From b5dc114b0bd9f51496a93f5c10b57d63ca806ef0 Mon Sep 17 00:00:00 2001 From: wy876 <139549762+wy876@users.noreply.github.com> Date: Fri, 1 Mar 2024 15:23:13 +0800 Subject: [PATCH] Update README.md --- README.md | 10 ++++++++++ 1 file changed, 10 insertions(+) diff --git a/README.md b/README.md index 6f835c9..e0f3090 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,16 @@ # 漏洞收集 2023HW漏洞整理,收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了200多个poc/exp,善用CTRL+F搜索 +## 2024.03.01 新增漏洞 +- RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞 +- RUOYI-v4.7.8存在远程代码执行漏洞 +- 西软云XMS-futurehotel-query接口存在XXE漏洞 +- 西软云XMS-futurehotel-operate接口存在XXE漏洞 +- 宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞 +- 用友U9-UMWebService.asmx存在文件读取漏洞 +- 用友U8 Cloud-KeyWordReportQuery存在SQL注入漏洞 +- 用友U8 Cloud-ArchiveVerify存在SQL注入漏洞 + ## 2024.02.28 新增漏洞 - 鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞 - 万户OA-RhinoScriptEngineService命令执行漏洞