2023-09-20 17:30:03 +08:00
|
|
|
|
# 漏洞收集
|
2024-04-13 14:18:00 +08:00
|
|
|
|
收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了400多个poc/exp,善用CTRL+F搜索
|
2023-08-19 20:53:57 +08:00
|
|
|
|
|
2024-04-16 16:58:40 +08:00
|
|
|
|
## 2024.04.16 新增漏洞
|
|
|
|
|
|
- 网康科技NS-ASG应用安全网关add_ikev2.php存在SQL注入漏洞
|
|
|
|
|
|
- 网康科技NS-ASG应用安全网关config_ISCGroupNoCache.php存在SQL注入漏洞
|
|
|
|
|
|
- 网康科技NS-ASG应用安全网关config_Anticrack.php存在SQL注入漏洞
|
|
|
|
|
|
- 网康科技NS-ASG应用安全网关add_postlogin.php存在SQL注入漏洞
|
2024-04-16 17:00:28 +08:00
|
|
|
|
- 广州图创图书馆集群管理系统updOpuserPw接口存在SQL注入漏洞
|
2024-04-16 21:37:54 +08:00
|
|
|
|
- 用友NC-uploadControl接口存在文件上传漏洞
|
2024-04-17 10:23:14 +08:00
|
|
|
|
- SpringBlade框架dict-biz接口存在sql注入漏洞
|
2024-04-17 19:38:07 +08:00
|
|
|
|
- 通天星CMSV6车载视频监控平台downloadLogger接口任意文件读取漏洞
|
2024-04-17 19:40:14 +08:00
|
|
|
|
- Progress-Flowmon命令注入漏洞(CVE-2024-2389)
|
2024-04-17 20:00:09 +08:00
|
|
|
|
- kkFileView-v4.3.0-RCE
|
|
|
|
|
|
- draytek路由器addrouting命令执行漏洞
|
2024-04-17 20:02:10 +08:00
|
|
|
|
- 飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞
|
2024-04-16 16:58:40 +08:00
|
|
|
|
|
2024-04-12 20:24:04 +08:00
|
|
|
|
## 2024.04.12 新增漏洞
|
|
|
|
|
|
- 新视窗新一代物业管理系统任意文件上传漏洞
|
|
|
|
|
|
- Telesquare路由器RCE(CVE-2024-29269)
|
2024-04-12 20:59:08 +08:00
|
|
|
|
- 物业专项维修资金管理系统漏洞
|
2024-04-14 19:16:43 +08:00
|
|
|
|
- 用友NC-ActionServlet存在SQL注入漏洞
|
2024-04-14 19:32:38 +08:00
|
|
|
|
- 潍微科技-水务信息管理平台ChangePwd接口存在SQL注入漏洞
|
|
|
|
|
|
- OpenMetadata命令执行(CVE-2024-28255)
|
2024-04-16 08:49:47 +08:00
|
|
|
|
- 魔方网表mailupdate.jsp接口存在任意文件上传漏洞
|
2024-04-16 09:45:12 +08:00
|
|
|
|
- 奇安信VPN任意用户密码重置
|
2024-04-16 16:48:26 +08:00
|
|
|
|
- 润乾报表平台InputServlet存在任意文件读取漏洞
|
2024-04-16 16:50:49 +08:00
|
|
|
|
- 医院一站式后勤管理系统processApkUpload.upload存在任意文件上传漏洞
|
2024-04-12 20:24:04 +08:00
|
|
|
|
|
2024-04-09 21:48:34 +08:00
|
|
|
|
## 2024.04.10 新增漏洞
|
|
|
|
|
|
- 泛微E-Mobile-client.do存在命令执行漏洞
|
|
|
|
|
|
- 致远互联-OA前台fileUpload.do存在绕过文件上传漏洞
|
|
|
|
|
|
- 宏景eHR人力资源管理软件showmediainfo存在SQL注入漏洞
|
|
|
|
|
|
- 用友NC接口PaWfm存在sql注入漏洞
|
|
|
|
|
|
- 用友NC接口ConfigResourceServlet存在反序列漏洞
|
2024-04-10 19:56:12 +08:00
|
|
|
|
- 用友NC-runStateServlet接口存在SQL注入漏洞
|
|
|
|
|
|
- 用友NC-workflowImageServlet接口存在sql注入漏洞
|
2024-04-10 21:52:30 +08:00
|
|
|
|
- 畅捷通TPlus-KeyInfoList.aspx存在SQL注入漏洞
|
|
|
|
|
|
- 畅捷通TPlus-App_Code.ashx存在远程命令执行漏洞
|
2024-04-11 11:08:43 +08:00
|
|
|
|
- H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)
|
2024-04-11 20:07:29 +08:00
|
|
|
|
- 用友NC_saveImageServlet接口存在文件上传漏洞
|
2024-04-12 08:50:41 +08:00
|
|
|
|
- 泛微e-cology-ProcessOverRequestByXml接口存在任意文件读取漏洞
|
2024-04-12 17:30:30 +08:00
|
|
|
|
- 用友crm-swfupload接口存在任意文件上传漏洞
|
2024-04-09 21:48:34 +08:00
|
|
|
|
|
2024-04-06 21:54:11 +08:00
|
|
|
|
## 2024.04.06 新增漏洞
|
|
|
|
|
|
- 用友U9-PatchFile.asmx接口存在任意文件上传漏洞
|
|
|
|
|
|
- 用友NC-Cloud_importhttpscer接口存在任意文件上传漏洞
|
2024-04-06 22:03:02 +08:00
|
|
|
|
- 亿赛通DecryptApplicationService2接口任意文件上传
|
|
|
|
|
|
- 亿赛通update接口sql注入
|
2024-04-07 18:46:52 +08:00
|
|
|
|
- 用友U8cloud接口MeasureQueryByToolAction存在SQL注入漏洞
|
|
|
|
|
|
- 浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入
|
|
|
|
|
|
- 科荣AIO-ReadFile存在任意文件读取漏洞
|
|
|
|
|
|
- 东方通TongWeb-selectApp.jsp存在任意文件上传
|
|
|
|
|
|
- WordPress-js-support-ticket存在文件上传漏洞
|
|
|
|
|
|
- WordPress-thimpress_hotel_booking存在代码执行漏洞
|
|
|
|
|
|
- 万户ezOFFICE-wf_printnum.jsp存在SQL注入漏洞
|
|
|
|
|
|
- 用友U8cloud-ExportUfoFormatAction存在SQL注入漏洞
|
2024-04-07 20:18:17 +08:00
|
|
|
|
