wy876_POC/README.md
2024-12-27 22:49:48 +08:00

1658 lines
188 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 漏洞收集
收集整理漏洞EXP/POC,大部分漏洞来源网络目前收集整理了1300多个poc/exp善用CTRL+F搜索
## 贡献者(排名不分先后)
感谢以下贡献者为本项目做出的贡献:
<div><table frame=void>
<tr>
<td align="center">
<img src="https://images.weserv.nl/?url=avatars.githubusercontent.com/u/139549762?v=4&mask=circle&w=60&h=60"
alt="Typora-Logo"
/>
<br>
<a href="https://github.com/wy876"><sub>wy876</sub></a>
</td>
<td align="center">
<img src="https://images.weserv.nl/?url=avatars.githubusercontent.com/u/90972683?v=4&mask=circle&w=60&h=60"
alt="Typora-Logo"
/>
<br>
<a href="https://github.com/Kazgangap"><sub>Kazgangap</sub></a>
</td>
<td align="center">
<img src="https://images.weserv.nl/?url=avatars.githubusercontent.com/u/30861754?v=4&mask=circle&w=60&h=60"
alt="Typora-Logo"
/>
<br>
<a href="https://github.com/kukais"><sub>kukais</sub></a>
</td>
<td align="center">
<img src="https://images.weserv.nl/?url=avatars.githubusercontent.com/u/61577401?v=4&mask=circle&w=60&h=60"
alt="Typora-Logo"
/>
<br>
<a href="https://github.com/yiliufeng168"><sub>yiliufeng168</sub></a>
</td>
<td align="center">
<img src="https://images.weserv.nl/?url=avatars.githubusercontent.com/u/59686577?v=4&mask=circle&w=60&h=60"
alt="Typora-Logo"
/>
<br>
<a href="https://github.com/WebSafety-2tina"><sub>WebSafety-2tina</sub></a>
</td>
</tr>
</table>
</div>
## 2024.12.28 新增漏洞
- [CPAS审计管理系统存在任意文件读取漏洞](./北京友数聚科技/CPAS审计管理系统存在任意文件读取漏洞.md)
- [CPAS审计管理系统getCurserIfAllowLogin存在SQL注入漏洞](./北京友数聚科技/CPAS审计管理系统getCurserIfAllowLogin存在SQL注入漏洞.md)
- [WordPress插件rtw_pdf_file任意文件读取漏洞](./WordPress/WordPress插件rtw_pdf_file任意文件读取漏洞.md)
- [WordPress插件FileUpload任意文件读取漏洞复现(CVE-2024-9047)](./WordPress/WordPress插件FileUpload任意文件读取漏洞复现(CVE-2024-9047).md)
- [WordPress插件Tutor_LMS存在SQL注入漏洞复现(CVE-2024-10400)](./WordPress/WordPress插件Tutor_LMS存在SQL注入漏洞复现(CVE-2024-10400).md)
- [灵当CRM系统接口getMyAmbassador存在SQL注入漏洞](./灵当CRM/灵当CRM系统接口getMyAmbassador存在SQL注入漏洞.md)
