From 3de0862f7effcc89c8c043e9f6170540d2b5ecbe Mon Sep 17 00:00:00 2001 From: wy876 <139549762+wy876@users.noreply.github.com> Date: Thu, 14 Mar 2024 16:06:12 +0800 Subject: [PATCH] Update README.md --- README.md | 6 ++++++ 1 file changed, 6 insertions(+) diff --git a/README.md b/README.md index 0d0d14a..82e9fcf 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,12 @@ # 漏洞收集 2023HW漏洞整理,收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了300多个poc/exp,善用CTRL+F搜索 +## 2024.03.14 新增漏洞 +- 亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞 +- 亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞 +- 金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞 +- 用友U8_Cloud-base64存在SQL注入漏洞 + ## 2024.03.12 新增漏洞 - 宏景HCM-codesettree接口存在SQL注入漏洞 - SpringBlade blade-log存在SQL 注入漏洞