- JeePlus低代码开发平台存在SQL注入漏洞
|
2024-04-08 09:41:21 +08:00
|
|
|
|
- 润乾报表InputServlet接口存在文件上传漏洞
|
2024-04-09 16:07:10 +08:00
|
|
|
|
- D-Link-NAS(CVE-2024-3272&&CVE-2024-3273)
|
2024-04-06 21:54:11 +08:00
|
|
|
|
|
2024-03-29 10:23:12 +08:00
|
|
|
|
## 2024.03.29 新增漏洞
|
|
|
|
|
|
- 泛微E-Office10版本小于v10.0_20240222存在远程代码执行漏洞
|
2024-04-01 19:45:52 +08:00
|
|
|
|
- 用友NC接口saveXmlToFIleServlet存在文件上传
|
2024-04-01 19:48:23 +08:00
|
|
|
|
- TP-Link-ER7206存在命令注入漏洞
|
2024-04-01 20:00:10 +08:00
|
|
|
|
- JumpServer(CVE-2024-29201)远程代码执行漏洞&(CVE-2024-29202)Jinin2模板注入漏洞
|
2024-04-02 22:07:49 +08:00
|
|
|
|
- 用友U8-Cloud接口FileManageServlet存在反序列漏洞
|
2024-04-02 22:41:57 +08:00
|
|
|
|
- 用友U8-Cloud接口ServiceDispatcherServlet存在反序列漏洞
|
2024-04-03 18:46:34 +08:00
|
|
|
|
- 泛微e-cology接口getLabelByModule存在sql注入漏洞
|
2024-04-03 23:30:14 +08:00
|
|
|
|
- WordPress_LayerSlider插件SQL注入漏洞(CVE-2024-2879)
|
2024-03-29 10:23:12 +08:00
|
|
|
|
|
2024-03-28 19:35:57 +08:00
|
|
|
|
## 2024.03.28 新增漏洞
|
|
|
|
|
|
- 通天星-CMSV6-inspect_file-upload存在任意文件上传漏洞
|
|
|
|
|
|
- 用友U8-Cloud接口FileServlet存在任意文件读取漏洞
|
|
|
|
|
|
- 联达OA-UpLoadFile.aspx存在任意文件上传漏洞
|
|
|
|
|
|
- 协达OA系统绕过登录认证登陆后台
|
|
|
|
|
|
- 用友U8-nc.bs.sm.login2.RegisterServlet存在SQL注入漏洞
|
|
|
|
|
|
- 金石工程项目管理系统TianBaoJiLu.aspx存在SQL注入漏洞
|
|
|
|
|
|
- 易宝OA-BasicService.asmx存在任意文件上传漏洞
|
2024-03-28 19:52:58 +08:00
|
|
|
|
- WordPress Automatic Plugin任意文件下载漏洞(CVE-2024-27954)
|
|
|
|
|
|
- 商混ERP-DictionaryEdit.aspxSQL注入漏洞
|
2024-03-28 19:35:57 +08:00
|
|
|
|
|
2024-03-27 09:56:13 +08:00
|
|
|
|
## 2024.03.27 新增漏洞
|
|
|
|
|
|
- Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767
|
2024-03-27 10:00:41 +08:00
|
|
|
|
- Fortinet-SSL-VPN-CVE-2024-21762
|
2024-03-27 10:09:31 +08:00
|
|
|
|
- omfyUI follow_symlinks文件读取漏洞
|
2024-03-27 10:14:05 +08:00
|
|
|
|
- Fortra FileCatalyst Workflow远程代码执行漏漏洞(CVE-2024-25153)
|
2024-03-27 10:16:28 +08:00
|
|
|
|
- 联达OA uploadLogo.aspx存在任意文件上传
|
2024-03-27 10:23:04 +08:00
|
|
|
|
- 网络验证系统getInfo参数存在SQL注入漏洞
|
2024-03-27 10:32:25 +08:00
|
|
|
|
- 致远OA-ucpcLogin密码重置漏洞
|
2024-03-27 10:57:10 +08:00
|
|
|
|
- Cobbler存在远程命令执行漏洞(CVE-2021-40323)
|
2024-03-27 14:08:54 +08:00
|
|
|
|
- 锐捷网络无线AC命令执行
|
2024-03-27 09:56:13 +08:00
|
|
|
|
|
2024-03-24 21:14:30 +08:00
|
|
|
|
## 2024.03.24 新增漏洞
|
|
|
|
|
|
- 飞企互联-FE企业运营管理平台uploadAttachmentServlet存在任意文件上传漏洞
|
|
|
|
|
|
- Netgear路由器boardDataWW.php存在RCE漏洞
|
|
|
|
|
|
- 瑞友应用虚拟化系统-RAPAgent存在命令执行漏洞
|
2024-03-24 21:24:22 +08:00
|
|
|
|
- 福建科立讯通信指挥调度平台get_extension_yl.php存在sql注入漏洞
|
2024-03-24 21:27:35 +08:00
|
|
|
|
- 用友畅捷通RRATableController存在反序列化漏洞
|
2024-03-24 21:29:23 +08:00
|
|
|
|
- 用友时空KSOA-imagefield接口存在SQL注入漏洞
|
2024-03-24 21:34:01 +08:00
|
|
|
|
- F-logic_DataCube3存在任意文件上传漏洞
|
2024-03-24 21:36:05 +08:00
|
|
|
|
- 泛微getE9DevelopAllNameValue2接口存在任意文件读取漏洞
|
2024-03-26 09:11:08 +08:00
|
|
|
|
- 大华DSS城市安防监控平台Struct2-045命令执行漏洞
|
2024-03-24 21:14:30 +08:00
|
|
|
|
|
2024-03-20 19:19:12 +08:00
|
|
|
|
## 2024.03.20 新增漏洞
|
|
|
|
|
|
- 飞鱼星上网行为管理系统企业版前台RCE
|
2024-03-21 17:49:01 +08:00
|
|
|
|
- WordPress_Wholesale_Market插件存在任意文件读取漏洞
|
2024-03-21 17:52:39 +08:00
|
|
|
|
- 万户ezOFFICE-contract_gd.jsp存在SQL注入漏洞
|
2024-03-21 17:55:07 +08:00
|
|
|
|
- 宏景eHR-report_org_collect_tree.jsp存在SQL注入漏洞
|
2024-03-21 17:56:55 +08:00
|
|
|
|
- 正方教学管理信息服务平台ReportServer存在任意文件读取漏洞
|
2024-03-21 17:57:55 +08:00
|
|
|
|
- 金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞
|
2024-03-21 17:59:46 +08:00
|
|
|
|
- 大华DSS数字监控系统attachment_clearTempFile.action存在SQL注入漏洞
|
2024-03-21 18:00:39 +08:00
|
|
|
|
- 用友NCCloud系统runScript存在SQL注入漏洞
|
2024-03-20 19:19:12 +08:00
|
|
|
|
|
2024-03-14 16:06:12 +08:00
|
|
|
|
## 2024.03.14 新增漏洞
|
|
|
|
|
|
- 亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞
|
|
|
|
|
|
- 亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞
|
|
|
|
|
|
- 金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞
|
|
|
|
|
|
- 用友U8_Cloud-base64存在SQL注入漏洞
|
2024-03-14 16:25:16 +08:00
|
|
|
|
- 大华智慧园区综合管理平台pageJson存在SQL注入漏洞
|
2024-03-14 21:54:30 +08:00
|
|
|
|
- 金蝶云-星空ServiceGateway反序列化漏洞
|
2024-03-15 08:59:58 +08:00
|
|
|
|
- 友点建站系统image_upload.php存在文件上传漏洞
|
2024-03-15 14:01:32 +08:00
|
|
|
|
- D-Link_DAR-8000操作系统命令注入漏洞(CVE-2023-4542)
|
|
|
|
|
|
- D-Link_DAR-8000-10上网行为审计网关任意文件上传漏洞(CVE-2023-5154)
|
2024-03-16 00:02:44 +08:00
|
|
|
|
- 中成科信票务管理平台任意文件上传漏洞
|
2024-03-16 17:48:18 +08:00
|
|
|
|
- Springblade默认密钥可伪造凭据
|
2024-03-17 13:33:35 +08:00
|
|
|
|
- CERIO-DT系列路由器Save.cgi接口存在命令执行漏洞
|
2024-03-14 16:06:12 +08:00
|
|
|
|
|
2024-03-12 18:47:17 +08:00
|
|
|
|
## 2024.03.12 新增漏洞
|
|
|
|
|
|
- 宏景HCM-codesettree接口存在SQL注入漏洞
|
|
|
|
|
|
- SpringBlade blade-log存在SQL 注入漏洞
|
|
|
|
|
|
- 宏景HCM-downlawbase接口存在SQL注入漏洞
|
|
|
|
|
|
- 天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞
|
|
|
|
|
|
- H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞
|
|
|
|
|
|
- 网康科技 NS-ASG 应用安全网关 SQL注入漏洞(CVE-2024-2330)
|
|
|
|
|
|
- 大华智慧园区clientServer接口SQL注入漏洞
|
|
|
|
|
|
- 大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞
|
|
|
|
|
|
- 网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞
|
|
|
|
|
|
- 网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022)
|
|
|
|
|
|
- 用友NC-saveDoc.ajax存在任意文件上传漏洞
|
|
|
|
|
|
- 亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞
|
|
|
|
|
|
- 海康威视综合安防系统detection接口存在RCE漏洞
|
|
|
|
|
|
|
2024-03-05 15:06:15 +08:00
|
|
|
|
## 2024.03.05 新增漏洞
|
|
|
|
|
|
- H3C-校园网自助服务系统flexfileupload任意文件上传漏洞
|
2024-03-05 16:02:55 +08:00
|
|
|
|
- 绿盟日志审计系统存在命令执行漏洞
|
2024-03-06 17:24:51 +08:00
|
|
|
|
- JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)
|
2024-03-06 17:28:47 +08:00
|
|
|
|
- H3C-SecParh堡垒机任意用户登录漏洞
|
2024-03-07 10:41:02 +08:00
|
|
|
|
- 红帆ioffice-udfGetDocStep.asmx存在SQL注入漏洞
|
2024-03-09 14:59:00 +08:00
|
|
|
|
- 致远前台任意用户密码修改
|
2024-03-09 15:04:34 +08:00
|
|
|
|
- JEEVMS仓库管理系统任意文件读取漏洞
|
2024-03-09 15:14:26 +08:00
|
|
|
|
- 海康威视iVMS综合安防系统resourceOperations接口任意文件上传漏洞
|
2024-03-09 15:17:55 +08:00
|
|
|
|
- WordPress插件Bricks Builder存在RCE漏洞(CVE-2024-25600)
|
2024-03-09 15:25:52 +08:00
|
|
|
|
- 大华EIMS-capture_handle接口远程命令执行漏洞
|
2024-03-10 17:00:25 +08:00
|
|
|
|
- 帮管客CRM-jiliyu接口存在SQL漏洞
|
2024-03-05 15:06:15 +08:00
|
|
|
|
|
2024-03-01 15:23:13 +08:00
|
|
|
|
## 2024.03.01 新增漏洞
|
|
|
|
|
|
- RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞
|
|
|
|
|
|
- RUOYI-v4.7.8存在远程代码执行漏洞
|
|
|
|
|
|
- 西软云XMS-futurehotel-query接口存在XXE漏洞
|
|
|
|
|
|
- 西软云XMS-futurehotel-operate接口存在XXE漏洞
|
|
|
|
|
|
- 宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞
|
|
|
|
|
|
- 用友U9-UMWebService.asmx存在文件读取漏洞
|
|
|
|
|
|
- 用友U8 Cloud-KeyWordReportQuery存在SQL注入漏洞
|
|
|
|
|
|
- 用友U8 Cloud-ArchiveVerify存在SQL注入漏洞
|
2024-03-01 15:34:29 +08:00
|
|
|
|
- 易宝OA系统DownloadFile接口存在文件读取漏洞
|
|
|
|
|
|
- 浙大恩特客户资源管理系统-purchaseaction.entphone接口存在SQL漏洞
|
|
|
|
|
|
- 惠尔顿-网络安全审计系统存在任意文件读取漏洞
|
2024-03-04 09:17:18 +08:00
|
|
|
|
- 蓝凌EIS智慧协同平台rpt_listreport_definefield.aspx接口存在SQL注入漏洞