- [灵当CRM系统接口uploadfile文件上传漏洞](./灵当CRM/灵当CRM系统接口uploadfile文件上传漏洞.md)
- [卓软计量业务管理平台image.ashx任意文件读取漏洞](./华美卓软/卓软计量业务管理平台image.ashx任意文件读取漏洞.md)
- [博斯外贸管理软件loginednew.jsp存在SQL注入漏洞](./博斯软件/博斯外贸管理软件loginednew.jsp存在SQL注入漏洞.md)
- [博斯外贸管理软件logined.jsp存在SQL注入漏洞](./博斯软件/博斯外贸管理软件logined.jsp存在SQL注入漏洞.md)
- [安科瑞环保用电监管云平台etEnterpriseInfoY存在SQL注入漏洞](./安科瑞/安科瑞环保用电监管云平台etEnterpriseInfoY存在SQL注入漏洞.md)
- [勤云远程稿件处理系统存在SQL注入漏洞](./北京勤云科技/勤云远程稿件处理系统存在SQL注入漏洞.md)
- [赛诸葛数字化智能中台系统login存在SQL注入漏洞](./赛诸葛/赛诸葛数字化智能中台系统login存在SQL注入漏洞.md)
- [网神SecFox运维安全管理与审计系统FastJson反序列化RCE漏洞](./网神/网神SecFox运维安全管理与审计系统FastJson反序列化RCE漏洞.md)
- [朗速ERP系统FileUploadApi.ashx存在文件上传漏洞](./朗速ERP/朗速ERP系统FileUploadApi.ashx存在文件上传漏洞.md)
- [月子会所ERP管理云平台GetData.ashx存在SQL注入](./武汉金同方/月子会所ERP管理云平台GetData.ashx存在SQL注入.md)
- [科汛新职教网校系统CheckOrder存在SQL注入漏洞](./科汛/科汛新职教网校系统CheckOrder存在SQL注入漏洞.md)
- [虹安DLP数据泄漏防护系统pushSetup.do存在SQL注入漏洞](./虹安/虹安DLP数据泄漏防护系统pushSetup.do存在SQL注入漏洞.md)
- [蓝凌EKP系统fsscCommonPortlet.do存在未授权SQL注入漏洞](./蓝凌OA/蓝凌EKP系统fsscCommonPortlet.do存在未授权SQL注入漏洞.md)
## 2024.12.21 新增漏洞
- [蓝凌EKP系统接口thirdImSyncForKKWebService存在任意文件读取漏洞](./蓝凌OA/蓝凌EKP系统接口thirdImSyncForKKWebService存在任意文件读取漏洞.md)
- [蓝凌EKP系统接口sysFormMainDataInsystemWebservice存在任意文件读取漏洞](./蓝凌OA/蓝凌EKP系统接口sysFormMainDataInsystemWebservice存在任意文件读取漏洞.md)
- [蓝凌EKP系统任意文件读取漏洞集合](./蓝凌OA/蓝凌EKP系统任意文件读取漏洞集合.md)
- [神州数码DCN系统接口online_list.php存在任意文件读取漏洞](./DCN/神州数码DCN系统接口online_list.php存在任意文件读取漏洞.md)
- [TOTOLINK远程代码执行漏洞(CVE-2024-51228)](./路由器/TOTOLINK远程代码执行漏洞(CVE-2024-51228).md)
- [泛微云桥e-Bridge系统接口addTasteJsonp存在SQL注入漏洞](./泛微OA/泛微云桥e-Bridge系统接口addTasteJsonp存在SQL注入漏洞.md)
- [泛微云桥e-Bridge系统checkMobile存在SQL注入漏洞](./泛微OA/泛微云桥e-Bridge系统checkMobile存在SQL注入漏洞.md)
- [泛微e-cology9系统接口FileDownloadLocation接口存在SQL注入漏洞](./泛微OA/泛微e-cology9系统接口FileDownloadLocation接口存在SQL注入漏洞.md)
- [JeecgBoot系统接口passwordChange任意用户密码重置漏洞](./JeecgBoot/JeecgBoot系统接口passwordChange任意用户密码重置漏洞.md)
- [国威HB1910数字程控电话交换机generate.php未授权RCE漏洞](./深圳国威电子/国威HB1910数字程控电话交换机generate.php未授权RCE漏洞.md)
- [Cloudlog系统request_form存在SQL注入漏洞](./Cloudlog/Cloudlog系统request_form存在SQL注入漏洞.md)
