泄露.md) * [DraytekVigor2960路由器mainfunction任意文件读取漏洞](DrayTek/DraytekVigor2960路由器mainfunction任意文件读取漏洞.md) * [DraytekVigor2960路由器mainfunction远程命令执行漏洞](DrayTek/DraytekVigor2960路由器mainfunction远程命令执行漏洞.md) * [Elasticsearch存在任意文件写入漏洞](Elasticsearch/Elasticsearch存在任意文件写入漏洞.md) * [Elasticsearch存在未授权访问导致的RCE](Elasticsearch/Elasticsearch存在未授权访问导致的RCE.md) * [FortigateSSLVPNfgt_lang存在任意文件读取漏洞](Fortigate/FortigateSSLVPNfgt_lang存在任意文件读取漏洞.md) * [FortinetFortiOSmessage存在xss漏洞](Fortigate/FortinetFortiOSmessage存在xss漏洞.md) * [GB28181摄像头管理平台WVP视频平台存在弱口令漏洞](GB28181摄像头管理平台/GB28181摄像头管理平台WVP视频平台存在弱口令漏洞.md) * [GB28181摄像头管理平台WVP视频平台存在接口文档信息泄露漏洞](GB28181摄像头管理平台/GB28181摄像头管理平台WVP视频平台存在接口文档信息泄露漏洞.md) * [GB28181摄像头管理平台WVP视频平台存在敏感信息泄露漏洞](GB28181摄像头管理平台/GB28181摄像头管理平台WVP视频平台存在敏感信息泄露漏洞.md) * [GitLabAPI未授权SSRF漏洞(CVE-2021-22214)](Gitlab/GitLabAPI未授权SSRF漏洞(CVE-2021-22214).md) * [Grafana存在任意文件读取漏洞](Grafana/Grafana存在任意文件读取漏洞.md) * [Grafana存在未授权访问漏洞](Grafana/Grafana存在未授权访问漏洞.md) * [Grafana存在默认口令漏洞](Grafana/Grafana存在默认口令漏洞.md) * [H2dbconsole未授权访问](H2DB/H2dbconsole未授权访问.md) * [H3C-H100路由器-信息泄露漏洞](H3C/H3C-H100/H3C-H100路由器-信息泄露漏洞.md) * [H3CCVM前台任意文件上传漏洞](H3C/H3CCVM/H3CCVM前台任意文件上传漏洞.md) * [H3CIMC远程命令执行漏洞](H3C/H3CIMC/H3CIMC远程命令执行漏洞.md) * [H3CSecPath堡垒机data_provider.php远程命令执行漏洞](H3C/H3CSecPath堡垒机/H3CSecPath堡垒机data_provider.php远程命令执行漏洞.md) * [H3CWeb网管登录系统aaa_portal_auth_wchat_submit存在远程命令执行漏洞](H3C/H3CWeb网管登录系统/H3CWeb网管登录系统aaa_portal_auth_wchat_submit存在远程命令执行漏洞.md) * [H3CWeb网管登录系统jQuery-1.7.2存在任意文件读取](H3C/H3CWeb网管登录系统/H3CWeb网管登录系统jQuery-1.7.2存在任意文件读取.md) * [H3CWeb网管登录系统sslvpn_client存在命令执行漏洞](H3C/H3CWeb网管登录系统/H3CWeb网管登录系统sslvpn_client存在命令执行漏洞.md) * [H3C多系列路由器存在任意用户登录漏洞](H3C/H3C多系列路由器/H3C多系列路由器存在任意用户登录漏洞.md) * [H3C多系列路由器存在前台远程命令执行漏洞](H3C/H3C多系列路由器/H3C多系列路由器存在前台远程命令执行漏洞.md) * [HSCMailinspectorloader存在任意文件读取漏洞(CVE-2024-34470)](HSC/HSCMailinspectorloader存在任意文件读取漏洞(CVE-2024-34470).md) * [HytecInterHWL-2511-SS路由器popen.cgi命令注入漏洞](HytecInter/HytecInterHWL-2511-SS路由器popen.cgi命令注入漏洞.md) * [IP-guardWebServer权限绕过漏洞](IP-guard/IP-guardWebServer权限绕过漏洞.md) * [IP-guardWebServer远程命令执行漏洞](IP-guard/IP-guardWebServer远程命令执行漏洞.md) * [JCGJHR-N835R后台存在命令执行](JCG/JCGJHR-N835R后台存在命令执行.md) * [JumpServer存在未授权访问漏洞(CVE-2023-42442)](JumpServer/JumpServer存在未授权访问漏洞(CVE-2023-42442).md) * [KEDACOM数字系统接入网关任意文件读取漏洞](KEDACOM/KEDACOM数字系统接入网关任意文件读取漏洞.md) * [Kyan网络监控设备run.php远程命令执行漏洞](Kyan/Kyan网络监控设备run.php远程命令执行漏洞.md) * [Kyan网络监控设备密码泄露漏洞](Kyan/Kyan网络监控设备密码泄露漏洞.md) * [LiveGBSapidoc存在信息泄漏漏洞](LiveGBS/LiveGBSapidoc存在信息泄漏漏洞.md) * [LiveGBSlist存在信息泄漏漏洞](LiveGBS/LiveGBSlist存在信息泄漏漏洞.md) * [LiveGBSsave存在任意用户添加漏洞](LiveGBS/LiveGBSsave存在任意用户添加漏洞.md) * [MSA互联网管理网关msa任意文件下载漏洞](MSA/MSA互联网管理网关msa任意文件下载漏洞.md) * [MailCow存在Swagger未授权访问漏洞](MailCow/MailCow存在Swagger未授权访问漏洞.md) * [MajorDoMothumb未授权RCE漏洞(CNVD-2024-02175)](MajorDoMo/MajorDoMothumb未授权RCE漏洞(CNVD-2024-02175).md) * [Milesight-VPN任意文件读取漏洞](Milesight/Milesight-VPN任意文件读取漏洞.md) * [MinIO存在信息泄露漏洞(CVE-2023-28432)](MinIO/MinIO存在信息泄露漏洞(CVE-2023-28432).md) * [MinIO存在默认口令漏洞](MinIO/MinIO存在默认口令漏洞.md) * [NETGEARDGND3700v2路由器setup.cgi接口身份认证绕过漏洞](NETGEAR/NETGEARDGND3700v2路由器setup.cgi接口身份认证绕过漏洞.md) * [NETGEARProSafeSSLVPNSQL注入(CNNVD-202205-3298)](NETGEAR/NETGEARProSafeSSLVPNSQL注入(CNNVD-202205-3298).md) * [NETGEARProSafeSSLVPN任意文件读取漏洞](NETGEAR/NETGEARProSafeSSLVPN任意文件读取漏洞.md) * [NUUO摄像头存在远程命令执行漏洞](NUUO/NUUO摄像头存在远程命令执行漏洞.md) * [NetMizer日志管理系统cmd存在命令执漏洞](NetMizer/NetMizer日志管理系统cmd存在命令执漏洞.md) * [NetMizer日志管理系统存在前台RCE漏洞](NetMizer/NetMizer日志管理系统存在前台RCE漏洞.md) * [NetMizer日志管理系统存在目录遍历漏洞](NetMizer/NetMizer日志管理系统存在目录遍历漏洞.md) * [NetMizer日志管理系统登录绕过漏洞](NetMizer/NetMizer日志管理系统登录绕过漏洞.md) * [NextGenMirthConnectXStream存在反序列化远程代码执行漏洞](NextGen/NextGenMirthConnectXStream存在反序列化远程代码执行漏洞.md) * [NocoDB任意文件读取漏洞(CVE-2023-35843)](NocoDB/NocoDB任意文件读取漏洞(CVE-2023-35843).md) * [OfficeWeb365Pic存在任意读取漏洞](OfficeWeb365/OfficeWeb365Pic存在任意读取漏洞.md) * [OfficeWeb365SaveDraw存在任意文件上传漏洞](OfficeWeb365/OfficeWeb365SaveDraw存在任意文件上传漏洞.md) * [OfficeWeb365wordfix存在任意读取漏洞](OfficeWeb365/OfficeWeb365wordfix存在任意读取漏洞.md) * [OpenMetadataCVE-2024-28255命令执行漏洞](OpenMetadata/OpenMetadataCVE-2024-28255命令执行漏洞.md) * [OracleJDEdwardsEnterpriseOneTools存在未授权获取管理员密码漏洞](Oracle/OracleJDEdwardsEnterpriseOneTools/OracleJDEdwardsEnterpriseOneTools存在未授权获取管理员密码漏洞.md) * [PEPM系统Cookie请求头存在远程代码执行漏洞](PEPM/PEPM系统Cookie请求头存在远程代码执行漏洞.md) * [PHP-8.1.0-devzerodium后门命令执行漏洞](PHP/PHP-8.1.0-devzerodium后门命令执行漏洞.md) * [PHPCGIWindows平台远程代码执行漏洞(CVE-2024-4577)](PHP/PHPCGIWindows平台远程代码执行漏洞(CVE-2024-4577).md) * [PanabitiXCacheajax_cmd存在后台命令执行漏洞](Panabit/PanabitiXCache/PanabitiXCacheajax_cmd存在后台命令执行漏洞.md) * [PanabitiXCachedate_config存在后台命令执行漏洞](Panabit/PanabitiXCache/PanabitiXCachedate_config存在后台命令执行漏洞.md) * [PanabitiXCache存在默认口令](Panabit/PanabitiXCache/PanabitiXCache存在默认口令.md) * [panabit日志审计系统mailcious_down_fornode远程命令执行漏洞](Panabit/panabit日志审计系统/panabit日志审计系统mailcious_down_fornode远程命令执行漏洞.md) * [panabit日志审计系统sprog_deletevent存在SQL注入漏洞](Panabit/panabit日志审计系统/panabit日志审计系统sprog_deletevent存在SQL注入漏洞.md) * [panabit日志审计系统任意用户创建漏洞和后台命令执行](Panabit/panabit日志审计系统/panabit日志审计系统任意用户创建漏洞和后台命令执行.md) * [panabit日志审计系统存在弱口令漏洞](Panabit/panabit日志审计系统/panabit日志审计系统存在弱口令漏洞.md) * [PowerJob信息泄漏漏洞(CVE-2023-29923)](PowerJob/PowerJob信息泄漏漏洞(CVE-2023-29923).md) * [pythonGradio插件存在任意文件读取漏洞(CVE-2024-1561)](Python/pythonGradio插件存在任意文件读取漏洞(CVE-2024-1561).md) * [pythonaiohttp插件存在目录遍历漏洞(CVE-2024-23334)](Python/pythonaiohttp插件存在目录遍历漏洞(CVE-2024-23334).md) * [QualitorcheckAcesso.php存在任意文件上传漏洞](Qualitor/QualitorcheckAcesso.php存在任意文件上传漏洞.md) * [QualitorprocessVariavel.php存在未授权命令注入漏洞](Qualitor/QualitorprocessVariavel.php存在未授权命令注入漏洞.md) * [Quicklancerlisting存在SQL注入漏洞](Quicklancer/Quicklancerlisting存在SQL注入漏洞.md) * [RaidenMAILD邮件服务器v.4.9.4存在任意文件读取漏洞](RaidenMAILD邮件服务器/RaidenMAILD邮件服务器v.4.9.4存在任意文件读取漏洞.md) * [Redis-manager存在SpringBoot未授权漏洞](RedisManager/Redis-manager存在SpringBoot未授权漏洞.md) * [Redis-manager存在默认口令漏洞](RedisManager/Redis-manager存在默认口令漏洞.md) * [Redis存在未授权访问导致的RCE](Redis/Redis存在未授权访问导致的RCE.md) * [RejettoHTTP文件服务器search存在命令执行漏洞(CVE-2024-23692)](Rejetto/RejettoHTTP文件服务器search存在命令执行漏洞(CVE-2024-23692).md) * [RichMail企业邮箱敏感信息泄漏漏洞](RichMail企业邮箱/RichMail企业邮箱敏感信息泄漏漏洞.md) * [Roxy-WIoptions.py远程命令执行漏洞](Roxy-WI/Roxy-WIoptions.py远程命令执行漏洞.md) * [SPIP插件porte_plume存在任意PHP执行漏洞(CVE-2024-7954)](SPIP/SPIP插件porte_plume存在任意PHP执行漏洞(CVE-2024-7954).md) * [Secnet安网智能AC管理系统actpt_5g信息泄露](Secnet安网/Secnet安网智能AC管理系统actpt_5g信息泄露.md) * [ServiceNowUIJelly模板注入漏洞(CVE-2024-4879)](ServiceNowUI/ServiceNowUIJelly模板注入漏洞(CVE-2024-4879).md) * [ShokoServerwithpath存在任意文件读取漏洞](ShokoServer/ShokoServerwithpath存在任意文件读取漏洞.md) * [ShowDocPageController存在任意文件上传漏洞](ShowDoc/ShowDocPageController存在任意文件上传漏洞.md) * [Smangaget-file-flow存在任意文件读取漏洞](Smanga/Smangaget-file-flow存在任意文件读取漏洞.md) * [SmangamediaId存在SQL注入漏洞](Smanga/SmangamediaId存在SQL注入漏洞.md) * [Smanga未授权远程代码执行漏洞(CVE-2023-36076)](Smanga/Smanga未授权远程代码执行漏洞(CVE-2023-36076).md) * [SolarWindsServ-U存在目录遍历漏洞(CVE-2024-28995)](SolarWinds/SolarWindsServ-U存在目录遍历漏洞(CVE-2024-28995).md) * [SonatypeNexusRepository3存在目录遍历漏洞](Sonatype/SonatypeNexusRepository3存在目录遍历漏洞.md) * [SpiderFlow爬虫平台存在远程命令执行漏洞(CVE-2024-0195)](SpiderFlow爬虫平台/SpiderFlow爬虫平台存在远程命令执行漏洞(CVE-2024-0195).md) * [SplunkEnterprise任意文件读取漏洞(CVE-2024-36991)](SplunkEnterprise/SplunkEnterprise任意文件读取漏洞(CVE-2024-36991).md) * [SpringBladeapi-list存在SQL注入漏洞](SpringBlade/SpringBladeapi-list存在SQL注入漏洞.md) * [SpringBladeblade-user-list存在SQL注入漏洞](SpringBlade/SpringBladeblade-user-list存在SQL注入漏洞.md) * [SpringBladecode-list存在SQL注入漏洞](SpringBlade/SpringBladecode-list存在SQL注入漏洞.md) * [SpringBladedatasource-list存在敏感信息泄露](SpringBlade/SpringBladedatasource-list存在敏感信息泄露.md) * [SpringBladedict-biz-list存在SQL注入漏洞](SpringBlade/SpringBladedict-biz-list存在SQL注入漏洞.md) * [SpringBladedict-biz存在SQL注入漏洞](SpringBlade/SpringBladedict-biz存在SQL注入漏洞.md) * [SpringBladeerror_list存在SQL注入漏洞](SpringBlade/SpringBladeerror_list存在SQL注入漏洞.md) * [SpringBladeexport-user存在SQL注入漏洞](SpringBlade/SpringBladeexport-user存在SQL注入漏洞.md) * [SpringBlademenu_list存在SQL注入漏洞](SpringBlade/SpringBlademenu_list存在SQL注入漏洞.md) * [SpringBladenotice-list存在SQL注入漏洞](SpringBlade/SpringBladenotice-list存在SQL注入漏洞.md) * [SpringBladeoss-list存在敏感信息泄露](SpringBlade/SpringBladeoss-list存在敏感信息泄露.md) * [SpringBladetenant-list存在SQL注入漏洞](SpringBlade/SpringBladetenant-list存在SQL注入漏洞.md) * [SpringBladeuser-list存在敏感信息泄露漏洞](SpringBlade/SpringBladeuser-list存在敏感信息泄露漏洞.md) * [SpringBladeusual-list存在SQL注入漏洞](SpringBlade/SpringBladeusual-list存在SQL注入漏洞.md) * [SpringBlade存在硬编码密钥漏洞](SpringBlade/SpringBlade存在硬编码密钥漏洞.md) * [SpringBootjolokiaRealmJNDI远程代码执行漏洞](SpringBoot/SpringBootjolokiaRealmJNDI远程代码执行漏洞.md) * [SpringDataMongoDBSpEL表达式注入漏洞](SpringDataMongoDB/SpringDataMongoDBSpEL表达式注入漏洞.md) * [Springbootgateway存在命令执行漏洞](SpringDataMongoDB/Springbootgateway存在命令执行漏洞.md) * [SpringEureka存在actuator未授权漏洞](SpringEureka/SpringEureka存在actuator未授权漏洞.md) * [SuiteCRMresponseEntryPoint存在SQL注入漏洞](SuiteCRM/SuiteCRMresponseEntryPoint存在SQL注入漏洞.md) * [Supabasequery存在SQL注入漏洞](Supabase/Supabasequery存在SQL注入漏洞.md) * [TBKDVR硬盘录像机device存在远程代码执行漏洞(CVE-2024-3721)](TBK/TBKDVR硬盘录像机device存在远程代码执行漏洞(CVE-2024-3721).md) * [TOTOLINK存在泄漏账号密码泄露漏洞](TOTOLINK/TOTOLINK存在泄漏账号密码泄露漏洞.md) * [TVT数码科技NVMS-1000路径遍历漏洞(CVE-2019-20085)](TVT数码科技/TVT数码科技NVMS-1000路径遍历漏洞(CVE-2019-20085).md) * [TamronOSIPTV系统ping存在命令执行漏洞](TamronOS/TamronOSIPTV系统ping存在命令执行漏洞.md) * [Teleport堡垒机do-login任意用户登录漏洞](Teleport堡垒机/Teleport堡垒机do-login任意用户登录漏洞.md) * [Teleport堡垒机get-file后台任意文件读取漏洞](Teleport堡垒机/Teleport堡垒机get-file后台任意文件读取漏洞.md) * [TelesquareSDT-CW3B1无线路由器admin.cgi远程命令执行漏洞(CVE-2021-46422)](Telesquare/TelesquareSDT-CW3B1无线路由器admin.cgi远程命令执行漏洞(CVE-2021-46422).md) * [TelesquareTLR-2005Ksh路由器getUsernamePassword信息泄露漏洞](Telesquare/TelesquareTLR-2005Ksh路由器getUsernamePassword信息泄露漏洞.md) * [Tenda路由器DownloadCfg信息泄露漏洞](Tenda/Tenda路由器DownloadCfg信息泄露漏洞.md) * [TerraMasterTOSexportUser.php远程命令执行](TerraMasterTOS/TerraMasterTOSexportUser.php远程命令执行.md) * [Tosei自助洗衣机web管理端network_test.php文件host参数远程命令执行漏洞](Tosei/Tosei自助洗衣机web管理端network_test.php文件host参数远程命令执行漏洞.md) * [TraggoServer任意文件读取漏洞(CVE-2023-34843)](Traggo/TraggoServer任意文件读取漏洞(CVE-2023-34843).md) * [TurboMail邮件系统viewfile文件读取漏洞](TurboMail邮件/TurboMail邮件系统viewfile文件读取漏洞.md) * [ueditor存在SSRF漏洞](Ueditor/ueditor存在SSRF漏洞.md) * [ueditor存在XSS漏洞](Ueditor/ueditor存在XSS漏洞.md) * [ueditor存在任意文件上传漏洞(ASP)](Ueditor/ueditor存在任意文件上传漏洞(ASP).md) * [VEXUS多语言货币交易所存在未授权访问漏洞](VEXUS多语言货币交易所/VEXUS多语言货币交易所存在未授权访问漏洞.md) * [ViessmannVitogateRCE漏洞(CVE-2023-45852)](Viessmann/ViessmannVitogateRCE漏洞(CVE-2023-45852).md) * [WIFISKY7层流控路由器confirm存在命令执行漏洞](WIFISKY/WIFISKY7层流控路由器confirm存在命令执行漏洞.md) * [WIFISKY7层流控路由器index存在命令执行漏洞](WIFISKY/WIFISKY7层流控路由器index存在命令执行漏洞.md) * [WIFISKY7层流控路由器jumper存在命令执行漏洞](WIFISKY/WIFISKY7层流控路由器jumper存在命令执行漏洞.md) * [WIFISKY7层流控路由器存在后台命令执行漏洞](WIFISKY/WIFISKY7层流控路由器存在后台命令执行漏洞.md) * [WIFISKY7层流控路由器存在弱口令漏洞](WIFISKY/WIFISKY7层流控路由器存在弱口令漏洞.md) * [WAVLINKadm.cgi命令执行漏洞](Wavlink/WAVLINKadm.cgi命令执行漏洞.md) * [WAVLINKlive_api.cgi存在命令执行](Wavlink/WAVLINKlive_api.cgi存在命令执行.md) * [WAVLINKmesh.cgi命令执行漏洞(CVE-2022-2486)](Wavlink/WAVLINKmesh.cgi命令执行漏洞(CVE-2022-2486).md) * [WAVLINKnightled.cgi命令执行漏洞(CVE-2022-2487)](Wavlink/WAVLINKnightled.cgi命令执行漏洞(CVE-2022-2487).md) * [wgcloud存在弱口令漏洞](Wgcloud/wgcloud存在弱口令漏洞.md) * [WookTeamsearchinfo存在SQL注入漏洞](WookTeam/WookTeamsearchinfo存在SQL注入漏洞.md) * [XETUX软件dynamiccontent.properties.xhtml远程代码执行漏洞](XETUX/XETUX软件dynamiccontent.properties.xhtml远程代码执行漏洞.md) * [XWikiDatabaseSearch存在远程命令执行漏洞(CVE-2024-31982)](XWiki/XWikiDatabaseSearch存在远程命令执行漏洞(CVE-2024-31982).md) * [XXL-JOB默认accessToken权限绕过漏洞](XXL-JOB/XXL-JOB默认accessToken权限绕过漏洞.md) * [Yapi存在远程命令执行漏洞](YAPI/Yapi存在远程命令执行漏洞.md) * [Yearningfront接口存在任意文件读取漏洞](Yearning/Yearningfront接口存在任意文件读取漏洞.md) * [YourPHPCMSRegister_checkEmail存在sql注入漏洞](YourPHP/YourPHPCMSRegister_checkEmail存在sql注入漏洞.md) * [YourPHPCMSlogin_checkEmail存在sql注入漏洞](YourPHP/YourPHPCMSlogin_checkEmail存在sql注入漏洞.md) * [ZeroShell3.9.0远程命令执行漏洞(CVE-2019-12725)](ZeroShell/ZeroShell3.9.0远程命令执行漏洞(CVE-2019-12725).md) * [Zkteco百傲瑞达安防管理系统平台存在shiro反序列化漏洞](Zkteco百傲瑞达安防管理系统平台/Zkteco百傲瑞达安防管理系统平台存在shiro反序列化漏洞.md) * [ZoneMinderindex存在SQL注入漏洞](ZoneMinder/ZoneMinderindex存在SQL注入漏洞.md) * [ZyxelNBG2105身份验证绕过](Zyxel(合勤)/ZyxelNBG2105身份验证绕过.md) * [Hadoop存在未授权访问导致的RCE](hadoop/Hadoop存在未授权访问导致的RCE.md) * [hi-bridge网关download存在文件读取漏洞](hi-bridge/hi-bridge网关download存在文件读取漏洞.md) * [iKuai流控路由SQL注入漏洞](iKuai/iKuai流控路由SQL注入漏洞.md) * [laravel开启debug模式信息泄露漏洞](laravel/laravel开启debug模式信息泄露漏洞.md) * [linglong扫描系统存在JWT密钥硬编码登录绕过漏洞](linglong/linglong扫描系统存在JWT密钥硬编码登录绕过漏洞.md) * [Linksys-RE7000无线扩展器RCE(CVE-2024-25852)](linksys/Linksys-RE7000无线扩展器RCE(CVE-2024-25852).md) * [maxViewStorageManager系统dynamiccontent.properties.xhtml远程代码执行漏洞](maxViewStorageManager/maxViewStorageManager系统dynamiccontent.properties.xhtml远程代码执行漏洞.md) * [NacosDerby远程命令执行漏洞(QVD-2024-26473)](nacos/NacosDerby远程命令执行漏洞(QVD-2024-26473).md) * [Nacos存在Hessian反序列化漏洞](nacos/Nacos存在Hessian反序列化漏洞.md) * [Nacos存在SQL注入漏洞](nacos/Nacos存在SQL注入漏洞.md) * [Nacos存在SpringbootActuator未授权漏洞](nacos/Nacos存在SpringbootActuator未授权漏洞.md) * [Nacos存在serviceSync未授权访问漏洞](nacos/Nacos存在serviceSync未授权访问漏洞.md) * [Nacos存在未授权下载配置信息漏洞](nacos/Nacos存在未授权下载配置信息漏洞.md) * [Nacos存在版本信息泄露](nacos/Nacos存在版本信息泄露.md) * [Nacos存在默认口令漏洞](nacos/Nacos存在默认口令漏洞.md) * [Nacos未授权访问漏洞(CVE-2021-29441)](nacos/Nacos未授权访问漏洞(CVE-2021-29441).md) * [Nacos默认key导致权限绕过登陆漏洞](nacos/Nacos默认key导致权限绕过登陆漏洞.md) * [npsauth_key未授权访问漏洞](nps/npsauth_key未授权访问漏洞.md) * [Openfire身份认证绕过漏洞&getshell(CVE-2023-32315)](openfire/Openfire身份认证绕过漏洞&getshell(CVE-2023-32315).md) * [unitalk存在任意用户删除漏洞](unitalk/unitalk存在任意用户删除漏洞.md) * [unitalk存在任意用户密码修改漏洞](unitalk/unitalk存在任意用户密码修改漏洞.md) * [unitalk存在任意用户添加漏洞](unitalk/unitalk存在任意用户添加漏洞.md) * [unitalk存在敏感信息泄露漏洞](unitalk/unitalk存在敏感信息泄露漏洞.md) * [unitalk存在默认弱口令漏洞](unitalk/unitalk存在默认弱口令漏洞.md) * [WeiPHP微信开发框架Notice_index接口处存在远程代码执行漏洞](weiphp/WeiPHP微信开发框架Notice_index接口处存在远程代码执行漏洞.md) * [万江港利山洪灾害预警系统FileHandler存在任意文件读取漏洞](万江港利山洪灾害预警系统/万江港利山洪灾害预警系统FileHandler存在任意文件读取漏洞.md) * [微信万能门店小程序系统存在SQL注入漏洞](万能门店小程序/微信万能门店小程序系统存在SQL注入漏洞.md) * [微信万能门店小程序系统存在任意文件读取漏洞](万能门店小程序/微信万能门店小程序系统存在任意文件读取漏洞.md) * [万豪娱乐存在任意文件读取漏洞](万豪娱乐/万豪娱乐存在任意文件读取漏洞.md) * [三星路由器WLANAP任意文件读取漏洞](三星/三星路由器WLANAP任意文件读取漏洞.md) * [三星路由器WLANAP远程命令执行漏洞](三星/三星路由器WLANAP远程命令执行漏洞.md) * [上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞](上海汉塔网络科技有限公司/上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞.md) * [上海迅饶自动化科技有限公司X2Modbus网关GetUserList存在敏感信息泄露](上海迅饶自动化科技有限公司/上海迅饶自动化科技有限公司X2Modbus网关GetUserList存在敏感信息泄露.md) * [上海迅饶自动化科技有限公司X2Modbus网关GetUser存在敏感信息泄露](上海迅饶自动化科技有限公司/上海迅饶自动化科技有限公司X2Modbus网关GetUser存在敏感信息泄露.md) * [上海迅饶自动化科技有限公司X2Modbus网关任意用户删除漏洞](上海迅饶自动化科技有限公司/上海迅饶自动化科技有限公司X2Modbus网关任意用户删除漏洞.md) * [上海迅饶自动化科技有限公司X2Modbus网关任意用户添加漏洞](上海迅饶自动化科技有限公司/上海迅饶自动化科技有限公司X2Modbus网关任意用户添加漏洞.md) * [上海迅饶自动化科技有限公司X2Modbus网关未授权访问漏洞](上海迅饶自动化科技有限公司/上海迅饶自动化科技有限公司X2Modbus网关未授权访问漏洞.md) * [东华医疗协同办公系统connector接口处存在任意文件上传漏洞](东华医疗协同办公系统/东华医疗协同办公系统connector接口处存在任意文件上传漏洞.md) * [东胜物流软件GetDataList存在SQL注入漏洞](东胜物流软件/东胜物流软件GetDataList存在SQL注入漏洞.md) * [东胜物流软件SaveUserQuerySetting存在SQL注入漏洞](东胜物流软件/东胜物流软件SaveUserQuerySetting存在SQL注入漏洞.md) * [东胜物流软件TCodeVoynoAdapter存在SQL注入漏洞](东胜物流软件/东胜物流软件TCodeVoynoAdapter存在SQL注入漏洞.md) * [中兴H108NS路由器存在任意密码修改漏洞](中兴/中兴H108NS路由器存在任意密码修改漏洞.md) * [中兴H108NS路由器存在弱口令漏洞](中兴/中兴H108NS路由器存在弱口令漏洞.md) * [中国移动禹路由ExportSettings.sh存在信息泄露漏洞](中国移动/禹路由/中国移动禹路由ExportSettings.sh存在信息泄露漏洞.md) * [中国移动云控制台preview存在任意文件读取](中国移动/移动云控制台/中国移动云控制台preview存在任意文件读取.md) * [中新金盾信息安全管理系统存在默认管理员密码漏洞](中新/中新金盾信息安全管理系统存在默认管理员密码漏洞.md) * [中科网威下一代防火墙控制系统download存在任意文件读取漏洞](中科网威/中科网威下一代防火墙控制系统download存在任意文件读取漏洞.md) * [中科网威下一代防火墙控制系统存在账号密码泄露漏洞](中科网威/中科网威下一代防火墙控制系统存在账号密码泄露漏洞.md) * [中远麒麟堡垒机admin_commonuserSQL注入漏洞](中远麒麟/中远麒麟堡垒机admin_commonuserSQL注入漏洞.md) * [中远麒麟堡垒机tokensSQL注入漏洞](中远麒麟/中远麒麟堡垒机tokensSQL注入漏洞.md) * [九块九付费进群系统wxselect存在SQL注入漏洞](九块九付费进群系统/九块九付费进群系统wxselect存在SQL注入漏洞.md) * [云安宝-云匣子config存在fastjson远程代码执行漏洞](云安宝/云安宝-云匣子config存在fastjson远程代码执行漏洞.md) * [云时空社会化商业ERP系统gpy任意文件上传漏洞](云时空社会化商业ERP系统/云时空社会化商业ERP系统gpy任意文件上传漏洞.md) * [亿华人力资源管理系统filemanage存在任意文件上传漏洞](亿华人力资源管理系统/亿华人力资源管理系统filemanage存在任意文件上传漏洞.md) * [亿华人力资源管理系统filemanage存在目录遍历漏洞](亿华人力资源管理系统/亿华人力资源管理系统filemanage存在目录遍历漏洞.md) * [亿华人力资源管理系统upfile存在任意文件上传漏洞](亿华人力资源管理系统/亿华人力资源管理系统upfile存在任意文件上传漏洞.md) * [亿赛通电子文档安全管理系统hiddenWatermark任意文件上传漏洞](亿赛通/亿赛通电子文档安全管理系统新版/亿赛通电子文档安全管理系统hiddenWatermark任意文件上传漏洞.md) * [亿赛通电子文档安全管理系统uploadFile任意文件上传漏洞](亿赛通/亿赛通电子文档安全管理系统新版/亿赛通电子文档安全管理系统uploadFile任意文件上传漏洞.md) * [亿赛通电子文档安全管理系统AutoSignService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统AutoSignService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统ClientAjax任意文件下载](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统ClientAjax任意文件下载.md) * [亿赛通电子文档安全管理系统CreateDocService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统CreateDocService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统DecryPermissApp存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统DecryPermissApp存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统DecryptApplicationService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统DecryptApplicationService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统DecryptApplicationService2接口任意文件上传](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统DecryptApplicationService2接口任意文件上传.md) * [亿赛通电子文档安全管理系统DecryptionApp存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统DecryptionApp存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统DownLoadMail存在任意文件读取漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统DownLoadMail存在任意文件读取漏洞.md) * [亿赛通电子文档安全管理系统EmailAuditService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统EmailAuditService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统ExamCDGDocService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统ExamCDGDocService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统FileAuditService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统FileAuditService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统FileCountService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统FileCountService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统FileFormatAjax存在SQL注入漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统FileFormatAjax存在SQL注入漏洞.md) * [亿赛通电子文档安全管理系统GetMakeOutSendFileInfoService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统GetMakeOutSendFileInfoService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统GetUsecPolicyService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统GetUsecPolicyService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统GetUserSafetyPolicyService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统GetUserSafetyPolicyService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统GetValidateAuthCodeService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统GetValidateAuthCodeService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统GetValidateLoginUserService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统GetValidateLoginUserService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统GetValidateServerService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统GetValidateServerService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统HookInvalidCourse存在SQL注入漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统HookInvalidCourse存在SQL注入漏洞.md) * [亿赛通电子文档安全管理系统LinkFilterService存在身份认证绕过漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统LinkFilterService存在身份认证绕过漏洞.md) * [亿赛通电子文档安全管理系统MailApp存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统MailApp存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统MailMessageLogServices存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统MailMessageLogServices存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统NavigationAjax存在SQL注入漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统NavigationAjax存在SQL注入漏洞.md) * [亿赛通电子文档安全管理系统ODMSubmitApplyService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统ODMSubmitApplyService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统OfflineApplicationService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统OfflineApplicationService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统OfflineApplicationService2存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统OfflineApplicationService2存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统OutgoingRestoreApp存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统OutgoingRestoreApp存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统PolicyAjax存在SQL注入漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统PolicyAjax存在SQL注入漏洞.md) * [亿赛通电子文档安全管理系统PrintAuditService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统PrintAuditService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统PrintLimitApp存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统PrintLimitApp存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统SaveCDGPermissionFromGFOA存在SQL注入漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统SaveCDGPermissionFromGFOA存在SQL注入漏洞.md) * [亿赛通电子文档安全管理系统SecureUsbConnection存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统SecureUsbConnection存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统SystemService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统SystemService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统UninstallApplicationService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UninstallApplicationService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统UpdateClientStatus存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UpdateClientStatus存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统UpdatePasswordService存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UpdatePasswordService存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统UpgradeService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UpgradeService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统UpgradeService2存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UpgradeService2存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient任意文件上传漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient任意文件上传漏洞.md) * [亿赛通电子文档安全管理系统UploadFileListServiceForClient存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UploadFileListServiceForClient存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统UploadFileList存在任意文件读取漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UploadFileList存在任意文件读取漏洞.md) * [亿赛通电子文档安全管理系统UploadFileToCatalog存在SQL注入漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UploadFileToCatalog存在SQL注入漏洞.md) * [亿赛通电子文档安全管理系统UserLoginOutService1存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统UserLoginOutService1存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统ViewUploadFile存在任意文件读取漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统ViewUploadFile存在任意文件读取漏洞.md) * [亿赛通电子文档安全管理系统clientMessage存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统clientMessage存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统create_SmartSec_mysql信息泄露](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统create_SmartSec_mysql信息泄露.md) * [亿赛通电子文档安全管理系统docRenewApp存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统docRenewApp存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统dump存在任意文件读取漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统dump存在任意文件读取漏洞.md) * [亿赛通电子文档安全管理系统formType存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统formType存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统ids存在SQL注入漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统ids存在SQL注入漏洞.md) * [亿赛通电子文档安全管理系统offlineApp存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统offlineApp存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统outgoingServlet存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统outgoingServlet存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统permissionApp存在xstream反序列化漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统permissionApp存在xstream反序列化漏洞.md) * [亿赛通电子文档安全管理系统solr远程命令执行漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统solr远程命令执行漏洞.md) * [亿赛通电子文档安全管理系统syn_user_policy任意文件上传漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统syn_user_policy任意文件上传漏洞.md) * [亿赛通电子文档安全管理系统updateUserToOrganise存在后台SQL注入漏洞](亿赛通/亿赛通电子文档安全管理系统旧版/亿赛通电子文档安全管理系统updateUserToOrganise存在后台SQL注入漏洞.md) * [亿邮电子邮件系统远程命令执行漏洞-(CNVD-2021-26422)](亿邮/亿邮电子邮件系统远程命令执行漏洞-(CNVD-2021-26422).md) * [任子行网络安全审计系统sslvpn_client存在命令执行漏洞](任子行/任子行网络安全审计系统sslvpn_client存在命令执行漏洞.md) * [任我行协同CRMSmsDataListSQL注入漏洞](任我行/任我行协同CRMSmsDataListSQL注入漏洞.md) * [任我行管家婆分销ERP系统存在sql注入漏洞](任我行/任我行管家婆分销ERP系统存在sql注入漏洞.md) * [仿抖音短视频网站系统index存在前台SQL注入漏洞](仿抖音短视频网站系统/仿抖音短视频网站系统index存在前台SQL注入漏洞.md) * [企业微信接口未授权访问漏洞](企业微信/企业微信接口未授权访问漏洞.md) * [企望制造ERPcomboxstore.actionSQL注入漏洞](企望/企望制造ERPcomboxstore.actionSQL注入漏洞.md) * [众诚网上订单系统o_sa_order存在SQL注入漏洞](众诚网上订单系统/众诚网上订单系统o_sa_order存在SQL注入漏洞.md) * [优客API接口管理系统存在SQL注入漏洞](优客API接口管理系统/优客API接口管理系统存在SQL注入漏洞.md) * [优客API接口管理系统存在信息泄露漏洞](优客API接口管理系统/优客API接口管理系统存在信息泄露漏洞.md) * [会捷通云视讯平台任意文件读取漏洞](会捷通云视讯平台/会捷通云视讯平台任意文件读取漏洞.md) * [佑友防火墙存在信息泄露漏洞](佑友/佑友防火墙存在信息泄露漏洞.md) * [佑友防火墙存在后台命令执行漏洞](佑友/佑友防火墙存在后台命令执行漏洞.md) * [佑友防火墙存在默认口令漏洞](佑友/佑友防火墙存在默认口令漏洞.md) * [傲盾信息安全管理系统前台远程命令执行漏洞](傲盾网络科技股份有限公司/傲盾信息安全管理系统前台远程命令执行漏洞.md) * [先锋WEB燃气收费系统AjaxService存在任意文件上传漏洞](先锋WEB燃气收费系统/先锋WEB燃气收费系统AjaxService存在任意文件上传漏洞.md) * [全行业小程序运营系统接口_requestPost存在任意文件读取漏洞](全行业小程序运营系统/全行业小程