|
2024-03-01 15:23:13 +08:00
|
|
|
|
|
2024-02-28 19:30:32 +08:00
|
|
|
|
## 2024.02.28 新增漏洞
|
|
|
|
|
|
- 鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞
|
|
|
|
|
|
- 万户OA-RhinoScriptEngineService命令执行漏洞
|
|
|
|
|
|
- 宏景 DisplayFiles任意文件读取
|
|
|
|
|
|
- 蓝凌OA-WechatLoginHelper.do存在SQL注入漏洞
|
|
|
|
|
|
- 用友U8-OA协同工作系统doUpload.jsp任意文件上传漏洞
|
2024-02-29 16:46:34 +08:00
|
|
|
|
- aiohttp存在目录遍历漏洞(CVE-2024-23334)
|
2024-02-28 19:30:32 +08:00
|
|
|
|
|
2024-02-17 17:59:20 +08:00
|
|
|
|
## 2024.02.17 新增漏洞
|
|
|
|
|
|
- 宝塔最新未授权访问漏洞及sql注入
|
2024-02-17 18:04:35 +08:00
|
|
|
|
- 金盘移动图书馆系统存在任意文件上传漏洞
|
2024-02-18 15:06:42 +08:00
|
|
|
|
- Panalog大数据日志审计系统libres_syn_delete.php存在命令执行
|
2024-02-18 15:10:52 +08:00
|
|
|
|
- WAGO系统远程代码执行漏洞(CVE-2023-1698)
|
2024-02-21 12:16:41 +08:00
|
|
|
|
- 山石网科云鉴存在前台任意命令执行漏洞
|
2024-02-17 17:59:20 +08:00
|
|
|
|
|
2024-02-05 09:04:41 +08:00
|
|
|
|
## 2024.02.5 新增漏洞
|
|
|
|
|
|
- 天翼应用虚拟化系统sql注入漏洞
|
|
|
|
|
|
- LinkWeChat任意文件读取漏洞
|
|
|
|
|
|
- Weblogic远程代码执行(CVE-2024-20931)
|
2024-02-08 18:51:08 +08:00
|
|
|
|
- 亿赛通-dataSearch.jsp-SQL注入
|
2024-02-05 09:04:41 +08:00
|
|
|
|
|
2024-02-02 15:22:18 +08:00
|
|
|
|
## 2024.02.2 新增漏洞
|
|
|
|
|
|
- 亿赛通电子文档安全管理系统 UploadFileToCatalog SQL注入漏洞
|
2024-02-02 15:49:25 +08:00
|
|
|
|
- 亿赛通电子文档安全管理系统GetValidateLoginUserService接口存在XStream反序列化漏洞
|
2024-02-02 16:05:12 +08:00
|
|
|
|
- 亿赛通电子文档安全管理系统UploadFileList任意文件读取漏洞
|
2024-02-02 16:10:21 +08:00
|
|
|
|
- 大华智慧园区综合管理平台bitmap接口存在任意文件上传漏洞
|
2024-02-02 16:15:19 +08:00
|
|
|
|
- 飞企互联-FE企业运营管理平台publicData.jsp存在SQL注入漏洞
|
2024-02-02 15:22:18 +08:00
|
|
|
|
|
2024-01-26 20:23:43 +08:00
|
|
|
|
## 2024.01.26 新增漏洞
|
|
|
|
|
|
- Jenkins任意文件读取漏洞(CVE-2024-23897)
|
2024-01-26 20:26:59 +08:00
|
|
|
|
- SpringBlade export-user SQL 注入漏洞
|
2024-01-27 12:57:08 +08:00
|
|
|
|
- 万户OA text2Html接口存在任意文件读取漏洞
|
2024-01-27 16:20:54 +08:00
|
|
|
|
- 亿赛通电子文档安全管理系统hiddenWatermark文件上传漏洞
|
2024-01-30 19:18:28 +08:00
|
|
|
|
- 用友系统-U9企业版存在任意文件上传漏洞
|
2024-01-30 19:24:01 +08:00
|
|
|
|
- 广联达-linkworks-gwgdwebservice存在SQL注入漏洞
|
2024-01-30 19:32:07 +08:00
|
|
|
|
- 远秋医学培训系统未授权查看密码
|
2024-01-30 19:42:16 +08:00
|
|
|
|
- 联软安全数据交换系统任意文件读取
|
2024-02-01 13:52:22 +08:00
|
|
|
|
- Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)
|
2024-01-26 20:23:43 +08:00
|
|
|
|
|
2024-01-17 19:05:20 +08:00
|
|
|
|
## 2024.01.17 新增漏洞
|
|
|
|
|
|
- Yearning_front任意文件读取
|
2024-01-17 19:11:09 +08:00
|
|
|
|
- 云网OA8.6存在fastjson反序列化漏洞
|
2024-01-17 19:17:53 +08:00
|
|
|
|
- Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)
|
2024-01-17 19:23:57 +08:00
|
|
|
|
- 先锋WEB燃气收费系统文件上传漏洞
|
2024-01-18 19:16:33 +08:00
|
|
|
|
- MRCMS3.0任意文件读取漏洞
|
2024-01-18 19:21:24 +08:00
|
|
|
|
- 奇安信天擎rptsvr任意文件上传
|
2024-01-18 19:32:42 +08:00
|
|
|
|
- 用友GRP-U8-SelectDMJE.jsp_SQL注入漏洞
|
2024-01-18 19:35:21 +08:00
|
|
|
|
- Ivanti_Connect_Secure远程命令注入漏洞(CVE-2024-21887)
|
2024-01-19 19:46:41 +08:00
|
|
|
|
- 天擎终端安全管理系统YII_CSRF_TOKEN远程代码执行漏洞
|
2024-01-22 11:38:33 +08:00
|
|
|
|
- 用友移动系统管理getFileLocal接口存在任意文件读取
|
2024-01-22 17:20:21 +08:00
|
|
|
|
- 网神SecGate 3600 防火墙sys_hand_upfile 任意文件上传漏洞
|
2024-01-23 09:09:22 +08:00
|
|
|
|
- Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)
|
2024-01-24 13:02:14 +08:00
|
|
|
|
- Laykefu客服系统任意文件上传漏洞
|
2024-01-17 19:05:20 +08:00
|
|
|
|
|
2024-01-12 19:25:33 +08:00
|
|
|
|
## 2024.01.12 新增漏洞
|
2024-01-12 18:44:15 +08:00
|
|
|
|
- GitLab任意用户密码重置漏洞(CVE-2023-7028)
|
2024-01-12 19:21:13 +08:00