- [协众OA系统接口checkLoginQrCode存在SQL注入漏洞复现](./协众OA/协众OA系统接口checkLoginQrCode存在SQL注入漏洞复现.md)
- [云连POS-ERP管理系统ZksrService存在SQL注入漏洞](./云连POS-ERP管理系统/云连POS-ERP管理系统ZksrService存在SQL注入漏洞.md)
- [云连POS-ERP管理系统downloadFile存在任意文件读取漏洞](./云连POS-ERP管理系统/云连POS-ERP管理系统downloadFile存在任意文件读取漏洞.md)
- [杜特网上订单管理系统getUserImage.ashx存在SQL注入漏洞](./杜特网/杜特网上订单管理系统getUserImage.ashx存在SQL注入漏洞.md)
- [秒优科技-供应链管理系统doAction存在SQL注入漏洞](./秒优科技/秒优科技-供应链管理系统doAction存在SQL注入漏洞.md)
- [昂捷CRM系统cwsuploadpicture.asmx任意文件读取漏洞](./昂捷ERP/昂捷CRM系统cwsuploadpicture.asmx任意文件读取漏洞.md)
- [圣乔ERP系统downloadFile.action任意文件读取漏洞](./圣乔ERP/圣乔ERP系统downloadFile.action任意文件读取漏洞.md)
- [用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞](./用友OA/用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞.md)
- [用友U8-Cloud系统接口ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023)](./用友OA/用友U8-Cloud系统接口ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023).md)
- [飞鱼星-路由器存在敏感信息泄露漏洞](./飞鱼星/飞鱼星-路由器存在敏感信息泄露漏洞.md)
- [上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞](./上海汉塔/上海汉塔网络科技有限公司上网行为管理系统存在远程命令执行漏洞.md)
- [Apache-Tomcat条件竞争致远程代码执行漏洞(CVE-2024-50379)](./Apache/Apache-Tomcat条件竞争致远程代码执行漏洞(CVE-2024-50379).md)
- [方正畅享全媒体新闻采编系统screen.do存在SQL注入漏洞](./方正全媒体/方正畅享全媒体新闻采编系统screen.do存在SQL注入漏洞.md)
- [方正畅享全媒体新闻采编系统reportCenter.do存在SQL注入漏洞](./方正全媒体/方正畅享全媒体新闻采编系统reportCenter.do存在SQL注入漏洞.md)
## 2024.12.14 新增漏洞
- [顺景ERP系统FullGuidFileName任意文件读取漏洞](./顺景ERP/顺景ERP系统FullGuidFileName任意文件读取漏洞.md)
- [圣乔ERP系统queryForString存在SQL注入漏洞](./圣乔ERP/圣乔ERP系统queryForString存在SQL注入漏洞.md)
- [圣乔ERP系统uploadFile文件上传漏洞](./圣乔ERP/圣乔ERP系统uploadFile文件上传漏洞.md)
- [圣乔ERP系统SingleRowQueryConvertor存在SQL注入漏洞](./圣乔ERP/圣乔ERP系统SingleRowQueryConvertor存在SQL注入漏洞.md)
- [圣乔ERP系统queryForMapWithDefaultValues存在SQL注入漏洞](./圣乔ERP/圣乔ERP系统queryForMapWithDefaultValues存在SQL注入漏洞.md)
- [圣乔ERP系统getSupplyQueryKeyword存在SQL注入漏洞](./圣乔ERP/圣乔ERP系统getSupplyQueryKeyword存在SQL注入漏洞.md)
- [PbootCMS接口entrance.php存在SQL注入漏洞](./PbootCMS/PbootCMS接口entrance.php存在SQL注入漏洞.md)