序运营系统接口_requestPost存在任意文件读取漏洞.md) * [兰德网络O2OA存在默认口令漏洞](兰德网络O2OA/兰德网络O2OA存在默认口令漏洞.md) * [北京亚鸿世纪科技发展有限公司企业侧互联网综合管理平台存在远程命令执行](北京亚鸿世纪科技发展有限公司/北京亚鸿世纪科技发展有限公司企业侧互联网综合管理平台存在远程命令执行.md) * [北京新网医讯技术有限公司PACS系统web端存在SQL注入漏洞](北京新网医讯技术有限公司/PACS系统/北京新网医讯技术有限公司PACS系统web端存在SQL注入漏洞.md) * [北京新网医讯技术有限公司PACS系统web端存在万能密码漏洞](北京新网医讯技术有限公司/PACS系统/北京新网医讯技术有限公司PACS系统web端存在万能密码漏洞.md) * [北京新网医讯技术有限公司PACS系统web端存在未授权访问漏洞](北京新网医讯技术有限公司/PACS系统/北京新网医讯技术有限公司PACS系统web端存在未授权访问漏洞.md) * [北京新网医讯技术有限公司云端客服管理系统存在万能密码登录漏洞](北京新网医讯技术有限公司/云端客服管理系统/北京新网医讯技术有限公司云端客服管理系统存在万能密码登录漏洞.md) * [灵当crmauth-info存在信息泄露漏洞](北京灵当互动信息技术有限公司/灵当crmauth-info存在信息泄露漏洞.md) * [灵当crmgetOrderList存在SQL注入漏洞](北京灵当互动信息技术有限公司/灵当crmgetOrderList存在SQL注入漏洞.md) * [灵当crmmultipleUpload存在任意文件上传漏洞](北京灵当互动信息技术有限公司/灵当crmmultipleUpload存在任意文件上传漏洞.md) * [灵当crmpdf存在任意文件读取漏洞](北京灵当互动信息技术有限公司/灵当crmpdf存在任意文件读取漏洞.md) * [灵当crmuploadfile存在文件写入漏洞](北京灵当互动信息技术有限公司/灵当crmuploadfile存在文件写入漏洞.md) * [灵当crmuploadify存在任意文件上传漏洞](北京灵当互动信息技术有限公司/灵当crmuploadify存在任意文件上传漏洞.md) * [灵当crmupload存在任意文件上传漏洞](北京灵当互动信息技术有限公司/灵当crmupload存在任意文件上传漏洞.md) * [灵当crmwechatSession存在任意文件上传漏洞](北京灵当互动信息技术有限公司/灵当crmwechatSession存在任意文件上传漏洞.md) * [北京雷石天地电子技术有限公司云视频管理系统存在目录遍历漏洞](北京雷石天地电子技术有限公司/北京雷石天地电子技术有限公司云视频管理系统存在目录遍历漏洞.md) * [医药公司登录系统GetLshByTj存在SQL注入漏洞](医药公司登录系统/医药公司登录系统GetLshByTj存在SQL注入漏洞.md) * [医药公司登录系统Login存在SQL注入漏洞](医药公司登录系统/医药公司登录系统Login存在SQL注入漏洞.md) * [医药公司登录系统存在SQL注入漏洞](医药公司登录系统/医药公司登录系统存在SQL注入漏洞.md) * [华为Auth-HttpServer1.0存在任意文件读取](华为/华为Auth-HttpServer1.0存在任意文件读取.md) * [华夏ERPgetAllList存在信息泄露漏洞](华夏ERP/华夏ERPgetAllList存在信息泄露漏洞.md) * [华夏ERP敏感信息泄漏漏洞(CNVD-2020-63964)](华夏ERP/华夏ERP敏感信息泄漏漏洞(CNVD-2020-63964).md) * [华测监测预警系统任意文件读取漏洞](华测/华测监测预警系统任意文件读取漏洞.md) * [华测监测预警系统数据库信息泄露漏洞](华测/华测监测预警系统数据库信息泄露漏洞.md) * [南京博纳睿通软件科技有限公司医院一站式后勤管理系统processApkUpload存在任意文件上传漏洞](南京博纳睿通软件科技有限公司/南京博纳睿通软件科技有限公司医院一站式后勤管理系统processApkUpload存在任意文件上传漏洞.md) * [博华网龙安全设备cmd.php远程命令执行漏洞](博华网龙/博华网龙安全设备cmd.php远程命令执行漏洞.md) * [博斯软件V6.0存在sql注入](博斯软件/博斯软件V6.0存在sql注入.md) * [博达下一代防火墙aaa_portal_auth_local_submit存在命令执行漏洞](博达/博达下一代防火墙aaa_portal_auth_local_submit存在命令执行漏洞.md) * [博达下一代防火墙sslvpn_client存在远程命令执行漏洞](博达/博达下一代防火墙sslvpn_client存在远程命令执行漏洞.md) * [卡号极团管理系统order存在SQL注入漏洞](卡号极团管理系统/卡号极团管理系统order存在SQL注入漏洞.md) * [卡号极团管理系统ue_serve存在任意文件上传漏洞](卡号极团管理系统/卡号极团管理系统ue_serve存在任意文件上传漏洞.md) * [卡车卫星定位系统存在密码重置漏洞](卡车卫星定位系统/卡车卫星定位系统存在密码重置漏洞.md) * [可视化融合指挥调度平台uploadImg存在任意文件上传漏洞](可视化融合指挥调度平台/可视化融合指挥调度平台uploadImg存在任意文件上传漏洞.md) * [吉大正元身份认证网关downtools存在任意文件读取漏洞](吉大正元身份认证网关/吉大正元身份认证网关downtools存在任意文件读取漏洞.md) * [吉林医药系统Login存在SQL注入漏洞](吉林医药系统/吉林医药系统Login存在SQL注入漏洞.md) * [向日葵远程代码执行漏洞(CNVD-2022-10270)](向日葵/向日葵远程代码执行漏洞(CNVD-2022-10270).md) * [启明星辰4A统一安全管控平台getMaster.do信息泄漏](启明星辰/启明星辰4A统一安全管控平台getMaster.do信息泄漏.md) * [启明星辰天玥运维安全网关tagid参数存在SQL注入漏洞](启明星辰/启明星辰天玥运维安全网关tagid参数存在SQL注入漏洞.md) * [启明星辰天玥运维安全网关默认口令](启明星辰/启明星辰天玥运维安全网关默认口令.md) * [和信创天云桌面系统upload_file存在任意文件上传](和信创天/和信创天云桌面系统upload_file存在任意文件上传.md) * [医疗安全(不良)事件报告系统membersbyid存在信息泄露漏洞](四川鱼尾巴科技有限公司/医疗安全(不良)事件报告系统membersbyid存在信息泄露漏洞.md) * [医疗安全(不良)事件报告系统members存在信息泄露漏洞](四川鱼尾巴科技有限公司/医疗安全(不良)事件报告系统members存在信息泄露漏洞.md) * [多客圈子论坛系统httpGet存在任意文件读取漏洞](多客圈子论坛/多客圈子论坛系统httpGet存在任意文件读取漏洞.md) * [大为计算机软件开发有限公司知识产权协同创新管理系统任意密码重置](大为计算机软件开发有限公司/大为计算机软件开发有限公司知识产权协同创新管理系统任意密码重置.md) * [大华DSS视频管理系统attachment_clearTempFile存在SQL注入漏洞](大华/大华DSS视频管理系统/大华DSS视频管理系统attachment_clearTempFile存在SQL注入漏洞.md) * [大华DSS视频管理系统attachment_downloadByUrlAtt.action任意文件下载漏洞](大华/大华DSS视频管理系统/大华DSS视频管理系统attachment_downloadByUrlAtt.action任意文件下载漏洞.md) * [大华DSS视频管理系统attachment_getAttList存在SQL注入漏洞](大华/大华DSS视频管理系统/大华DSS视频管理系统attachment_getAttList存在SQL注入漏洞.md) * [大华DSS视频管理系统deleteBulletin存在SQL注入漏洞](大华/大华DSS视频管理系统/大华DSS视频管理系统deleteBulletin存在SQL注入漏洞.md) * [大华DSS视频管理系统user_edit存在密码泄漏漏洞](大华/大华DSS视频管理系统/大华DSS视频管理系统user_edit存在密码泄漏漏洞.md) * [大华DSS视频管理系统存在strust2命令执行漏洞](大华/大华DSS视频管理系统/大华DSS视频管理系统存在strust2命令执行漏洞.md) * [大华智慧园区综合管理平台attachment_downloadAtt.action任意文件读取](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台attachment_downloadAtt.action任意文件读取.md) * [大华智慧园区综合管理平台attachment_downloadByUrlAtt.action任意文件读取](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台attachment_downloadByUrlAtt.action任意文件读取.md) * [大华智慧园区综合管理平台bitmap任意文件上传漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台bitmap任意文件上传漏洞.md) * [大华智慧园区综合管理平台deleteBulletinSQL注入漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台deleteBulletinSQL注入漏洞.md) * [大华智慧园区综合管理平台deleteFtp接口远程命令执行](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台deleteFtp接口远程命令执行.md) * [大华智慧园区综合管理平台devicePoint_addImgIco任意文件上传漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台devicePoint_addImgIco任意文件上传漏洞.md) * [大华智慧园区综合管理平台getGroupInfoListByGroupIdSQL注入漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台getGroupInfoListByGroupIdSQL注入漏洞.md) * [大华智慧园区综合管理平台image存在ssrf漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台image存在ssrf漏洞.md) * [大华智慧园区综合管理平台pay远程命令执行](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台pay远程命令执行.md) * [大华智慧园区综合管理平台poi任意文件上传漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台poi任意文件上传漏洞.md) * [大华智慧园区综合管理平台searchJsonSQL注入漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台searchJsonSQL注入漏洞.md) * [大华智慧园区综合管理平台sendFaceInfo远程命令执行](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台sendFaceInfo远程命令执行.md) * [大华智慧园区综合管理平台video任意文件上传漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台video任意文件上传漏洞.md) * [大华智慧园区综合管理平台密码泄露漏洞](大华/大华智慧园区综合管理平台/大华智慧园区综合管理平台密码泄露漏洞.md) * [大华智能物联综合管理平台(ICC)info存在信息泄露](大华/大华智能物联综合管理平台(ICC)/大华智能物联综合管理平台(ICC)info存在信息泄露.md) * [大华智能物联综合管理平台(ICC)page存在信息泄露](大华/大华智能物联综合管理平台(ICC)/大华智能物联综合管理平台(ICC)page存在信息泄露.md) * [大华智能物联综合管理平台(ICC)randomfastjson远程命令执行](大华/大华智能物联综合管理平台(ICC)/大华智能物联综合管理平台(ICC)randomfastjson远程命令执行.md) * [大华智能物联综合管理平台(ICC)存在任意文件读取漏洞](大华/大华智能物联综合管理平台(ICC)/大华智能物联综合管理平台(ICC)存在任意文件读取漏洞.md) * [大华智能物联综合管理平台(ICC)存在逻辑漏洞](大华/大华智能物联综合管理平台(ICC)/大华智能物联综合管理平台(ICC)存在逻辑漏洞.md) * [天智云制造管理平台存在SQL注入漏洞](天智(苏州)智能系统有限公司/天智云制造管理平台存在SQL注入漏洞.md) * [公交IC卡收单管理系统bus存在SQL注入漏洞](天津环球磁卡股份有限公司/公交IC卡收单管理系统bus存在SQL注入漏洞.md) * [公交IC卡收单管理系统line存在SQL注入漏洞](天津环球磁卡股份有限公司/公交IC卡收单管理系统line存在SQL注入漏洞.md) * [公交IC卡收单管理系统parametercard存在SQL注入漏洞](天津环球磁卡股份有限公司/公交IC卡收单管理系统parametercard存在SQL注入漏洞.md) * [公交IC卡收单管理系统role存在SQL注入漏洞](天津环球磁卡股份有限公司/公交IC卡收单管理系统role存在SQL注入漏洞.md) * [公交IC卡收单管理系统user存在SQL注入漏洞](天津环球磁卡股份有限公司/公交IC卡收单管理系统user存在SQL注入漏洞.md) * [公交IC卡收单管理系统user存在信息泄露漏洞](天津环球磁卡股份有限公司/公交IC卡收单管理系统user存在信息泄露漏洞.md) * [公交IC卡收单管理系统存在弱口令漏洞](天津环球磁卡股份有限公司/公交IC卡收单管理系统存在弱口令漏洞.md) * [天维尔消防智能指挥平台API接口页面sql注入](天维尔消防智能指挥平台/天维尔消防智能指挥平台API接口页面sql注入.md) * [天融信TOPSECCookie远程命令执行漏洞](天融信/天融信TOPSECCookie远程命令执行漏洞.md) * [天融信上网行为管理系统存在默认账号密码](天融信/天融信上网行为管理系统存在默认账号密码.md) * [天融信上网行为管理远程命令执行漏洞](天融信/天融信上网行为管理远程命令执行漏洞.md) * [天问物业ERP系统AjaxUpload.aspx前台任意文件上传漏洞](天问物业ERP/天问物业ERP系统AjaxUpload.aspx前台任意文件上传漏洞.md) * [天问物业ERP系统UEditor编辑器存在前台任意文件上传漏洞](天问物业ERP/天问物业ERP系统UEditor编辑器存在前台任意文件上传漏洞.md) * [天问物业ERP系统UpFile.aspx前台任意文件上传漏洞](天问物业ERP/天问物业ERP系统UpFile.aspx前台任意文件上传漏洞.md) * [天问物业ERP系统UploadFile.aspx前台任意文件上传漏洞](天问物业ERP/天问物业ERP系统UploadFile.aspx前台任意文件上传漏洞.md) * [奇安信VPN存在未授权管理用户遍历及任意账号密码修改漏洞](奇安信/奇安信VPN存在未授权管理用户遍历及任意账号密码修改漏洞.md) * [契约锁edits存在远程命令执行漏洞](契约锁/契约锁edits存在远程命令执行漏洞.md) * [契约锁template存在远程命令执行漏洞](契约锁/契约锁template存在远程命令执行漏洞.md) * [契约锁utask存在远程命令执行漏洞](契约锁/契约锁utask存在远程命令执行漏洞.md) * [好视通视频会议系统存在任意文件读取漏洞](好视通/好视通视频会议系统存在任意文件读取漏洞.md) * [威努特sslvpn_client存在远程命令执行漏洞](威努特/威努特sslvpn_client存在远程命令执行漏洞.md) * [孚盟云AjaxMethod.ashxSQL注入漏洞](孚盟云/孚盟云AjaxMethod.ashxSQL注入漏洞.md) * [安徽生命港湾信息技术有限公司服务配置工具存在任意文件下载漏洞](安徽生命港湾信息技术有限公司/安徽生命港湾信息技术有限公司服务配置工具存在任意文件下载漏洞.md) * [安恒下一代防火墙存在命令执行漏洞](安恒/安恒下一代防火墙/安恒下一代防火墙存在命令执行漏洞.md) * [安恒明御Web应用防火墙任意登录漏洞](安恒/安恒明御Web应用防火墙/安恒明御Web应用防火墙任意登录漏洞.md) * [安恒堡垒机任意用户添加漏洞](安恒/安恒明御堡垒机/安恒堡垒机任意用户添加漏洞.md) * [安恒明御安全网关aaa_local_web_preview存在远程命令执行漏洞](安恒/安恒明御安全网关/安恒明御安全网关aaa_local_web_preview存在远程命令执行漏洞.md) * [安恒明御安全网关aaa_portal_auth_config_reset存在远程命令执行漏洞](安恒/安恒明御安全网关/安恒明御安全网关aaa_portal_auth_config_reset存在远程命令执行漏洞.md) * [安恒明御安全网关aaa_portal_auth_local_submit存在远程命令执行漏洞](安恒/安恒明御安全网关/安恒明御安全网关aaa_portal_auth_local_submit存在远程命令执行漏洞.md) * [安恒明御安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞](安恒/安恒明御安全网关/安恒明御安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞.md) * [安恒明御安全网关sslvpn_client存在远程命令执行漏洞](安恒/安恒明御安全网关/安恒明御安全网关sslvpn_client存在远程命令执行漏洞.md) * [安盟华御应用防护系统sslvpn_client存在远程命令执行漏洞](安盟华御/安盟华御应用防护系统sslvpn_client存在远程命令执行漏洞.md) * [酒店宽带运营系统server_ping远程命令执行漏洞](安美数字/酒店宽带运营系统server_ping远程命令执行漏洞.md) * [宏脉医美行业管理系统config存在目录遍历漏洞](宏脉医美行业管理系统/宏脉医美行业管理系统config存在目录遍历漏洞.md) * [宝塔云WAFserver_name存在SQL注入漏洞](宝塔/宝