|
|
|
|
- SpiderFlow爬虫平台远程命令执行漏洞(CVE-2024-0195)
|
|
|
|
|
|
- 亿赛通电子文档安全管理系统dump接口存在任意文件读取漏洞
|
|
|
|
|
|
- 金和OA_SAP_B1Config.aspx未授权访问漏洞
|
2024-01-13 12:07:25 +08:00
|
|
|
|
- 致远OA_getAjaxDataServlet接口存在任XXE漏洞
|
2024-01-14 19:34:07 +08:00
|
|
|
|
- 金和OA_jc6_ntko-upload任意文件上传漏洞
|
2024-01-14 19:44:31 +08:00
|
|
|
|
- 蓝凌EIS智慧协同平台多个接口SQL注入
|
2024-01-14 19:56:49 +08:00
|
|
|
|
- 金和OA_CarCardInfo.aspx_SQL注入漏洞
|
|
|
|
|
|
- 金和OA_MailTemplates.aspx_SQL注入漏洞
|
|
|
|
|
|
- 金和OA_upload_json.asp存在任意文件上传漏洞
|
|
|
|
|
|
- 金和OA_uploadfileeditorsave接口存在任意文件上传漏洞
|
2024-01-16 12:22:41 +08:00
|
|
|
|
- Ncast盈可视高清智能录播系统存在RCE漏洞(CVE-2024-0305)
|
2024-01-16 12:27:52 +08:00
|
|
|
|
- 金和OA_jc6_Upload任意文件上传
|
2024-01-16 19:01:02 +08:00
|
|
|
|
- Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)
|
2024-01-16 19:11:35 +08:00
|
|
|
|
- 浙大恩特客户资源管理系统crmbasicaction任意文件上传
|
2024-01-12 18:44:15 +08:00
|
|
|
|
|
2024-01-09 20:39:39 +08:00
|
|
|
|
## 2024.01.09 新增漏洞
|
|
|
|
|
|
- 金和OA_HomeService.asmxSQL注入
|
2024-01-09 20:58:27 +08:00
|
|
|
|
- 用友移动管理平台uploadIcon任意文件上传漏洞
|
2024-01-10 19:08:50 +08:00
|
|
|
|
- 捷诚管理信息系统sql注入漏洞
|
2024-01-12 12:23:48 +08:00
|
|
|
|
- 奇安信网康下一代防火墙directdata存在远程命令执行漏洞
|
2024-01-09 20:39:39 +08:00
|
|
|
|
|
2024-01-05 23:06:05 +08:00
|
|
|
|
## 2024.01.05 新增漏洞
|
|
|
|
|
|
- 用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入
|
2024-01-05 23:15:59 +08:00
|
|
|
|
- IDocView_qJvqhFt接口任意文件读取
|
2024-01-06 11:59:18 +08:00
|
|
|
|
- ⻜企互联loginService任意登录
|
2024-01-06 19:51:01 +08:00
|
|
|
|
- 全程云OA__ajax.ashxSQL注入漏洞
|
2024-01-07 19:56:23 +08:00
|
|
|
|
- 泛微移动管理平台lang2sql接口任意文件上传
|
2024-01-08 12:38:19 +08:00
|
|
|
|
- 广联达OA任意用户登录
|
|
|
|
|
|
- 广联达OA前台任意文件上传
|
2024-01-08 12:50:51 +08:00
|
|
|
|
- 金蝶EAS_pdfviewlocal任意文件读取漏洞
|
2024-01-08 19:30:45 +08:00
|
|
|
|
- PbootCMS全版本后台通杀任意代码执行漏洞
|
2024-01-05 23:06:05 +08:00
|
|
|
|
|
2024-01-03 19:39:07 +08:00
|
|
|
|
## 2024.01.03 新增漏洞
|
|
|
|
|
|
- 天融信TOPSEC_maincgi.cgi远程命令执行
|
|
|
|
|
|
- 天融信TOPSEC_static_convert远程命令执行漏洞
|
2024-01-04 19:28:43 +08:00
|
|
|
|
- 用友CRM系统存在逻辑漏洞直接登录后台
|
2024-01-04 20:23:41 +08:00
|
|
|
|
- 亿赛通电子文档uploadFile接口文件上传漏洞
|
2024-01-03 19:39:07 +08:00
|
|
|
|
|
2023-12-31 21:46:06 +08:00
|
|
|
|
## 2023.12.31 新增漏洞
|
|
|
|
|
|
- OfficeWeb365_任意文件读取漏洞
|
2023-12-31 22:17:53 +08:00
|
|
|
|
- 东华医疗协同办公系统反序列化漏洞
|
|
|
|
|
|
- 东华医疗协同办公系统文件上传
|
2023-12-31 22:39:23 +08:00
|
|
|
|
- 飞企互联-FE企业运营管理平台登录绕过漏洞
|
|
|
|
|
|
- 飞企互联Ognl表达式注入导致RCE
|
2023-12-31 23:21:58 +08:00
|
|
|
|
- 西软云XMS反序列化漏洞
|
2024-01-01 13:43:27 +08:00
|
|
|
|
- 用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞
|
2024-01-03 12:36:38 +08:00
|
|
|
|
- 用友NC_Cloud_soapFormat.ajax接口存在XXE
|
2023-12-31 21:46:06 +08:00
|
|
|
|
|
2023-12-28 19:58:43 +08:00
|
|
|
|
## 2023.12.28 新增漏洞
|
|
|
|
|
|
- wordpress listingo 文件上传漏洞
|
2023-12-29 18:31:54 +08:00
|
|
|
|
- Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)
|
2023-12-29 20:13:41 +08:00
|
|
|
|
- 福建科立讯通信有限公司指挥调度管理平台RCE
|
2023-12-30 20:03:52 +08:00
|
|
|
|
- 海康威视-综合安防管理平台-files-文件读取
|
2023-12-30 20:25:23 +08:00
|
|
|
|
- Apache OFBiz SSRF && 任意配置读取
|
2023-12-30 20:32:39 +08:00
|
|
|
|
- Apache Dubbo 反序列化漏洞(CVE-2023-29234)
|
2023-12-28 19:58:43 +08:00
|
|
|
|
|
2023-12-26 19:50:53 +08:00
|
|
|
|
## 2023.12.26 新增漏洞
|
|
|
|
|
|
- 大华DSS itcBulletin SQL 注入漏洞
|
2023-12-26 19:55:14 +08:00
|
|
|
|
- 湖南建研-检测系统 admintool 任意文件上传
|
2023-12-26 20:01:58 +08:00
|
|
|
|
- OpenSSH ProxyCommand命令注入漏洞 (CVE-2023-51385)