- [海康威视运行管理中心applyST远程代码执行漏洞(XVE-2024-33936)](./海康威视/海康威视运行管理中心applyST远程代码执行漏洞(XVE-2024-33936).md)
- [大华DSS数字监控系统attachment_downloadAtt.action任意文件读取漏洞](./大华/大华DSS数字监控系统attachment_downloadAtt.action任意文件读取漏洞.md)
- [电子图书阅读平台downFile.aspx存在SQL注入漏洞](./电子图书阅读平台/电子图书阅读平台downFile.aspx存在SQL注入漏洞.md)
- [中成科信票务管理系统ReturnTicketPlance.ashx存在SQL注入](./中成科信/中成科信票务管理系统ReturnTicketPlance.ashx存在SQL注入.md)
- [易宝OA-GetUDEFStreamID存在SQL注入漏洞](./易宝OA/易宝OA-GetUDEFStreamID存在SQL注入漏洞.md)
- [WordPress插件query-console存在未授权RCE漏洞](./WordPress/WordPress插件query-console存在未授权RCE漏洞.md)
- [EasyCVR视频管理平台taillog任意文件读取漏洞](./EasyCVR/EasyCVR视频管理平台taillog任意文件读取漏洞.md)
- [Mitel企业协作平台任意文件读取漏洞](./Mitel/Mitel企业协作平台任意文件读取漏洞.md)
- [三汇SMG网关管理软件SMGSuperAdmin信息泄露漏洞](./三汇网关管理软件/三汇SMG网关管理软件SMGSuperAdmin信息泄露漏洞.md)
- [生命港湾服务配置工具平台Download任意文件读取漏洞](./生命港湾信息技术/生命港湾服务配置工具平台Download任意文件读取漏洞.md)
- [孚盟云系统接口MailAjax.ashx存在SQL注入漏洞](./孚盟云/孚盟云系统接口MailAjax.ashx存在SQL注入漏洞.md)
- [杜特网上订单管理系统Login.ashx存在SQL注入漏洞](./杜特网/杜特网上订单管理系统Login.ashx存在SQL注入漏洞.md)
- [DockerUI存在弱口令漏洞](./DockerUI/DockerUI存在弱口令漏洞.md)
- [OpenWrt任意文件读取](./OpenWrt/OpenWrt任意文件读取.md)
- [某短视频系统视频知识付费系统存在前台任意文件读取漏洞](./某短视频直播打赏系统/某短视频系统视频知识付费系统存在前台任意文件读取漏洞.md)
- [CRMEB任意文件下载漏洞分析(CVE-2024-52726)](./CRMEB/CRMEB任意文件下载漏洞分析(CVE-2024-52726).md)
- [中科网威anysec安全网关arping存在后台远程命令执行漏洞](./中科网威科技/中科网威anysec安全网关arping存在后台远程命令执行漏洞.md)
- [Yapi存在远程命令执行漏洞](./Yapi/Yapi存在远程命令执行漏洞.md)
- [金和JC6协同管理平台oaplusrangedownloadfile存在文件下载漏洞](./金和OA/金和JC6协同管理平台oaplusrangedownloadfile存在文件下载漏洞.md)
## 2024.12.07 新增漏洞
- [Zabbix SQL注入漏洞(CVE-2024-42327)](./Zabbix/Zabbix存在SQL注入漏洞(CVE-2024-42327).md)
- [时空WMS-仓储精细化管理系统ImageAdd.ashx文件上传漏洞](./时空WMS/时空WMS-仓储精细化管理系统ImageAdd.ashx文件上传漏洞.md)
- [时空WMS-仓储精细化管理系统SaveCrash.ashx文件上传漏洞](./时空WMS/时空WMS-仓储精细化管理系统SaveCrash.ashx文件上传漏洞.md)
- [用友U8-CRM系统getDeptName存在SQL注入漏洞](./用友OA/用友U8-CRM系统getDeptName存在SQL注入漏洞.md)
- [用友NC系统接口yerfile_down存在SQL注入漏洞](./用友OA/用友NC系统接口yerfile_down存在SQL注入漏洞.md)
- [用友U8-CRM接口rellistname.php存在SQL注入漏洞](./用友OA/用友U8-CRM接口rellistname.php存在SQL注入漏洞.md)