塔云WAFserver_name存在SQL注入漏洞.md) * [富通天下外贸ERPUploadEmailAttr存在任意文件上传漏洞](富通天下外贸ERP/富通天下外贸ERPUploadEmailAttr存在任意文件上传漏洞.md) * [小米路由器任意文件读取漏洞](小米/小米路由器任意文件读取漏洞.md) * [山石网科云鉴安全管理系统ajaxActions接口处存在远程命令执行漏洞](山石网科/山石网科云鉴安全管理系统ajaxActions接口处存在远程命令执行漏洞.md) * [帮管客CRMajax_upload_chat存在任意文件上传漏洞](帮管客CRM/帮管客CRMajax_upload_chat存在任意文件上传漏洞.md) * [帮管客CRMajax_upload存在任意文件上传漏洞](帮管客CRM/帮管客CRMajax_upload存在任意文件上传漏洞.md) * [帮管客CRMinit信息泄露漏洞](帮管客CRM/帮管客CRMinit信息泄露漏洞.md) * [帮管客CRMmessage存在SQL注入漏洞](帮管客CRM/帮管客CRMmessage存在SQL注入漏洞.md) * [平升电子水库安全监管平台GetRecordsByTableNameAndColumns存在SQL注入漏洞](平升电子水库安全监管平台/平升电子水库安全监管平台GetRecordsByTableNameAndColumns存在SQL注入漏洞.md) * [员工自助平台loginByPassword存在SQL注入漏洞](广州翰智软件有限公司/员工自助平台loginByPassword存在SQL注入漏洞.md) * [广州锦铭泰软件科技有限公司F22服装管理软件系统index_login.asp存在信息泄漏漏洞](广州锦铭泰软件科技有限公司/广州锦铭泰软件科技有限公司F22服装管理软件系统index_login.asp存在信息泄漏漏洞.md) * [广州锦铭泰软件科技有限公司F22服装管理软件系统openfile.aspx前台任意文件下载](广州锦铭泰软件科技有限公司/广州锦铭泰软件科技有限公司F22服装管理软件系统openfile.aspx前台任意文件下载.md) * [广西金中软件集团有限公司智慧医养服务平台DownFile存在任意文件删除漏洞](广西金中软件集团有限公司/广西金中软件集团有限公司智慧医养服务平台DownFile存在任意文件删除漏洞.md) * [广西金中软件集团有限公司智慧医养服务平台UpLoaderAction存在任意文件上传漏洞](广西金中软件集团有限公司/广西金中软件集团有限公司智慧医养服务平台UpLoaderAction存在任意文件上传漏洞.md) * [广西金中软件集团有限公司智慧医养服务平台Uploader存在任意文件上传漏洞](广西金中软件集团有限公司/广西金中软件集团有限公司智慧医养服务平台Uploader存在任意文件上传漏洞.md) * [广西金中软件集团有限公司智慧医养服务平台Uploads存在任意文件上传漏洞](广西金中软件集团有限公司/广西金中软件集团有限公司智慧医养服务平台Uploads存在任意文件上传漏洞.md) * [微信公众号商家收银台小程序系统存在任意文件上传漏洞](微信公众号商家收银台小程序系统/微信公众号商家收银台小程序系统存在任意文件上传漏洞.md) * [微信公众号小说漫画系统Upload存在任意文件写入漏洞](微信公众号小说漫画系统/微信公众号小说漫画系统Upload存在任意文件写入漏洞.md) * [微信公众号小说漫画系统fileupload.php存在任意文件写入漏洞](微信公众号小说漫画系统/微信公众号小说漫画系统fileupload.php存在任意文件写入漏洞.md) * [微信广告任务平台ajax_upload存在任意文件上传漏洞](微信广告任务平台/微信广告任务平台ajax_upload存在任意文件上传漏洞.md) * [微信活码系统index存在SQL注入漏洞](微信活码系统/微信活码系统index存在SQL注入漏洞.md) * [微擎微信公众号管理系统系统AccountEdit存在任意文件上传漏洞](微擎云计算有限公司/微擎微信公众号管理系统系统AccountEdit存在任意文件上传漏洞.md) * [心医国际WebPacs系统存在SQL注入漏洞](心医国际数字医疗/心医国际WebPacs系统/心医国际WebPacs系统存在SQL注入漏洞.md) * [心医国际WebPacs系统存在XSS漏洞](心医国际数字医疗/心医国际WebPacs系统/心医国际WebPacs系统存在XSS漏洞.md) * [心医国际WebPacs系统存在未授权访问漏洞](心医国际数字医疗/心医国际WebPacs系统/心医国际WebPacs系统存在未授权访问漏洞.md) * [心医国际系统数据库默认口令](心医国际数字医疗/心医国际WebPacs系统/心医国际系统数据库默认口令.md) * [心医国际医技统计报表系统存在SQL注入漏洞](心医国际数字医疗/心医国际医技统计报表系统/心医国际医技统计报表系统存在SQL注入漏洞.md) * [心医国际医技统计报表系统存在XSS漏洞](心医国际数字医疗/心医国际医技统计报表系统/心医国际医技统计报表系统存在XSS漏洞.md) * [心医国际医技统计报表系统存在信息泄露及弱口令漏洞](心医国际数字医疗/心医国际医技统计报表系统/心医国际医技统计报表系统存在信息泄露及弱口令漏洞.md) * [心医国际排队叫号系统SQL注入漏洞](心医国际数字医疗/心医国际排队叫号系统/心医国际排队叫号系统SQL注入漏洞.md) * [心医国际排队叫号系统敏感信息泄露](心医国际数字医疗/心医国际排队叫号系统/心医国际排队叫号系统敏感信息泄露.md) * [快普M6SalaryAccounting存在SQL注入漏洞](快普/快普M6SalaryAccounting存在SQL注入漏洞.md) * [快递微信小程序系统存在前台任意文件读取漏洞](快递微信小程序系统/快递微信小程序系统存在前台任意文件读取漏洞.md) * [思福迪运维安全管理系统GetCaCert存在任意文件读取漏洞](思福迪/思福迪运维安全管理系统GetCaCert存在任意文件读取漏洞.md) * [思福迪运维安全管理系统test_qrcode_b存在远程命令执行漏洞](思福迪/思福迪运维安全管理系统test_qrcode_b存在远程命令执行漏洞.md) * [思迅商旗商业管理系统10SetAiPosItemImage存在任意文件上传漏洞](思迅商旗/思迅商旗商业管理系统10SetAiPosItemImage存在任意文件上传漏洞.md) * [思迅商旗商业管理系统7Cashier存在信息泄露漏洞](思迅商旗/思迅商旗商业管理系统7Cashier存在信息泄露漏洞.md) * [思迅商旗商业管理系统7GylOperator存在信息泄露漏洞](思迅商旗/思迅商旗商业管理系统7GylOperator存在信息泄露漏洞.md) * [思迅商旗商业管理系统7Operator存在信息泄露漏洞](思迅商旗/思迅商旗商业管理系统7Operator存在信息泄露漏洞.md) * [思迅商旗商业管理系统7存在弱口令漏洞](思迅商旗/思迅商旗商业管理系统7存在弱口令漏洞.md) * [Smartbi内置用户登陆绕过漏洞](思迈特/Smartbi内置用户登陆绕过漏洞.md) * [悟空CRM9.0存在fastjson远程代码执行漏洞(CVE-2024-23052)](悟空CRM/悟空CRM9.0存在fastjson远程代码执行漏洞(CVE-2024-23052).md) * [悦库网盘aRegisAdmin存在SQL注入漏洞](悦库网盘/悦库网盘aRegisAdmin存在SQL注入漏洞.md) * [惠尔顿安全审计系统download任意文件读取漏洞](惠尔顿/惠尔顿安全审计系统download任意文件读取漏洞.md) * [百择唯·供应链RankingGoodsList2存在SQL注入漏洞](懂微信息技术(上海)有限公司/百择唯·供应链RankingGoodsList2存在SQL注入漏洞.md) * [懒人网址导航系统search存在SQL注入漏洞](懒人网址导航/懒人网址导航系统search存在SQL注入漏洞.md) * [成都信通网易医疗科技发展有限公司HIS系统getContractSource存在SQL注入漏洞](成都信通网易医疗科技发展有限公司/HIS系统/成都信通网易医疗科技发展有限公司HIS系统getContractSource存在SQL注入漏洞.md) * [成都信通网易医疗科技发展有限公司HIS系统getContract存在SQL注入漏洞](成都信通网易医疗科技发展有限公司/HIS系统/成都信通网易医疗科技发展有限公司HIS系统getContract存在SQL注入漏洞.md) * [成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)dabh存在SQL注入漏洞](成都信通网易医疗科技发展有限公司/PACS系统/成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)dabh存在SQL注入漏洞.md) * [成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)edtJclx存在SQL注入漏洞](成都信通网易医疗科技发展有限公司/PACS系统/成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)edtJclx存在SQL注入漏洞.md) * [成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在XSS跨站脚本漏洞](成都信通网易医疗科技发展有限公司/PACS系统/成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在XSS跨站脚本漏洞.md) * [成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在信息泄露漏洞](成都信通网易医疗科技发展有限公司/PACS系统/成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在信息泄露漏洞.md) * [成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在未授权访问漏洞](成都信通网易医疗科技发展有限公司/PACS系统/成都信通网易医疗科技发展有限公司PACS(医学影像信息管理系统)存在未授权访问漏洞.md) * [手机卡号推广商城ssk存在SQL注入漏洞](手机卡号推广商城/手机卡号推广商城ssk存在SQL注入漏洞.md) * [挂号系统login.php存在SQL注入漏洞](挂号系统/挂号系统login.php存在SQL注入漏洞.md) * [指挥调度平台ajax_users存在SQL注入漏洞](指挥调度平台/指挥调度平台ajax_users存在SQL注入漏洞.md) * [指挥调度平台client_upload存在任意文件上传漏洞](指挥调度平台/指挥调度平台client_upload存在任意文件上传漏洞.md) * [指挥调度平台event_uploadfile存在任意文件上传漏洞](指挥调度平台/指挥调度平台event_uploadfile存在任意文件上传漏洞.md) * [指挥调度平台get_gis_fence_warning存在SQL注入漏洞](指挥调度平台/指挥调度平台get_gis_fence_warning存在SQL注入漏洞.md) * [指挥调度平台invite2videoconf存在远程命令执行漏洞](指挥调度平台/指挥调度平台invite2videoconf存在远程命令执行漏洞.md) * [指挥调度平台invite_one_member存在远程命令执行漏洞](指挥调度平台/指挥调度平台invite_one_member存在远程命令执行漏洞.md) * [指挥调度平台invite_one_ptter存在远程命令执行漏洞](指挥调度平台/指挥调度平台invite_one_ptter存在远程命令执行漏洞.md) * [指挥调度平台send_fax存在远程命令执行漏洞](指挥调度平台/指挥调度平台send_fax存在远程命令执行漏洞.md) * [指挥调度平台task_uploadfile存在任意文件上传漏洞](指挥调度平台/指挥调度平台task_uploadfile存在任意文件上传漏洞.md) * [指挥调度平台usernumber存在SQL注入漏洞](指挥调度平台/指挥调度平台usernumber存在SQL注入漏洞.md) * [指挥调度平台zx_upload存在任意文件上传漏洞](指挥调度平台/指挥调度平台zx_upload存在任意文件上传漏洞.md) * [斐讯路由器PHICOMM-FIR300M型号存在命令执行漏洞](斐讯路由器/斐讯路由器PHICOMM-FIR300M型号存在命令执行漏洞.md) * [方天云ERP系统GetCompanyItem存在SQL注入漏洞](方天科技(深圳)有限公司/方天云ERP系统GetCompanyItem存在SQL注入漏洞.md) * [方天云ERP系统GetSalQuatation存在SQL注入漏洞](方天科技(深圳)有限公司/方天云ERP系统GetSalQuatation存在SQL注入漏洞.md) * [时空智友企业流程化管控系统formserverSQL注入漏洞](时空智友/时空智友企业流程化管控系统formserverSQL注入漏洞.md) * [时空智友企业流程化管控系统formserver任意文件上传漏洞](时空智友/时空智友企业流程化管控系统formserver任意文件上传漏洞.md) * [时空智友企业流程化管控系统login文件读取漏洞](时空智友/时空智友企业流程化管控系统login文件读取漏洞.md) * [时空智友企业流程化管控系统manage敏感信息泄露漏洞](时空智友/时空智友企业流程化管控系统manage敏感信息泄露漏洞.md) * [时空智友企业流程化管控系统wc.db文件信息泄露漏洞](时空智友/时空智友企业流程化管控系统wc.db文件信息泄露漏洞.md) * [时间精细化管理平台存在弱口令漏洞](时间精细化管理平台/时间精细化管理平台存在弱口令漏洞.md) * [昂捷CRMcwsfiledown存在任意文件读取漏洞](昂捷CRM/昂捷CRMcwsfiledown存在任意文件读取漏洞.md) * [昂捷CRMcwsuploadpicture存在任意文件读取漏洞](昂捷CRM/昂捷CRMcwsuploadpicture存在任意文件读取漏洞.md) * [昆石网络VOS3000任意文件读取漏洞](昆石网络/昆石网络VOS3000任意文件读取漏洞.md) * [明源云ERP系统接口管家ApiUpdate.ashx文件存在任意文件上传漏洞](明源云erp/明源云ERP系统接口管家ApiUpdate.ashx文件存在任意文件上传漏洞.md) * [易思智能物流无人值守系统ImportReport任意文件上传漏洞](易思智能物流/易思智能物流无人值守系统ImportReport任意文件上传漏洞.md) * [易思智能物流无人值守系统downfile文件读取漏洞](易思智能物流/易思智能物流无人值守系统downfile文件读取漏洞.md) * [智跃人力资源管理系统GenerateEntityFromTable.aspxSQL注入漏洞](智跃人力资源管理系统/智跃人力资源管理系统GenerateEntityFromTable.aspxSQL注入漏洞.md) * [智邦国际ERPGetPersonalSealData.ashx接口SQL注入漏洞](智邦国际ERP/智邦国际ERPGetPersonalSealData.ashx接口SQL注入漏洞.md) * [月子会所ERP管理云平台AttachedHandler任意文件上传漏洞](月子会所ERP/月子会所ERP管理云平台AttachedHandler任意文件上传漏洞.md) * [月子会所ERP管理云平台BasicInfo任意文件上传漏洞](月子会所ERP/月子会所ERP管理云平台BasicInfo任意文件上传漏洞.md) * [月子会所ERP管理云平台ContractManager任意文件上传漏洞](月子会所ERP/月子会所ERP管理云平台ContractManager任意文件上传漏洞.md) * [月子会所ERP管理云平台ICManager任意文件上传漏洞](月子会所ERP/月子会所ERP管理云平台ICManager任意文件上传漏洞.md) * [月子会所ERP管理云平台MicroMall任意文件上传漏洞](月子会所ERP/月子会所ERP管理云平台MicroMall任意文件上传漏洞.md) * [月子会所ERP管理云平台ModuleUpHandler任意文件上传漏洞](月子会所ERP/月子会所ERP管理云平台ModuleUpHandler任意文件上传漏洞.md) * [月子会所ERP管理云平台SelectUserMangerPrint存在SQL注入漏洞](月子会所ERP/月子会所ERP管理云平台SelectUserMangerPrint存在SQL注入漏洞.md) * [月子会所ERP管理云平台UploadComponent任意文件上传漏洞](月子会所ERP/月子会所ERP管理云平台UploadComponent任意文件上传漏洞.md) * [月子会所ERP管理云平台upload任意文件上传漏洞](月子会所ERP/月子会所ERP管理云平台upload任意文件上传漏洞.md) * [月子会所ERP管理云平台存在目录遍历漏洞](月子会所ERP/月子会所ERP管理云平台存在目录遍历漏洞.md) * [圣乔ERP系统存在struts2远程命令执行漏洞](杭州圣乔科技有限公司/圣乔ERP系统存在struts2远程命令执行漏洞.md) * [帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞](杭州帕拉迪网络科技有限公司/帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞.md) * [极简云验证系统download存在任意文件读取漏洞](极简云/极简云验证系统download存在任意文件读取漏洞.md) * [极简云验证系统存在敏感信息泄露漏洞](极简云/极简云验证系统存在敏感信息泄露漏洞.md) * [天喻软件数据安全平台Setmng.ashx存在SQL注入漏洞](武汉天喻软件有限公司/天喻软件数据安全平台/天喻软件数据安全平台Setmng.ashx存在SQL注入漏洞.md) * [天喻软件数据安全平台存在目录遍历漏洞](武汉天喻软件有限公司/天喻软件数据安全平台/天喻软件数据安全平台存在目录遍历漏洞.md) * [汉得SRMtomcat.jsp登录绕过漏洞](汉得/汉得SRMtomcat.jsp登录绕过漏洞.md) * [江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞](江西云本数字科技有限公司/江西云本数字科技有限公司云出行后台管理系统未授权访问漏洞.md) * [汇智ERPfilehandle存在任意文件读取漏洞](江阴汇智软件技术有限公司/汇智ERPfilehandle存在任意文件读取漏洞.md) * [电子文档安全管理系统V6.0存在任意文件下载](济南上邦电子科技有限公司/电子文档安全管理系统V6.0存在任意文件下载.md) * [浙大恩特CRMAuthorityJudgement存在SQL注入漏洞](浙大恩特CRM/浙大恩特CRMAuthorityJudgement存在SQL注入漏洞.md) * [浙大恩特CRMFollowAction存在SQL注入漏洞](浙大恩特CRM/浙大恩特CRMFollowAction存在SQL注入漏洞.md) * [浙大恩特CRMT0140_editActionSQL注入漏洞](浙大恩特CRM/浙大恩特CRMT0140_editActionSQL注入漏洞.md) * [浙大恩特CRMfileupload.jsp任意文件上传漏洞](浙大恩特CRM/浙大恩特CRMfileupload.jsp任意文件上传漏洞.md) * [浙大恩特CRMloadFile任意文件上传漏洞](浙大恩特CRM/浙大恩特CRMloadFile任意文件上传漏洞.md) * [浙大恩特CRMmachord_doc任意文件上传漏洞](浙大恩特CRM/浙大恩特CRMmachord_doc任意文件上传漏洞.md) * [浙大恩特CRMsaveAttaFile任意文件上传漏洞](浙大恩特CRM/浙大恩特CRMsaveAttaFile任意文件上传漏洞.md) * [浙大恩特CRMsaveFileByPhone任意文件上传漏洞](浙大恩特CRM/浙大恩特CRMsaveFileByPhone任意文件上传漏洞.md) * [浙大恩特CRMzipFileUpload任意文件上传漏洞](浙大恩特CRM/浙大恩特CRMzipFileUpload任意文件上传漏洞.md) * [浙江宇视媒体服务器-user-信息泄露漏洞](浙江宇视/浙江宇视媒体服务器-user-信息泄露漏洞.md) * [浙江宇视科技视频监控main-cgi密码泄露漏洞](浙江宇视/浙江宇视科技视频监控main-cgi密码泄露漏洞.md) * [浙江宇视网络视频录像机LogReport.php远程命令执行](浙江宇视/浙江宇视网络视频录像机LogReport.php远程命令执行.md) * [浪潮GS企业管理软件xtdysrv存在反序列化漏洞](浪潮/浪潮GS企业管理软件xtdysrv存在反序列化漏洞.md) * [某二开版海外抢单Shua单系统存在任意用户登录漏洞](海外抢单刷单系统/某二开版海外抢单Shua单系统存在任意用户登录漏洞.md) * [海康威视IP摄像机_NVR设备固件远程代码执行漏洞(CVE-2021-36260)](海康威视/海康威视IP摄像机_NVR设备固件/海康威视IP摄像机_NVR设备固件远程代码执行漏洞(CVE-2021-36260).md) * [海康威视SPONIP网络对讲广播系统addscenedata存在任意文件上传漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统addscenedata存在任意文件上传漏洞.md) * [海康威视SPONIP网络对讲广播系统busyscreenshotpush存在任意文件上传漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统busyscreenshotpush存在任意文件上传漏洞.md) * [海康威视SPONIP网络对讲广播系统exportrecord存在任意文件读取漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统exportrecord存在任意文件读取漏洞.md) * [海康威视SPONIP网络对讲广播系统getjson存在任意文件读取漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统getjson存在任意文件读取漏洞.md) * [海康威视SPONIP网络对讲广播系统getuserdata存在信息泄露漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统getuserdata存在信息泄露漏洞.md) * [海康威视SPONIP网络对讲广播系统index存在信息泄露漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统index存在信息泄露漏洞.md) * [海康威视SPONIP网络对讲广播系统my_parser存在任意文件上传漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统my_parser存在任意文件上传漏洞.md) * [海康威视SPONIP网络对讲广播系统rj_get_token存在任意文件读取漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统rj_get_token存在任意文件读取漏洞.md) * [海康威视SPONIP网络对讲广播系统uploadjson存在任意文件上传漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统uploadjson存在任意文件上传漏洞.md) * [海康威视SPONIP网络对讲广播系统存在后门账号漏洞](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统存在后门账号漏洞.md) * [海康威视SPONIP网络对讲广播系统存在命令执行漏洞(CVE-2023-6895)](海康威视/海康威视SPONIP网络对讲广播系统/海康威视SPONIP网络对讲广播系统存在命令执行漏洞(CVE-2023-6895).md) * [海康威视iSecureCenter综合安防管理平台center任意文件上传漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台center任意文件上传漏洞.md) * [海康威视iSecureCenter综合安防管理平台config.properties信息泄漏漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台config.properties信息泄漏漏洞.md) * [海康威视iSecureCenter综合安防管理平台download任意文件读取漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台download任意文件读取漏洞.md) * [海康威视iSecureCenter综合安防管理平台env信息泄漏漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台env信息泄漏漏洞.md) * [海康威视iSecureCenter综合安防管理平台files接口存在任意文件读取漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台files接口存在任意文件读取漏洞.md) * [海康威视iSecureCenter综合安防管理平台findcomponent泄漏漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台findcomponent泄漏漏洞.md) * [海康威视iSecureCenter综合安防管理平台find信息泄漏漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台find信息泄漏漏洞.md) * [海康威视iSecureCenter综合安防管理平台lm任意文件上传漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台lm任意文件上传漏洞.md) * [海康威视iSecureCenter综合安防管理平台meta信息泄漏漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台meta信息泄漏漏洞.md) * [海康威视iSecureCenter综合安防管理平台ssoService远程代码执行漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台ssoService远程代码执行漏洞.md) * [海康威视iSecureCenter综合安防管理平台svm文件上传漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台svm文件上传漏洞.md) * [海康威视iSecureCenter综合安防管理平台存在applyCTFastjson命令执行漏洞](海康威视/海康威视iSecureCenter综合安防管理平台/海康威视iSecureCenter综合安防管理平台存在applyCTFastjson命令执行漏洞.md) * [海康威视iVMS-8700综合安防管理平台download任意文件下载](海康威视/海康威视iVMS综合安防系统/海康威视iVMS-8700综合安防管理平台download任意文件下载.md) * [海康威视iVMS-8700综合安防管理平台getAllUserInfo存在信息泄露漏洞](海康威视/海康威视iVMS综合安防系统/海康威视iVMS-8700综合安防管理平台getAllUserInfo存在信息泄露漏洞.md) * [海康威视iVMS-8700综合安防管理平台getPic任意文件上传](海康威视/海康威视iVMS综合安防系统/海康威视iVMS-8700综合安防管理平台getPic任意文件上传.md) * [海康威视iVMS-8700综合安防管理平台query存在硬编码漏洞](海康威视/海康威视iVMS综合安防系统/海康威视iVMS-8700综合安防管理平台query存在硬编码漏洞.md) * [海康威视iVMS-8700综合安防管理平台upload.action任意文件上传](海康威视/海康威视iVMS综合安防系统/海康威视iVMS-8700综合安防管理平台upload.action任意文件上传.md) * [海康威视iVMS-8700综合安防系统resourceOperations任意文件上传漏洞](海康威视/海康威视iVMS综合安防系统/海康威视iVMS-8700综合安防系统resourceOperations任意文件上传漏洞.md) * [海康威视流媒体管理服务器user.xml账号密码泄漏漏洞](海康威视/海康威视流媒体管理服务器/海康威视流媒体管理服务器user.xml账号密码泄漏漏洞.md) * [海康威视视频编码设备接入网关showFile.php任意文件下载漏洞](海康威视/海康威视视频编码设备接入网关/海康威视视频编码设备接入网关showFile.php任意文件下载漏洞.md) * [海康威视视频编码设备接入网关userinfodata接口存在信息泄漏漏洞](海康威视/海康威视视频编码设备接入网关/海康威视视频编码设备接入网关userinfodata接口存在信息泄漏漏洞.md) * [成都海翔软件有限公司海翔药业云平台存在sql注入](海翔药业云平台/成都海翔软件有限公司海翔药业云平台存在sql注入.md) * [润乾报表InputServlet存在任意文件上传漏洞](润乾报表/润乾报表InputServlet存在任意文件上传漏洞.md) * [润乾报表InputServlet存在任意文件读取漏洞](润乾报表/润乾报表InputServlet存在任意文件读取漏洞.md) * [润申企业标准化管理系统DefaultHandler存在SQL注入漏洞](润申信息管理系统/润申企业标准化管理系统DefaultHandler存在SQL注入漏洞.md) * [深信服SG上网优化管理系统catjs存在任意文件读取漏洞](深信服/深信服SG上网优化管理系统/深信服SG上网优化管理系统catjs存在任意文件读取漏洞.md) * [深信服下一代防火墙NGAFloadfile存在任意文件读取漏洞](深信服/深信服下一代防火墙NGAF/深信服下一代防火墙NGAFloadfile存在任意文件读取漏洞.md) * [深信服应用交付管理系统download存在任意文件读取漏洞](深信服/深信服应用交付管理系统/深信服应用交付管理系统download存在任意文件读取漏洞.md) * [深信服应用交付管理系统rep_login远程命令执行漏洞](深信服/深信服应用交付管理系统/深信服应用交付管理系统rep_login远程命令执行漏洞.md) * [深信服EDR平台存在任意用户登录漏洞](深信服/深信服科技EDR/深信服EDR平台存在任意用户登录漏洞.md) * [深信服EDR平台存在远程命令执行漏洞](深信服/深信服科技EDR/深信服EDR平台存在远程命令执行漏洞.md) * [深圳亮钻科技有限公司iDS联网数字标牌管理系统存在弱口令漏洞](深圳亮钻科技有限公司/深圳亮钻科技有限公司iDS联网数字标牌管理系统存在弱口令漏洞.md) * [深圳市子辰视讯科技有限公司酒店智慧营销IPTV系统存在sql注入](深圳市子辰视讯科技有限公司/深圳市子辰视讯科技有限公司酒店智慧营销IPTV系统存在sql注入.md) * [深圳市拓普泰尔科技有限公司RG2000存在命令执行漏洞](深圳市拓普泰尔科技有限公司/深圳市拓普泰尔科技有限公司RG2000存在命令执行漏洞.md) * [EnjoyRMISEnjoyRMIS_WS存在目录遍历漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISEnjoyRMIS_WS存在目录遍历漏洞.md) * [EnjoyRMISGetChildGroupSql1存在SQL注入漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISGetChildGroupSql1存在SQL注入漏洞.md) * [EnjoyRMISGetOAById存在SQL注入漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISGetOAById存在SQL注入漏洞.md) * [EnjoyRMISGetOCashById存在SQL注入漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISGetOCashById存在SQL注入漏洞.md) * [EnjoyRMISGetOCgpById存在SQL注入漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISGetOCgpById存在SQL注入漏洞.md) * [EnjoyRMISGetOCountById存在SQL注入漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISGetOCountById存在SQL注入漏洞.md) * [EnjoyRMISGetOCpById存在SQL注入漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISGetOCpById存在SQL注入漏洞.md) * [EnjoyRMISGetODById存在SQL注入漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISGetODById存在SQL注入漏洞.md) * [EnjoyRMISGetOSpById存在SQL注入漏洞](深圳市昂捷信息技术股份有限公司/EnjoyRMISGetOSpById存在SQL注入漏洞.md) * [深圳市朗驰欣创科技股份有限公司视频监控系统存在信息泄露漏洞](深圳市朗驰欣创科技股份有限公司/深圳市朗驰欣创科技股份有限公司视频监控系统存在信息泄露漏洞.md) * [深圳市锐明技术股份有限公司Crocus系统Service.do任意文件读取漏洞](深圳市锐明技术股份有限公司/深圳市锐明技术股份有限公司Crocus系统Service.do任意文件读取漏洞.md) * [深圳市锐明技术股份有限公司Crocus系统存在任意用户添加漏洞](深圳市锐明技术股份有限公司/深圳市锐明技术股份有限公司Crocus系统存在任意用户添加漏洞.md) * [深圳市锐明技术股份有限公司Crocus系统存在敏感信息泄露漏洞](深圳市锐明技术股份有限公司/深圳市锐明技术股份有限公司Crocus系统存在敏感信息泄露漏洞.md) * [深圳市锐明技术股份有限公司Crocus系统身份认证绕过漏洞](深圳市锐明技术股份有限公司/深圳市锐明技术股份有限公司Crocus系统身份认证绕过漏洞.md) * [誉龙数字执法记录仪管理平台FindById存在SQL注入漏洞](深圳誉龙数字技术有限公司/誉龙数字执法记录仪管理平台FindById存在SQL注入漏洞.md) * [誉龙数字执法记录仪管理平台TimeSyn远程命令执行](深圳誉龙数字技术有限公司/誉龙数字执法记录仪管理平台TimeSyn远程命令执行.md) * [易天智能eHR管理平台任意用户添加漏洞](温州市易天信息科技有限公司/易天智能eHR管理平台任意用户添加漏洞.md) * [资产管理运营系统comfileup前台文件上传漏洞](湖南众合百易信息技术有限公司/资产管理运营系统comfileup前台文件上传漏洞.md) * [湖南建研工程质量检测系统Attachment存在任意文件上传漏洞](湖南建研信息技术股份有限公司/湖南建研工程质量检测系统Attachment存在任意文件上传漏洞.md) * [湖南建研工程质量检测系统FileUpload存在任意文件上传漏洞](湖南建研信息技术股份有限公司/湖南建研工程质量检测系统FileUpload存在任意文件上传漏洞.md) * [湖南建研工程质量检测系统updatefile存在任意文件上传漏洞](湖南建研信息技术股份有限公司/湖南建研工程质量检测系统updatefile存在任意文件上传漏洞.md) * [满客宝后台管理系统downloadWebFile任意文件读取漏洞](满客宝/满客宝后台管理系统downloadWebFile任意文件读取漏洞.md) * [满客宝智慧食堂预定系统selectUserByOrgId存在未授权访问漏洞](满客宝/满客宝智慧食堂预定系统selectUserByOrgId存在未授权访问漏洞.md) * [瀚霖科技股份有限公司ISS-7000v2网关login_handler.cgi存在命令执行漏洞](瀚霖科技股份有限公司/瀚霖科技股份有限公司ISS-7000v2网关login_handler.cgi存在命令执行漏洞.md) * [爱数企业云盘存在信息泄露漏洞](爱数企业网盘/爱数企业云盘存在信息泄露漏洞.md) * [瑞斯康达多业务智能网关list_base_config存在远程命令执行漏洞](瑞斯康达科技发展股份有限公司/瑞斯康达多业务智能网关list_base_config存在远程命令执行漏洞.md) * [申瓯通信设备有限公司在线录音管理系统index存在文件包含漏洞](申瓯通信设备有限公司/申瓯通信设备有限公司在线录音管理系统index存在文件包含漏洞.md) * [申瓯通信设备有限公司在线录音管理系统存在任意文件下载漏洞](申瓯通信设备有限公司/申瓯通信设备有限公司在线录音管理系统存在任意文件下载漏洞.md) * [电信网关配置管理