|
2023-12-26 20:50:08 +08:00
|
|
|
|
- Salia PLCC cPH2 远程命令执行漏洞(CVE-2023-46359)
|
2023-12-27 20:07:47 +08:00
|
|
|
|
- 金蝶Apusic应用服务器loadTree JNDI注入漏洞
|
2023-12-27 20:19:00 +08:00
|
|
|
|
- 科荣 AIO任意文件上传-目录遍历-任意文件读取漏洞
|
2023-12-27 20:23:39 +08:00
|
|
|
|
- Secnet安网 智能AC管理系统 actpt_5g 信息泄露
|
2023-12-27 20:26:32 +08:00
|
|
|
|
- 海康威视安全接入网关任意文件读取漏洞
|
2023-12-27 20:28:19 +08:00
|
|
|
|
- 浙江宇视isc网络视频录像机LogReport.php存在远程命令执行漏洞
|
2023-12-27 20:30:56 +08:00
|
|
|
|
- 海翔ERP SQL注入漏洞
|
2023-12-28 19:46:59 +08:00
|
|
|
|
- 脸爱云 一脸通智慧管理平台任意用户添加漏洞
|
2023-12-28 19:54:11 +08:00
|
|
|
|
- 安恒明御安全网关远程命令执行漏洞
|
2023-12-26 19:50:53 +08:00
|
|
|
|
|
2023-12-23 18:27:32 +08:00
|
|
|
|
## 2023.12.23 新增漏洞
|
|
|
|
|
|
- avcon综合管理平台SQL注入漏洞
|
|
|
|
|
|
- 致远互联FE协作办公平台editflow_manager存在sql注入漏洞
|
|
|
|
|
|
- 海康威视CVE-2023-6895 IP网络对讲广播系统远程命令执行
|
|
|
|
|
|
- 铭飞CMS list接口存在SQL注入
|
2023-12-25 20:02:36 +08:00
|
|
|
|
- 海康威视IP网络对讲广播系统任意文件下载漏洞CVE-2023-6893
|
2023-12-23 18:27:32 +08:00
|
|
|
|
|
2023-12-17 12:05:14 +08:00
|
|
|
|
## 2023.12.17 新增漏洞
|
|
|
|
|
|
- 大华智能物联综合管理平台justForTest用户登录漏洞
|
2023-12-18 12:25:27 +08:00
|
|
|
|
- CloudPanel RCE漏洞 CVE-2023-35885
|
2023-12-19 18:12:04 +08:00
|
|
|
|
- Smartbi 内置用户登陆绕过
|
2023-12-19 22:15:24 +08:00
|
|
|
|
- 金和OA jc6 clobfield SQL注入漏洞
|
2023-12-19 22:19:00 +08:00
|
|
|
|
- EasyCVR 视频管理平台存在用户信息泄露
|
2023-12-19 22:38:31 +08:00
|
|
|
|
- 用友CRM 任意文件读取漏洞
|
2023-12-21 13:58:20 +08:00
|
|
|
|
- 金蝶星空云K3Cloud反序列化漏洞
|
2023-12-17 12:05:14 +08:00
|
|
|
|
|
2023-12-15 12:38:51 +08:00
|
|
|
|
## 2023.12.15 新增漏洞
|
|
|
|
|
|
- 万户ezoffice wpsservlet任意文件上传漏洞
|
|
|
|
|
|
- 万户 ezOFFICE DocumentEdit.jsp SQL注入
|
2023-12-15 12:46:06 +08:00
|
|
|
|
- 用友 NC uapws wsdl XXE漏洞
|
2023-12-15 12:50:34 +08:00
|
|
|
|
- iDocView upload接口任意文件读取
|
2023-12-15 12:56:07 +08:00
|
|
|
|
- Wordpress Backup Migration plugin 代码执行漏洞(CVE-2023-6553)
|
2023-12-15 12:38:51 +08:00
|
|
|
|
|
2023-12-14 12:59:45 +08:00
|
|
|
|
## 2023.12.14 新增漏洞
|
|
|
|
|
|
- 泛微云桥 e-Bridge addTaste接口SQL注入漏洞
|
|
|
|
|
|
- Tenda路由器账号密码泄露
|
2023-12-14 13:03:52 +08:00
|
|
|
|
- 思福迪运维安全管理系统RCE漏洞
|
2023-12-14 12:59:45 +08:00
|
|
|
|
|
2023-12-11 12:29:10 +08:00
|
|
|
|
## 2023.12.11 新增漏洞
|
|
|
|
|
|
- Apache Struts2 CVE-2023-50164
|
2023-12-12 19:58:34 +08:00
|
|
|
|
- 蓝凌EKP前台授权绕过导致文件上传
|
2023-12-12 20:07:32 +08:00
|
|
|
|
- 通达OA header身份认证绕过漏洞
|
2023-12-11 12:29:10 +08:00
|
|
|
|
|
2023-12-08 23:41:46 +08:00
|
|
|
|
## 2023.12.08 新增漏洞
|
|
|
|
|
|
- Dedecms v5.7.111前台tags.php SQL注入漏洞
|
2023-12-09 12:40:11 +08:00
|
|
|
|
- 云时空社会化商业ERP任意文件上传
|
2023-12-09 23:18:03 +08:00
|
|
|
|
- 奥威亚视频云平台VideoCover.aspx接口存在任意文件上传漏洞
|
2023-12-08 23:41:46 +08:00
|
|
|
|
|
2023-12-07 20:58:14 +08:00
|
|
|
|
## 2023.12.07 新增漏洞
|
2024-04-10 15:46:42 +08:00
|
|
|
|
- WeiPHP存在SQL注入漏洞
|
2023-12-07 20:58:14 +08:00
|
|
|
|
- Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070
|
2023-12-07 21:03:51 +08:00
|
|
|
|
- 多个防火墙产品RCE
|
2023-12-08 20:34:52 +08:00
|
|
|
|
- 金蝶Apusic应用服务器任意文件上传
|
2023-12-07 20:58:14 +08:00
|
|
|
|
|
2023-12-05 19:33:21 +08:00
|
|
|
|
## 2023.12.05 新增漏洞
|
|
|
|
|
|
- 速达软件全系产品存在任意文件上传漏洞
|
2023-12-05 19:44:34 +08:00
|
|
|
|
- 易思智能物流无人值守系统5.0存在任意文件上传漏洞
|
2023-12-06 19:28:17 +08:00
|
|
|
|
- RuoYi4.6.0 SQL注入漏洞CVE-2023-49371
|
2023-12-05 19:33:21 +08:00
|
|
|
|
|
2023-12-03 20:19:03 +08:00
|
|
|
|
## 2023.12.03 新增漏洞
|
|
|
|
|
|
- 智跃人力资源管理系统GenerateEntityFromTable.aspx SQL漏洞
|
|
|
|
|
|
|
2023-11-30 23:47:09 +08:00
|
|
|
|