- [用友GRP-U8系统taskmanager_login存在SQL注入漏洞](./用友OA/用友GRP-U8系统taskmanager_login存在SQL注入漏洞.md)
- [九思OA系统upload_l.jsp存在任意文件上传漏洞](./九思OA/九思OA系统upload_l.jsp存在任意文件上传漏洞.md)
- [锁群管理系统存在逻辑缺陷漏洞](./锁群管理系统/锁群管理系统存在逻辑缺陷漏洞.md)
- [WordPress插件ElementorPageBuilder存在文件读取漏洞(CVE-2024-9935)](./WordPress/WordPress插件ElementorPageBuilder存在文件读取漏洞(CVE-2024-9935).md)
## 2024.11.29 新增漏洞
- [用友NC-cartabletimeline存在SQL注入漏洞](./用友OA/用友NC-cartabletimeline存在SQL注入漏洞.md)
- [用友NC-process存在SQL注入漏洞](./用友OA/用友NC-process存在SQL注入漏洞.md)
- [用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞](./用友OA/用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞.md)
- [用友U8-CRM系统ajaxgetborrowdata.php存在SQL注入漏洞](./用友OA/用友U8-CRM系统ajaxgetborrowdata.php存在SQL注入漏洞.md)
- [信呼OA办公系统后台uploadAction存在SQL注入](./信呼OA/信呼OA办公系统后台uploadAction存在SQL注入.md)
- [海信智能公交企业管理系统AdjustWorkHours.aspx存在SQL注入漏洞](./海信/海信智能公交企业管理系统AdjustWorkHours.aspx存在SQL注入漏洞.md)
- [圣乔ERP系统login.action存在Struts2远程代码执行漏洞](./圣乔ERP/圣乔ERP系统login.action存在Struts2远程代码执行漏洞.md)
- [顺景ERP系统GetFile任意文件读取漏洞](./顺景ERP/顺景ERP系统GetFile任意文件读取漏洞.md)
- [安科瑞环保用电监管云平台GetEnterpriseInfoById存在SQL注入漏洞](./安科瑞/安科瑞环保用电监管云平台GetEnterpriseInfoById存在SQL注入漏洞.md)
- [安科瑞环保用电监管云平台newLogin存在SQL注入漏洞](./安科瑞/安科瑞环保用电监管云平台newLogin存在SQL注入漏洞.md)
- [药业管理软件XSDService.asmx存在SQL注入漏洞](./黄药师/药业管理软件XSDService.asmx存在SQL注入漏洞.md)
- [思普企业运营管理平台apilogin存在SQL注入漏洞](./思普/思普企业运营管理平台apilogin存在SQL注入漏洞.md)
- [昂捷CRM系统cwsfiledown.asmx任意文件读取漏洞](./昂捷ERP/昂捷CRM系统cwsfiledown.asmx任意文件读取漏洞.md)
- [九思OA系统workflowSync.getUserStatusByRole.dwr存在SQL注入](./九思OA/九思OA系统workflowSync.getUserStatusByRole.dwr存在SQL注入.md)
- [管家婆订货易在线商城UploadImgNoCheck存在文件上传漏洞](./管家婆/管家婆订货易在线商城UploadImgNoCheck存在文件上传漏洞.md)
- [Apache-HertzBeat开源实时监控系统存在默认口令漏洞](./Apache/Apache-HertzBeat开源实时监控系统存在默认口令漏洞.md)
- [YourPHPCMS系统login_checkEmail存在sql注入漏洞](./YourPHPCMS/YourPHPCMS系统login_checkEmail存在sql注入漏洞.md)
- [YourPHPCMS系统Register_checkEmail存在sql注入漏洞](./YourPHPCMS/YourPHPCMS系统Register_checkEmail存在sql注入漏洞.md)
- [JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)](./JeecgBoot/JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307).md)