系统rewrite存在文件上传漏洞](电信网关配置管理系统/电信网关配置管理系统rewrite存在文件上传漏洞.md) * [电信网关配置管理系统存在弱口令漏洞](电信网关配置管理系统/电信网关配置管理系统存在弱口令漏洞.md) * [电子文档安全管理系统backup存在任意文件读取漏洞](电子文档安全管理系统/电子文档安全管理系统backup存在任意文件读取漏洞.md) * [百为智能流控路由器存在命令执行漏洞](百为流控/百为智能流控路由器存在命令执行漏洞.md) * [百卓SmartSQL命令注入漏洞](百卓/百卓SmartSQL命令注入漏洞.md) * [百卓Smartuploadfile存在任意文件上传漏洞](百卓/百卓Smartuploadfile存在任意文件上传漏洞.md) * [百卓Smart后台任意文件上传漏洞](百卓/百卓Smart后台任意文件上传漏洞.md) * [皓峰防火墙login.php存在SQL注入漏洞](皓峰/皓峰防火墙login.php存在SQL注入漏洞.md) * [皓峰防火墙setdomain存在信息泄露漏洞](皓峰/皓峰防火墙setdomain存在信息泄露漏洞.md) * [皓峰防火墙存在弱口令漏洞](皓峰/皓峰防火墙存在弱口令漏洞.md) * [盲盒抽奖小程序系统存在任意文件读取漏洞](盲盒抽奖小程序系统/盲盒抽奖小程序系统存在任意文件读取漏洞.md) * [真内控国产化平台preview存在任意文件读取漏洞](真内控国产化平台/真内控国产化平台preview存在任意文件读取漏洞.md) * [知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞](知识吾爱纯净版小程序系统/知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞.md) * [短视频系统视频知识付费系统存在任意文件读取漏洞](短视频系统视频知识付费系统/短视频系统视频知识付费系统存在任意文件读取漏洞.md) * [碧海威L7多款产品confirm存在命令执行漏洞](碧海威/碧海威L7多款产品confirm存在命令执行漏洞.md) * [碧海威L7多款产品index存在命令执行漏洞](碧海威/碧海威L7多款产品index存在命令执行漏洞.md) * [碧海威L7多款产品jumper存在命令执行漏洞](碧海威/碧海威L7多款产品jumper存在命令执行漏洞.md) * [碧海威L7多款产品存在后台命令执行漏洞](碧海威/碧海威L7多款产品存在后台命令执行漏洞.md) * [碧海威L7多款产品存在弱口令漏洞](碧海威/碧海威L7多款产品存在弱口令漏洞.md) * [禅道16.5accountSQL注入漏洞](禅道/禅道16.5accountSQL注入漏洞.md) * [禅道开源项目管理软件信息收集](禅道/禅道开源项目管理软件信息收集.md) * [科荣AIO管理系统ReportServlet存在任意文件读取漏洞](科荣AIO管理系统/科荣AIO管理系统ReportServlet存在任意文件读取漏洞.md) * [科荣AIO管理系统ReportServlet存在目录遍历漏洞](科荣AIO管理系统/科荣AIO管理系统ReportServlet存在目录遍历漏洞.md) * [科荣AIO管理系统UtilServlet存在任意文件读取漏洞](科荣AIO管理系统/科荣AIO管理系统UtilServlet存在任意文件读取漏洞.md) * [科荣AIO管理系统UtilServlet存在远程命令执行漏洞](科荣AIO管理系统/科荣AIO管理系统UtilServlet存在远程命令执行漏洞.md) * [竞优(广州)信息技术有限公司商业租赁管理系统存在Trace信息泄露](竞优(广州)信息技术有限公司/竞优(广州)信息技术有限公司商业租赁管理系统存在Trace信息泄露.md) * [竞优(广州)信息技术有限公司商业租赁管理系统存在account信息泄露](竞优(广州)信息技术有限公司/竞优(广州)信息技术有限公司商业租赁管理系统存在account信息泄露.md) * [章管家Druid未授权访问漏洞](章管家/章管家Druid未授权访问漏洞.md) * [EasyImagedown.php任意文件读取漏洞](简单图床/EasyImagedown.php任意文件读取漏洞.md) * [紫光档案管理系统WorkFlow存在任意文件上传漏洞](紫光档案管理系统/紫光档案管理系统WorkFlow存在任意文件上传漏洞.md) * [紫光档案管理系统editPass存在SQL注入漏洞](紫光档案管理系统/紫光档案管理系统editPass存在SQL注入漏洞.md) * [绿盟SAS堡垒机Exec远程命令执行漏洞](绿盟/绿盟SAS堡垒机Exec远程命令执行漏洞.md) * [绿盟SAS堡垒机GetFile任意文件读取漏洞](绿盟/绿盟SAS堡垒机GetFile任意文件读取漏洞.md) * [绿盟SAS堡垒机local_user.php任意用户登录漏洞](绿盟/绿盟SAS堡垒机local_user.php任意用户登录漏洞.md) * [网动统一通信平台iactiveEnterMeeting存在密钥泄露漏洞](网动统一通信平台/网动统一通信平台iactiveEnterMeeting存在密钥泄露漏洞.md) * [网动统一通信平台meetingShow存在任意文件读取漏洞](网动统一通信平台/网动统一通信平台meetingShow存在任意文件读取漏洞.md) * [网动统一通信平台存在默认口令漏洞](网动统一通信平台/网动统一通信平台存在默认口令漏洞.md) * [网康NS-ASG应用安全网关存在远程命令执行漏洞](网康/网康NS-ASG安全网关/网康NS-ASG应用安全网关存在远程命令执行漏洞.md) * [网康NS-ASG应用安全网关源代码泄露漏洞](网康/网康NS-ASG安全网关/网康NS-ASG应用安全网关源代码泄露漏洞.md) * [网康下一代防火墙远程命令执行漏洞](网康/网康下一代防火墙/网康下一代防火墙远程命令执行漏洞.md) * [网御ACM上网行为管理系统bottomframe.cgiSQL注入漏洞](网御星云/网御ACM上网行为管理系统bottomframe.cgiSQL注入漏洞.md) * [网神SecGata3600安全网关authManageSet.cgi接口登录绕过漏洞](网神/网神SecGata3600安全网关/网神SecGata3600安全网关authManageSet.cgi接口登录绕过漏洞.md) * [网神SecGata3600防火墙app_av_import_save任意文件上传漏洞](网神/网神SecGata3600防火墙/网神SecGata3600防火墙app_av_import_save任意文件上传漏洞.md) * [网神SecGata3600防火墙obj_app_upfile任意文件上传漏洞](网神/网神SecGata3600防火墙/网神SecGata3600防火墙obj_app_upfile任意文件上传漏洞.md) * [网神SecGata3600防火墙sec_ssl_agent_import_save任意文件上传漏洞](网神/网神SecGata3600防火墙/网神SecGata3600防火墙sec_ssl_agent_import_save任意文件上传漏洞.md) * [网神SecGata3600防火墙sys_hand_upfile任意文件上传漏洞](网神/网神SecGata3600防火墙/网神SecGata3600防火墙sys_hand_upfile任意文件上传漏洞.md) * [网神SecGata3600防火墙存在任意文件下载漏洞](网神/网神SecGata3600防火墙/网神SecGata3600防火墙存在任意文件下载漏洞.md) * [网课交单平台epay存在SQL注入漏洞](网课交单平台/网课交单平台epay存在SQL注入漏洞.md) * [网课交单平台存在默认口令漏洞](网课交单平台/网课交单平台存在默认口令漏洞.md) * [美团代付微信小程序系统read存在任意文件读取漏洞](美团代付微信小程序系统/美团代付微信小程序系统read存在任意文件读取漏洞.md) * [脸爱云一脸通智慧管理平台MoneyMng存在信息泄露漏洞](脸爱云/脸爱云一脸通智慧管理平台MoneyMng存在信息泄露漏洞.md) * [脸爱云一脸通智慧管理平台SelOperators存在信息泄露漏洞](脸爱云/脸爱云一脸通智慧管理平台SelOperators存在信息泄露漏洞.md) * [脸爱云一脸通智慧管理平台SystemMng存在任意用户添加漏洞](脸爱云/脸爱云一脸通智慧管理平台SystemMng存在任意用户添加漏洞.md) * [脸爱云一脸通智慧管理平台SystemMng存在信息泄露漏洞](脸爱云/脸爱云一脸通智慧管理平台SystemMng存在信息泄露漏洞.md) * [脸爱云一脸通智慧管理平台UpLoadPic存在任意文件上传漏洞](脸爱云/脸爱云一脸通智慧管理平台UpLoadPic存在任意文件上传漏洞.md) * [脸爱云一脸通智慧管理平台UserMng存在信息泄露漏洞](脸爱云/脸爱云一脸通智慧管理平台UserMng存在信息泄露漏洞.md) * [脸爱云一脸通智慧管理平台downloads存在信息泄露漏洞](脸爱云/脸爱云一脸通智慧管理平台downloads存在信息泄露漏洞.md) * [腾狐TOS行为管理系统存在弱口令漏洞](腾狐/腾狐TOS行为管理系统存在弱口令漏洞.md) * [自助打印微信小程序系统存在SQL注入漏洞](自助打印微信小程序系统/自助打印微信小程序系统存在SQL注入漏洞.md) * [艾科思(霆智科技)应用接入系统存在任意文件读取漏洞](艾科思/艾科思(霆智科技)应用接入系统存在任意文件读取漏洞.md) * [苏州科达科技股份有限公司多媒体录播系统存在信息泄露漏洞](苏州科达科技股份有限公司/苏州科达科技股份有限公司多媒体录播系统存在信息泄露漏洞.md) * [英飞达影像存档与通讯(PACS)系统INFINITTPACSWebJobUpload存在任意文件上传漏洞](英飞达软件(上海)有限公司/英飞达影像存档与通讯(PACS)系统INFINITTPACSWebJobUpload存在任意文件上传漏洞.md) * [苹果IOS端IPA签名工具request_post任意文件读取漏洞](苹果IOS端IPA签名工具/苹果IOS端IPA签名工具request_post任意文件读取漏洞.md) * [荷花商品混凝土ERP系统DictionaryEdit.aspx页面存在SQL注入](荷花商品混凝土ERP系统/荷花商品混凝土ERP系统DictionaryEdit.aspx页面存在SQL注入.md) * [FLIR-AX8热成像仪res.php远程命令执行漏洞(CVE-2022-37061)](菲力尔(FLIR)/FLIR-AX8热成像仪res.php远程命令执行漏洞(CVE-2022-37061).md) * [蓝海卓越计费管理系统agent_setstat存在SQL注入漏洞](蓝海卓越/蓝海卓越计费管理系统agent_setstat存在SQL注入漏洞.md) * [蓝海卓越计费管理系统debug存在远程命令执行漏洞](蓝海卓越/蓝海卓越计费管理系统debug存在远程命令执行漏洞.md) * [蓝海卓越计费管理系统loaduser存在SQL注入漏洞](蓝海卓越/蓝海卓越计费管理系统loaduser存在SQL注入漏洞.md) * [蓝海卓越计费管理系统picUpLoad存在任意文件删除漏洞](蓝海卓越/蓝海卓越计费管理系统picUpLoad存在任意文件删除漏洞.md) * [蓝海卓越计费管理系统任意文件读取漏洞](蓝海卓越/蓝海卓越计费管理系统任意文件读取漏洞.md) * [蓝海卓越计费管理系统多漏洞导致getshell](蓝海卓越/蓝海卓越计费管理系统多漏洞导致getshell.md) * [蓝海卓越计费管理系统存在弱口令漏洞](蓝海卓越/蓝海卓越计费管理系统存在弱口令漏洞.md) * [西软云XMSFoxLookupInvoker接口存在反序列化漏洞](西软云XMS/西软云XMSFoxLookupInvoker接口存在反序列化漏洞.md) * [西软云XMSoperate接口存在XXE漏洞](西软云XMS/西软云XMSoperate接口存在XXE漏洞.md) * [证书查询系统存在任意文件读取漏洞](证书查询系统/证书查询系统存在任意文件读取漏洞.md) * [费浦门禁出入口安防平台aDKManageUser存在未授权访问](费浦/费浦门禁出入口安防平台aDKManageUser存在未授权访问.md) * [辰信景云终端安全管理系统login存在SQL注入漏洞](辰信景云/辰信景云终端安全管理系统login存在SQL注入漏洞.md) * [迈普安全网关sslvpn_client存在远程命令执行漏洞](迈普/迈普安全网关sslvpn_client存在远程命令执行漏洞.md) * [远秋医学培训报名系统User存在未授权账号密码泄露漏洞](远秋医学在线考试系统/远秋医学培训报名系统User存在未授权账号密码泄露漏洞.md) * [远秋医学培训报名系统v1.0ManagerList存在未授权账号密码泄露漏洞](远秋医学在线考试系统/远秋医学培训报名系统v1.0ManagerList存在未授权账号密码泄露漏洞.md) * [远秋医学培训报名系统v1.0NewsDetailPage存在SQL注入漏洞](远秋医学在线考试系统/远秋医学培训报名系统v1.0NewsDetailPage存在SQL注入漏洞.md) * [迪威讯Focus6100音视频通讯平台存在任意用户删除](迪威讯/迪威讯Focus6100音视频通讯平台存在任意用户删除.md) * [迪威讯Focus6100音视频通讯平台存在任意用户密码修改漏洞](迪威讯/迪威讯Focus6100音视频通讯平台存在任意用户密码修改漏洞.md) * [迪威讯Focus6100音视频通讯平台存在任意用户添加漏洞](迪威讯/迪威讯Focus6100音视频通讯平台存在任意用户添加漏洞.md) * [迪威讯Focus6100音视频通讯平台存在敏感信息泄露漏洞](迪威讯/迪威讯Focus6100音视频通讯平台存在敏感信息泄露漏洞.md) * [迪威讯Focus6100音视频通讯平台存在默认口令](迪威讯/迪威讯Focus6100音视频通讯平台存在默认口令.md) * [迪普VPN文件读取漏洞](迪普/迪普VPN文件读取漏洞.md) * [通天星CMSV6车载视频监控平台MobileAction_downLoad存在任意文件下载漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台MobileAction_downLoad存在任意文件下载漏洞.md) * [通天星CMSV6车载视频监控平台SelectDevAction_loadServerLoggerFile存在信息泄露漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台SelectDevAction_loadServerLoggerFile存在信息泄露漏洞.md) * [通天星CMSV6车载视频监控平台SelectDevAction_loadWebLoggerFile存在信息泄露漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台SelectDevAction_loadWebLoggerFile存在信息泄露漏洞.md) * [通天星CMSV6车载视频监控平台StandardApiAction_findCompanyList存在信息泄露漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台StandardApiAction_findCompanyList存在信息泄露漏洞.md) * [通天星CMSV6车载视频监控平台StandardApiAction_vehicleTTS存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台StandardApiAction_vehicleTTS存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台StandardLoginAction_getAllUser存在信息泄露漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台StandardLoginAction_getAllUser存在信息泄露漏洞.md) * [通天星CMSV6车载视频监控平台StandardReportMediaAction_getImage存在任意文件读取漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台StandardReportMediaAction_getImage存在任意文件读取漏洞.md) * [通天星CMSV6车载视频监控平台complex存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台complex存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台disable存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台disable存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台dismiss_disable存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台dismiss_disable存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台downloadLogger任意文件下载](通天星CMSV6/通天星CMSV6车载视频监控平台downloadLogger任意文件下载.md) * [通天星CMSV6车载视频监控平台druid存在默认口令漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台druid存在默认口令漏洞.md) * [通天星CMSV6车载视频监控平台edu_class_delete存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台edu_class_delete存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台edu_course_publish_revoke存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台edu_course_publish_revoke存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台edu_plan_publish_revoke存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台edu_plan_publish_revoke存