## 2023.11.30 新增漏洞
|
|
|
|
|
|
- Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678
|
2023-12-01 17:32:06 +08:00
|
|
|
|
- 红帆OA iorepsavexml.aspx 文件上传漏洞
|
2023-11-30 23:47:09 +08:00
|
|
|
|
|
2023-11-29 20:47:48 +08:00
|
|
|
|
## 2023.11.29 新增漏洞
|
|
|
|
|
|
- 网神防火墙 app_av_import_save文件上传漏洞
|
2023-11-29 20:56:31 +08:00
|
|
|
|
- 大华智慧园区管理平台任意文件读取
|
|
|
|
|
|
- 通达OA down.php接口存在未授权访问漏洞
|
2023-11-29 20:47:48 +08:00
|
|
|
|
|
2023-11-28 19:26:21 +08:00
|
|
|
|
## 2023.11.28 新增漏洞
|
|
|
|
|
|
- 新开普掌上校园服务管理平台service.action远程命令执行
|
|
|
|
|
|
- 易宝OA ExecuteSqlForSingle SQL注入漏洞
|
|
|
|
|
|
- 大华智慧园区综合管理平台 deleteFtp 远程命令执行漏洞
|
|
|
|
|
|
- 云匣子堡垒机fastjson漏洞
|
|
|
|
|
|
- 海康威视运行管理中心fastjson漏洞
|
|
|
|
|
|
- Array VPN任意文件读取漏洞
|
2023-11-28 19:30:58 +08:00
|
|
|
|
- 万户OA-upload任意文件上传漏洞
|
2023-11-28 19:26:21 +08:00
|
|
|
|
|
2023-11-26 11:54:03 +08:00
|
|
|
|
## 2023.11.26 新增漏洞
|
|
|
|
|
|
- 用友NC word.docx任意文件读取漏洞
|
|
|
|
|
|
- 用友NC的download文件存在任意文件读取漏洞
|
|
|
|
|
|
- 泛微e-cology9_SQL注入-CNVD-2023-12632
|
|
|
|
|
|
- TOTOLINK A3700R命令执行漏洞CVE-2023-46574
|
2023-11-26 11:59:40 +08:00
|
|
|
|
- Splunk Enterprise 远程代码执行漏洞 (CVE-2023-46214)
|
2023-11-26 11:54:03 +08:00
|
|
|
|
|
|
|
|
|
|
## 2023.11.24 新增漏洞
|
2023-11-24 19:24:52 +08:00
|
|
|
|
- 华为Auth-Http Serve任意文件读取
|
2023-11-24 19:35:57 +08:00
|
|
|
|
- 昂捷ERP WebService接口 SQL注入漏洞(QVD-2023-45071)
|
2023-11-24 19:43:33 +08:00
|
|
|
|
- 好视通视频会议系统 toDownload.do接口 任意文件读取漏洞
|
2023-11-24 19:24:52 +08:00
|
|
|
|
|
2023-11-23 19:13:42 +08:00
|
|
|
|
## 2023.11.23 新增漏洞
|
|
|
|
|
|
- 大华智能物联ICC综合管理平台readpic任意文件读取漏洞
|
2023-11-23 19:39:22 +08:00
|
|
|
|
- Apache-Submarine-SQL注入漏洞CVE-2023-37924
|
2023-11-23 20:30:53 +08:00
|
|
|
|
- H3C网络管理系统任意文件读取漏洞
|
2023-11-23 20:34:08 +08:00
|
|
|
|
- 广州图创图书馆集群管理系统存在未授权访问
|
2023-11-23 20:50:27 +08:00
|
|
|
|
- I Doc View任意文件上传漏洞
|
2023-11-23 21:16:13 +08:00
|
|
|
|
- 致远OA M3 Server 反序列化漏洞
|
2023-11-23 21:33:09 +08:00
|
|
|
|
- pyLoad远程代码执行漏洞
|
2023-11-23 19:13:42 +08:00
|
|
|
|
|
2023-11-20 19:12:58 +08:00
|
|
|
|
## 2023.11.20 新增漏洞
|
|
|
|
|
|
- 金蝶OA-EAS系统 uploadLogo.action 任意文件上传漏洞
|
2023-11-20 21:14:17 +08:00
|
|
|
|
- 浙大恩特客户资源管理系统 文件上传和sql注入漏洞
|
2023-11-21 19:05:47 +08:00
|
|
|
|
- 锐捷RG-UAC统一上网行为管理与审计系统管理员密码泄露
|
2023-11-22 17:04:07 +08:00
|
|
|
|
- Appium Desktop CVE-2023-2479漏洞
|
2023-11-20 19:12:58 +08:00
|
|
|
|
|
2023-11-19 12:25:26 +08:00
|
|
|
|
## 2023.11.19 新增漏洞
|
|
|
|
|
|
- 用友U8-cloud RegisterServlet接口存在SQL注入漏洞
|
2023-11-19 18:06:07 +08:00
|
|
|
|
- SysAid远程命令执行漏洞(CVE-2023-47246)
|
2023-11-19 18:41:25 +08:00
|
|
|
|
- CVE-2023-4357-Chrome-XXE漏洞
|
2023-11-19 12:25:26 +08:00
|
|
|
|
|
2023-11-17 13:45:29 +08:00
|
|
|
|
## 2023.11.17 新增漏洞
|
2023-11-17 12:42:39 +08:00
|
|
|
|
- 金蝶OA云星空 ScpSupRegHandler 任意文件上传漏洞
|
|
|
|
|
|
|
2023-11-16 19:16:03 +08:00
|
|
|
|
## 2023.11.16 新增漏洞
|
|
|
|
|
|
- 迪普DPTech VPN 任意文件读取
|
2023-11-16 20:41:18 +08:00
|
|
|
|
- 蓝凌OAsysUiComponent 文件存在任意文件上传漏洞
|
2023-11-16 20:59:54 +08:00
|
|
|
|
- 通达OA get_datas.php前台sql注入
|
2023-11-16 20:41:18 +08:00
|
|
|
|
|
2023-11-09 16:55:53 +08:00
|
|
|
|
## 2023.11.09 新增漏洞
|
|
|
|
|
|
- IP-guard WebServer 远程命令执行漏洞
|
|
|
|
|
|
|
2023-11-08 19:48:32 +08:00
|
|
|
|
## 2023.11.08 新增漏洞
|
|
|
|
|
|
- 奇安信360天擎getsimilarlistSQL注入漏洞
|
2023-11-10 12:27:36 +08:00
|
|
|
|
- 致远M1 usertokenservice 反序列化RCE漏洞
|
|
|
|
|
|
|
2023-11-08 19:48:32 +08:00
|
|
|
|
|
2023-11-07 13:06:12 +08:00
|
|
|
|
## 2023.11.07 新增漏洞
|
|
|
|
|
|
- jshERP信息泄露漏洞
|
|
|
|