- [ProjectSend身份认证绕过漏洞(CVE-2024-11680)](./ProjectSend/ProjectSend身份认证绕过漏洞(CVE-2024-11680).md)
- [华天动力OA系统upload.jsp任意文件上传漏洞.md](./华天动力/华天动力OA系统upload.jsp任意文件上传漏洞.md)
- [Sitecore未授权读取任意文件(CVE-2024-46938)](./Sitecore/CVE-2024-46938.md)
- [万能门店小程序管理系统onepic_uploade任意文件上传漏洞](./万能门店小程序/万能门店小程序管理系统onepic_uploade任意文件上传漏洞.md)
- [电子资料管理系统ImageUpload.ashx文件上传漏洞](./电子资料管理系统/电子资料管理系统ImageUpload.ashx文件上传漏洞.md)
- [同享人力管理管理平台ActiveXConnector.asmx信息泄露漏洞](./同享人力管理管理平台/同享人力管理管理平台ActiveXConnector.asmx信息泄露漏洞.md)
## 2024.11.23 新增漏洞
- [SRM智联云采系统inquiry存在SQL注入漏洞](./智互联科技有限公司/SRM智联云采系统inquiry存在SQL注入漏洞.md)
- [SRM智联云采系统quickReceiptDetail存在SQL注入漏洞](./智互联科技有限公司/SRM智联云采系统quickReceiptDetail存在SQL注入漏洞.md)
- [SRM智联云采系统getSuppliers存在SQL注入漏洞](./智互联科技有限公司/SRM智联云采系统getSuppliers存在SQL注入漏洞.md)
- [SRM智联云采系统receiptDetail存在SQL注入漏洞](./智互联科技有限公司/SRM智联云采系统receiptDetail存在SQL注入漏洞.md)
- [SRM智联云采系统statusList存在SQL注入漏洞](./智互联科技有限公司/SRM智联云采系统statusList存在SQL注入漏洞.md)
- [微信活码系统updateInfos前台未授权任意用户密码修改](./微信活码系统/微信活码系统updateInfos前台未授权任意用户密码修改.md)
- [微信活码系统后台任意内容写入](./微信活码系统/微信活码系统后台任意内容写入.md)
- [百择唯供应链存在RankingGoodsList2存在SQL注入漏洞](./百择唯供应链/百择唯供应链存在RankingGoodsList2存在SQL注入漏洞.md)
- [百择唯供应链存在ReadAfterSaleList存在SQL注入漏洞](./百择唯供应链/百择唯供应链存在ReadAfterSaleList存在SQL注入漏洞.md)
- [百择唯供应链存在SearchOrderByParams存在SQL注入漏洞](./百择唯供应链/百择唯供应链存在SearchOrderByParams存在SQL注入漏洞.md)
- [PAN-OS软件中存在权限提升漏洞(CVE-2024-9474)](./PAN-OS/CVE-2024-9474.md)
- [数字通云平台的智慧政务系统存在登录绕过漏洞](./数字通OA/数字通云平台的智慧政务系统存在登录绕过漏洞.md)
- [万能门店小程序doPageGetFormList存在sql注入漏洞](/万能门店小程序/万能门店小程序doPageGetFormList存在sql注入漏洞.md)
- [索贝融媒体search存在SQL注入漏洞](./成都索贝数码科技/索贝融媒体search存在SQL注入漏洞.md)
- [海信智能公交企业管理系统apply.aspx存在SQL注入漏洞](./海信/海信智能公交企业管理系统apply.aspx存在SQL注入漏洞.md)
- [东胜物流软件CertUpload文件上传漏洞](./东胜物流软件/东胜物流软件CertUpload文件上传漏洞.md)
- [任子行网络安全审计系统log_fw_ips_scan_jsondata接口存在SQL注入漏洞](./任子行/任子行网络安全审计系统log_fw_ips_scan_jsondata接口存在SQL注入漏洞.md)
- [D-Link-NAS接口sc_mgr.cgi存在命令执行漏洞](./D-Link/D-Link-NAS接口sc_mgr.cgi存在命令执行漏洞.md)