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台getAlarmAppealByGuid存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台getAlarmAppealByGuid存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台inspect_file存在任意文件上传漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台inspect_file存在任意文件上传漏洞.md) * [通天星CMSV6车载视频监控平台kq_schedule存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台kq_schedule存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台line_manage存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台line_manage存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台list存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台list存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台list存在信息泄露漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台list存在信息泄露漏洞.md) * [通天星CMSV6车载视频监控平台merge存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台merge存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台muck_vehi_certificate存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台muck_vehi_certificate存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台run_stop_delete存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台run_stop_delete存在SQL注入漏洞.md) * [通天星CMSV6车载视频监控平台task_record_detail_delete存在SQL注入漏洞](通天星CMSV6/通天星CMSV6车载视频监控平台task_record_detail_delete存在SQL注入漏洞.md) * [速达软件技术(广州)有限公司多款产品doGetAccsetList存在JNID注入漏洞](速达软件技术(广州)有限公司/速达软件技术(广州)有限公司多款产品doGetAccsetList存在JNID注入漏洞.md) * [速达软件技术(广州)有限公司多款产品doSavePrintTpl存在JNID注入漏洞](速达软件技术(广州)有限公司/速达软件技术(广州)有限公司多款产品doSavePrintTpl存在JNID注入漏洞.md) * [速达软件技术(广州)有限公司多款产品doSavePrintTpl存在SQL注入漏洞](速达软件技术(广州)有限公司/速达软件技术(广州)有限公司多款产品doSavePrintTpl存在SQL注入漏洞.md) * [速达软件技术(广州)有限公司多款产品home_jsontest存在JNID注入漏洞](速达软件技术(广州)有限公司/速达软件技术(广州)有限公司多款产品home_jsontest存在JNID注入漏洞.md) * [速达软件技术(广州)有限公司多款产品voucherauditdo存在JNID注入漏洞](速达软件技术(广州)有限公司/速达软件技术(广州)有限公司多款产品voucherauditdo存在JNID注入漏洞.md) * [速达软件技术(广州)有限公司多款产品存在代码执行](速达软件技术(广州)有限公司/速达软件技术(广州)有限公司多款产品存在代码执行.md) * [速达软件技术(广州)有限公司多款产品存在文件上传漏洞](速达软件技术(广州)有限公司/速达软件技术(广州)有限公司多款产品存在文件上传漏洞.md) * [邦永PM2项目管理系统Global_UserLogin.aspxSQL注入漏洞](邦永PM2/邦永PM2项目管理系统Global_UserLogin.aspxSQL注入漏洞.md) * [时空WMS-仓储精细化管理系统ImageAdd存在文件上传漏洞](郑州时空智友信息技术有限公司/时空WMS-仓储精细化管理系统ImageAdd存在文件上传漏洞.md) * [时空WMS-仓储精细化管理系统SaveCrash存在文件上传漏洞](郑州时空智友信息技术有限公司/时空WMS-仓储精细化管理系统SaveCrash存在文件上传漏洞.md) * [金华迪加网络科技有限公司现场大屏互动系统mobile.do.php接口存在文件上传漏洞](金华迪加网络科技有限公司/金华迪加网络科技有限公司现场大屏互动系统mobile.do.php接口存在文件上传漏洞.md) * [金山VGM防毒墙downFile存在任意文件读取漏洞](金山/金山VGM防毒墙downFile存在任意文件读取漏洞.md) * [金山终端安全系统V9.0SQL注入漏洞](金山/金山终端安全系统V9.0SQL注入漏洞.md) * [金慧综合管理信息系统LoginBegin存在sql注入漏洞](金慧/金慧综合管理信息系统LoginBegin存在sql注入漏洞.md) * [金盘图书馆系统doUpload存在任意文件上传漏洞](金盘/金盘图书馆系统/金盘图书馆系统doUpload存在任意文件上传漏洞.md) * [金盘图书馆系统download存在任意文件下载漏洞](金盘/金盘图书馆系统/金盘图书馆系统download存在任意文件下载漏洞.md) * [金盘微信管理平台getsysteminfo接口未授权访问漏洞](金盘/金盘微信管理平台/金盘微信管理平台getsysteminfo接口未授权访问漏洞.md) * [鑫塔第二代防火墙sslvpn_client存在远程命令执行漏洞](鑫塔/鑫塔第二代防火墙sslvpn_client存在远程命令执行漏洞.md) * [星网锐捷DMB-BSLED屏信息发布系统taskexport接口处存在敏感信息泄露](锐捷/星网锐捷/星网锐捷DMB-BSLED屏信息发布系统taskexport接口处存在敏感信息泄露.md) * [星网锐捷视频话机设备pwdsetting管理密码泄漏](锐捷/星网锐捷/星网锐捷视频话机设备pwdsetting管理密码泄漏.md) * [锐捷AC无线控制器存在命令执行漏洞](锐捷/锐捷AC无线控制器/锐捷AC无线控制器存在命令执行漏洞.md) * [锐捷EG易网关branch_import存在后台远程命令执行漏洞](锐捷/锐捷EG易网关/锐捷EG易网关branch_import存在后台远程命令执行漏洞.md) * [锐捷EG易网关branch_passw.php远程代码执行漏洞](锐捷/锐捷EG易网关/锐捷EG易网关branch_passw.php远程代码执行漏洞.md) * [锐捷EG易网关cli存在后台远程命令执行漏洞](锐捷/锐捷EG易网关/锐捷EG易网关cli存在后台远程命令执行漏洞.md) * [锐捷EG易网关download.php后台任意文件读取漏洞](锐捷/锐捷EG易网关/锐捷EG易网关download.php后台任意文件读取漏洞.md) * [锐捷EG易网关export后台任意文件写入](锐捷/锐捷EG易网关/锐捷EG易网关export后台任意文件写入.md) * [锐捷EG易网关login.php敏感信息泄露](锐捷/锐捷EG易网关/锐捷EG易网关login.php敏感信息泄露.md) * [锐捷EG易网关networksafe远程代码执行漏洞](锐捷/锐捷EG易网关/锐捷EG易网关networksafe远程代码执行漏洞.md) * [锐捷EG易网关phpinfo.view.php信息泄露漏洞](锐捷/锐捷EG易网关/锐捷EG易网关phpinfo.view.php信息泄露漏洞.md) * [锐捷EG易网关timeout.php后台任意文件读取漏洞](锐捷/锐捷EG易网关/锐捷EG易网关timeout.php后台任意文件读取漏洞.md) * [锐捷EG易网关vpn_quickset_service远程代码执行漏洞](锐捷/锐捷EG易网关/锐捷EG易网关vpn_quickset_service远程代码执行漏洞.md) * [锐捷EG易网关wifi.php存在后台远程命令执行漏洞](锐捷/锐捷EG易网关/锐捷EG易网关wifi.php存在后台远程命令执行漏洞.md) * [锐捷EG易网关管理员账号密码泄露漏洞](锐捷/锐捷EG易网关/锐捷EG易网关管理员账号密码泄露漏洞.md) * [锐捷RG-ISG账号密码泄露漏洞](锐捷/锐捷RG-ISG/锐捷RG-ISG账号密码泄露漏洞.md) * [锐捷RG-UAC应用网关nmc_sync.php前台RCE漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC应用网关nmc_sync.php前台RCE漏洞.md) * [锐捷RG-UAC应用网关online_check.php前台RCE漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC应用网关online_check.php前台RCE漏洞.md) * [锐捷RG-UAC应用网关static_convert.php前台RCE漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC应用网关static_convert.php前台RCE漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统detail后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统detail后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统gre_add_commit后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统gre_add_commit后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统gre_edit后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统gre_edit后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统interface_commit后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统interface_commit后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统ip_addr_add_commit后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统ip_addr_add_commit后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统oldipmask后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统oldipmask后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统static_route_edit_commit后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统static_route_edit_commit后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统text_ip_addr后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统text_ip_addr后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统text_prefixlen后台命令执行漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统text_prefixlen后台命令执行漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统信息泄漏漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统信息泄漏漏洞.md) * [锐捷RG-UAC统一上网行为管理审计系统账号密码泄漏漏洞](锐捷/锐捷RG-UAC应用网关/锐捷RG-UAC统一上网行为管理审计系统账号密码泄漏漏洞.md) * [锐捷RGSSLVPN垂直越权漏洞](锐捷/锐捷SSLVPN/锐捷RGSSLVPN垂直越权漏洞.md) * [锐捷Smartweb管理系统命令注入漏洞](锐捷/锐捷Smartweb管理系统密码/锐捷Smartweb管理系统命令注入漏洞.md) * [锐捷Smartweb管理系统密码信息泄漏漏洞](锐捷/锐捷Smartweb管理系统密码/锐捷Smartweb管理系统密码信息泄漏漏洞.md) * [锐捷云课堂主机存在目录遍历漏洞](锐捷/锐捷云课堂主机/锐捷云课堂主机存在目录遍历漏洞.md) * [锐捷Smartweb管理系统密码信息泄露漏洞CNVD-2021-17369](锐捷/锐捷交换机WEB管理系统/锐捷Smartweb管理系统密码信息泄露漏洞CNVD-2021-17369.md) * [锐捷交换机WEB管理系统EXCU_SHELL密码信息泄漏漏洞](锐捷/锐捷交换机WEB管理系统/锐捷交换机WEB管理系统EXCU_SHELL密码信息泄漏漏洞.md) * [锐捷网络股份有限公司校园网自助服务系统findOperatorOnlineUserCount24Hours存在SQL注入漏洞](锐捷/锐捷网络股份有限公司校园网自助服务系统/锐捷网络股份有限公司校园网自助服务系统findOperatorOnlineUserCount24Hours存在SQL注入漏洞.md) * [锐捷网络股份有限公司校园网自助服务系统queryAccountNumReportDataDetail存在SQL注入漏洞](锐捷/锐捷网络股份有限公司校园网自助服务系统/锐捷网络股份有限公司校园网自助服务系统queryAccountNumReportDataDetail存在SQL注入漏洞.md) * [锐捷EWEBflwo.contro存在远程命令执行漏洞](锐捷/锐捷路由器/锐捷EWEBflwo.contro存在远程命令执行漏洞.md) * [锐捷EWEB路由器auth远程命令执行漏洞](锐捷/锐捷路由器/锐捷EWEB路由器auth远程命令执行漏洞.md) * [锐捷NBR系列多款路由器存在管理员密码重置漏洞](锐捷/锐捷路由器/锐捷NBR系列多款路由器存在管理员密码重置漏洞.md) * [锐捷NBR路由器fileupload.php任意文件上传漏洞](锐捷/锐捷路由器/锐捷NBR路由器fileupload.php任意文件上传漏洞.md) * [锐捷NBR路由器guestIsUp.php远程命令执行漏洞](锐捷/锐捷路由器/锐捷NBR路由器guestIsUp.php远程命令执行漏洞.md) * [锐捷RG-BCR860路由器命令执行漏洞(CVE-2023-3450)](锐捷/锐捷路由器/锐捷RG-BCR860路由器命令执行漏洞(CVE-2023-3450).md) * [锐捷RG-EW1200G路由器后台命令执行](锐捷/锐捷路由器/锐捷RG-EW1200G路由器后台命令执行.md) * [锐捷RG-EW1200G路由器未授权任意密码修改](锐捷/锐捷路由器/锐捷RG-EW1200G路由器未授权任意密码修改.md) * [锐捷RG-EW1200G路由器登录绕过(CVE-2023-4415)](锐捷/锐捷路由器/锐捷RG-EW1200G路由器登录绕过(CVE-2023-4415).md) * [青铜器RDM研发管理平台upload存在任意文件上传漏洞](青铜器RDM研发管理平台/青铜器RDM研发管理平台upload存在任意文件上传漏洞.md) * [飞讯云供应链平台MyImportData前台SQL注入](飞讯云/飞讯云供应链平台MyImportData前台SQL注入.md) * [飞鱼星下一代防火墙安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞](飞鱼星/飞鱼星下一代防火墙安全网关/飞鱼星下一代防火墙安全网关aaa_portal_auth_wchat_submit存在远程命令执行漏洞.md) * [飞鱼星家用智能路由存在敏感信息泄露漏洞](飞鱼星/飞鱼星家用智能路由/飞鱼星家用智能路由存在敏感信息泄露漏洞.md) * [飞鱼星家用智能路由存在权限绕过漏洞](飞鱼星/飞鱼星家用智能路由/飞鱼星家用智能路由存在权限绕过漏洞.md) * [飞鱼星智能上网行为管理系统send_order存在远程命令执行漏洞](飞鱼星/飞鱼星智能上网行为管理系统/飞鱼星智能上网行为管理系统send_order存在远程命令执行漏洞.md) * [飞鱼星智能上网行为管理系统存在敏感信息泄露漏洞](飞鱼星/飞鱼星智能上网行为管理系统/飞鱼星智能上网行为管理系统存在敏感信息泄露漏洞.md) * [飞鱼星智能上网行为管理系统存在权限绕过漏洞](飞鱼星/飞鱼星智能上网行为管理系统/飞鱼星智能上网行为管理系统存在权限绕过漏洞.md) * [驰骋BPMRunSQL_Init存在SQL注入漏洞](驰骋BPM/驰骋BPMRunSQL_Init存在SQL注入漏洞.md) * [魅思视频管理系统getOrderStatus存在SQL注入漏洞](魅思/魅思视频管理系统getOrderStatus存在SQL注入漏洞.md) * [魔方网表mailupdate接口存在任意文件上传漏洞](魔方网表/魔方网表mailupdate接口存在任意文件上传漏洞.md) * [龙采商城系统后台_goods_getcate存在SQL注入](龙采科技集团有限责任公司/龙采商城系统后台_goods_getcate存在SQL注入.md) * [龙采商城系统存在未授权修改文章title](龙采科技集团有限责任公司/龙采商城系统存在未授权修改文章title.md) * [龙采商城系统存在未授权添加会员登录](龙采科技集团有限责任公司/龙采商城系统存在未授权添加会员登录.md) * [龙采商城系统新人礼包权限开关处存在未授权SQL注入](龙采科技集团有限责任公司/龙采商城系统新人礼包权限开关处存在未授权SQL注入.md)