|
|
- 致远OA wpsAssistServlet任意文件读取漏洞
|
|
|
|
|
|
- 金和OA任意文件读取漏洞
|
|
|
|
|
|
|
2023-11-03 15:02:41 +08:00
|
|
|
|
## 2023.11.03
|
|
|
|
|
|
- XXL-JOB默认accessToken身份绕过漏洞
|
2023-11-03 15:24:52 +08:00
|
|
|
|
- Confluence身份认证绕过(CVE-2023-22518)
|
2023-11-03 15:02:41 +08:00
|
|
|
|
|
2023-10-31 21:53:30 +08:00
|
|
|
|
## 2023.10.31 新增漏洞
|
|
|
|
|
|
- F5 BIG-IP 远程代码执行漏洞(CVE-2023-46747)
|
2023-11-03 12:42:35 +08:00
|
|
|
|
- Cisco IOS XE CVE-2023-20198权限提升漏洞
|
2023-10-31 21:53:30 +08:00
|
|
|
|
|
2023-10-30 21:13:32 +08:00
|
|
|
|
## 2023.10.30 新增漏洞
|
|
|
|
|
|
- JAVA Public CMS 后台RCE漏洞
|
|
|
|
|
|
|
2023-10-26 21:24:10 +08:00
|
|
|
|
## 2023.10.26 新增漏洞
|
2023-10-26 21:25:34 +08:00
|
|
|
|
- Apache ActiveMQ远程命令执行漏洞
|
2023-10-26 21:24:10 +08:00
|
|
|
|
|
|
|
|
|
|
|
2023-10-25 19:47:27 +08:00
|
|
|
|
## 2023.10.25 新增漏洞
|
|
|
|
|
|
- 用友U8-Cloud upload任意文件上传漏洞
|
2023-10-25 20:58:00 +08:00
|
|
|
|
- [安美数字酒店宽带运营系统SQL注入漏洞](安美数字酒店宽带运营系统SQL注入漏洞.md)
|
2023-10-25 21:53:21 +08:00
|
|
|
|
- [泛微E-MobileServer远程命令执行漏洞](泛微E-MobileServer远程命令执行漏洞.md)
|
2023-10-26 21:09:44 +08:00
|
|
|
|
- 蓝凌OA treexml.tmpl 远程命令执行漏洞
|
2023-10-25 19:47:27 +08:00
|
|
|
|
|
2023-10-21 22:07:55 +08:00
|
|
|
|
## 2023.10.21 新增漏洞
|
2023-10-21 22:08:23 +08:00
|
|
|
|
- [海康威视综合安防管理平台信息泄露](海康威视综合安防管理平台信息泄露.md)
|
2023-10-21 22:07:55 +08:00
|
|
|
|
|
2023-10-21 10:13:51 +08:00
|
|
|
|
## 2023.10.20 新增漏洞
|
2023-10-21 10:16:10 +08:00
|
|
|
|
- [蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞](蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞.md)
|
2023-10-21 10:43:40 +08:00
|
|
|
|
- 用友NC-Cloud uploadChunk 任意文件上传漏洞
|
2023-10-21 20:41:54 +08:00
|
|
|
|
- 深信服下一代防火墙NGAF RCE漏洞
|
2023-10-21 21:41:13 +08:00
|
|
|
|
- 金蝶EAS myUploadFile任意文件上传
|
2023-10-21 21:49:09 +08:00
|
|
|
|
- 用友 GRP U8 license_check.jsp 存在SQL注入
|
2023-10-21 10:13:51 +08:00
|
|
|
|
|
2023-10-18 18:41:59 +08:00
|
|
|
|
## 2023.10.18 新增漏洞
|
2023-10-21 10:20:17 +08:00
|
|
|
|
- 360天擎 - 未授权与sql注入
|
2023-10-21 10:20:39 +08:00
|
|
|
|
- 深信服SANGFOR终端检测响应平台 - 任意用户免密登录,前台RCE
|
2023-10-21 10:20:17 +08:00
|
|
|
|
- 深信服下一代防火墙NGAF任意文件读取漏洞
|
|
|
|
|
|
- Confluence 未授权提权访问漏洞
|
2023-10-21 10:20:39 +08:00
|
|
|
|
- 泛微e-office 未授权访问
|
2023-11-09 21:41:26 +08:00
|
|
|
|
- 金山终端安全系统V9.0 SQL注入漏洞
|
2023-10-18 18:41:59 +08:00
|
|
|
|
|
2023-09-26 12:39:30 +08:00
|
|
|
|
## 2023.9.26 新增漏洞
|
|
|
|
|
|
- JumpServer未授权访问漏洞 CVE-2023-42442
|
2023-09-26 12:46:46 +08:00
|
|
|
|
- Craft CMS远程代码执行漏洞 CVE-2023-41892
|
2023-09-26 13:18:51 +08:00
|
|
|
|
- WinRAR CVE-2023-38831 漏洞
|
2023-09-26 14:12:34 +08:00
|
|
|
|
- 用友 GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞
|
2023-09-26 12:39:30 +08:00
|
|
|
|
|
2023-09-22 17:17:46 +08:00
|
|
|
|
## 2023.9.22 新增漏洞
|
|
|
|
|
|
- Joomla 未授权漏洞CVE-2023-23752
|
|
|
|
|
|
|
2023-09-19 16:26:55 +08:00
|
|
|
|
## 2023.9.19 新增漏洞
|
|
|
|
|
|
- smanga存在未授权远程代码执行漏洞 CVE-2023-36076
|
2023-09-20 17:49:26 +08:00
|
|
|
|
- JFinalCMS 任意文件读取漏洞(CVE-2023-41599)
|
2023-09-19 16:26:55 +08:00
|
|
|
|
|
2023-09-14 18:01:53 +08:00
|
|
|
|
## 2023.9.14 新增漏洞
|
|
|
|
|
|
- 致远OA前台用户重置密码漏洞
|
2023-09-14 18:10:23 +08:00
|
|
|
|
- Apache Spark命令执行漏洞(CVE-2023-32007)
|
2023-09-19 16:26:55 +08:00
|
|
|
|
|
2023-10-25 22:03:06 +08:00
|
|
|
|
## 免责声明
|
|
|
|
|
|
由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。所涉及工具来自网络,安全性自测。
|
2023-12-01 17:27:02 +08:00
|
|
|
|
|
2023-12-01 19:22:51 +08:00
|
|
|
|
|
|
|
|
|
|
[](https://starchart.cc/wy876/POC)
|