- [Altenergy电力系统控制软件status_zigbee存在SQL注入漏洞](./电力系统控制软件/Altenergy电力系统控制软件status_zigbee存在SQL注入漏洞.md)
- [任我行协同CRM普及版Edit存在SQL注入漏洞](./任我行/任我行协同CRM普及版Edit存在SQL注入漏洞.md)
- [紫光档案管理系统mergeFile存在SQL注入漏洞](./紫光电子档案管理系统/紫光档案管理系统mergeFile存在SQL注入漏洞.md)
- [购物商城系统commodtiy存在任意SQL注入漏洞](./购物商城系统/购物商城系统commodtiy存在任意SQL注入漏洞.md)
- [微信万能门店小程序系统_requestPost存在任意文件读取漏洞](./万能门店小程序/微信万能门店小程序系统_requestPost存在任意文件读取漏洞.md)
- [致翔OA系统接口open_juese存在SQL注入漏洞](./致翔OA/致翔OA系统接口open_juese存在SQL注入漏洞.md)
- [资产管理运营系统mobilefront2前台文件上传漏洞](./资管云/资产管理运营系统mobilefront2前台文件上传漏洞.md)
## 2024.11.16 新增漏洞
- [通达OA前台submenu.php存在SQL注入漏洞(CVE-2024-10600)](./通达OA/通达OA前台submenu.php存在SQL注入漏洞(CVE-2024-10600).md)
- [D-Link-NAS接口account_mg存在命令执行漏洞(CVE-2024-10914)](./D-Link/D-Link-NAS接口account_mg存在命令执行漏洞(CVE-2024-10914).md)
- [珠海市安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞](./安克电子技术/珠海市安克电子技术有限公司医疗急救管理系统存在SQL注入漏洞.md)
- [用友YonBIP高级版yonbiplogin存在任意文件读取漏洞](./用友OA/用友YonBIP高级版yonbiplogin存在任意文件读取漏洞.md)
- [九思OA接口dl.jsp任意文件读取漏洞](./九思OA/九思OA接口dl.jsp任意文件读取漏洞.md)
- [东胜物流软件GetDataListCA存在SQL注入漏洞](./东胜物流软件/东胜物流软件GetDataListCA存在SQL注入漏洞.md)
- [企望制造ERP系统drawGrid.action存在SQL漏洞](./企望制造ERP/企望制造ERP系统drawGrid.action存在SQL漏洞.md)
- [全新优客API接口管理系统doc存在SQL注入漏洞](./优客API接口管理系统/全新优客API接口管理系统doc存在SQL注入漏洞.md)
- [海信智能公交企业管理系统OrgInfoMng.aspx存在SQL注入漏](./海信/海信智能公交企业管理系统OrgInfoMng.aspx存在SQL注入漏洞.md)
- [美团代付微信小程序系统read.php任意文件读取漏洞](./美团代付微信小程序系统/美团代付微信小程序系统read.php任意文件读取漏洞.md)
- [微信公众号商家收银台小程序系统存在前台SQL注入漏洞](./微信公众号商家收银台小程序系统/微信公众号商家收银台小程序系统存在前台SQL注入漏洞.md)
- [赛普EAP企业适配管理平台Upload存在任意文件上传漏洞](./赛普/赛普EAP企业适配管理平台Upload存在任意文件上传漏洞.md)
- [中成科信票务管理系统UploadHandler.ashx任意文件上传漏洞](./中成科信票务管理系统/中成科信票务管理系统UploadHandler.ashx任意文件上传漏洞.md)
- [帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞](./帕拉迪堡垒机/帕拉迪堡垒机sslvpnservice.php存在SQL注入漏洞.md)
- [FortiManager身份认证绕过漏洞(CVE-2024-47575)](./FortiManager/FortiManager身份认证绕过漏洞(CVE-2024-47575).md)
- [WordPress的Meetup插件身份验证绕过漏洞(CVE-2024-50483)](./WordPress/WordPress的Meetup插件身份验证绕过漏洞(CVE-2024-50483).md)
## 2024.11.08 新增漏洞
- [Vben-Admin存在硬编码漏洞](./Vben-Admin/Vben-Admin存在硬编码漏洞.md)
- [F22服装管理软件系统Load存在任意文件读取漏洞](./广州锦铭泰软件/F22服装管理软件系统Load存在任意文件读取漏洞.md)
- [明源地产ERP系统WFWebService存在反序列化漏洞](./明源云/明源地产ERP系统WFWebService存在反序列化漏洞.md)
- [蓝凌OA-EKP系统接口hrStaffWebService存在任意文件读取漏洞](./蓝凌OA/蓝凌OA-EKP系统接口hrStaffWebService存在任意文件读取漏洞.md)
- [泛微E-Cology9平台QRcodeBuildAction存在身份认证绕过导致SQL注入漏洞](./泛微OA/泛微E-Cology9平台QRcodeBuildAction存在身份认证绕过导致SQL注入漏洞.md)
- [亿赛通CDG电子文档安全管理系统DelHookService存在sql注入漏洞(CVE-2024-10660)](./亿赛通电子文档安全管理系统/亿赛通CDG电子文档安全管理系统DelHookService存在sql注入漏洞(CVE-2024-10660).md)
- [易思智能物流无人值守系统ExportReport存在SQL注入漏洞](./易思智能物流无人值守系统/易思智能物流无人值守系统ExportReport存在SQL注入漏洞.md)
- [易思智能物流无人值守系统login存在SQL注入漏洞](./易思智能物流无人值守系统/易思智能物流无人值守系统login存在SQL注入漏洞.md)
- [易思智能物流无人值守系统DownFile任意文件读取漏洞](./易思智能物流无人值守系统/易思智能物流无人值守系统DownFile任意文件读取漏洞.md)
- [H3C-CVM-fd接口前台任意文件上传漏洞复现](./H3C/H3C-CVM-fd接口前台任意文件上传漏洞复现.md)
- [东胜物流软件AttributeAdapter.aspx存在SQL注入漏洞](./东胜物流软件/东胜物流软件AttributeAdapter.aspx存在SQL注入漏洞.md)
- [ArcGIS地理信息系统任意文件读取漏洞](./ArcGIS/ArcGIS地理信息系统任意文件读取漏洞.md)
- [EyouCMS文件包含RCE漏洞](./EyouCMS/EyouCMS文件包含RCE漏洞.md)
- [宏景人力资源信息管理系统uploadLogo存在任意文件上传漏洞](./宏景OA/宏景人力资源信息管理系统uploadLogo存在任意文件上传漏洞.md)
- [顺景ERP管理系统UploadInvtSpBuzPlanFile存在任意文件上传漏洞](./顺景ERP/顺景ERP管理系统UploadInvtSpBuzPlanFile存在任意文件上传漏洞.md)
- [顺景ERP管理系统FileUpload存在任意文件上传漏洞](./顺景ERP/顺景ERP管理系统FileUpload存在任意文件上传漏洞.md)
- [全程云OA系统QCPES.asmx存在SQL注入漏洞](./全程云OA/全程云OA系统QCPES.asmx存在SQL注入漏洞.md)
- [ZKBioSecurity存在shiro反序列漏洞](./ZKBioSecurity/ZKBioSecurity存在shiro反序列漏洞.md)
- [美特CRM系统接口sync_emp_weixin存在反序列化漏洞](./美特CRM系统/美特CRM系统接口sync_emp_weixin存在反序列化漏洞.md)
- [索贝融媒体存在硬编码漏洞](./成都索贝数码科技/索贝融媒体存在硬编码漏洞.md)
- [金蝶EAS存在appUtil.jsp命令执行漏洞](./金蝶/金蝶EAS存在appUtil.jsp命令执行漏洞.md)
- [明源云ERP接口VisitorWeb_XMLHTTP.aspx存在SQL注入漏洞](./明源云/明源云ERP接口VisitorWeb_XMLHTTP.aspx存在SQL注入漏洞.md)
- [聚合支付平台接口sdcustomno存在SQL注入漏洞](./聚合支付/聚合支付平台接口sdcustomno存在SQL注入漏洞.md)
- [苹果IOS端IPA签名工具Sign.php前台任意命令执行漏洞](./分发签名系统/苹果IOS端IPA签名工具Sign.php前台任意命令执行漏洞.md)
- [和信创天云桌面系统newserver远程命令执行漏洞](./和信创天/和信创天云桌面系统newserver远程命令执行漏洞.md)
- [金航网上阅卷系统fileUpload任意文件上传漏洞](./EDU/衡水金航/金航网上阅卷系统fileUpload任意文件上传漏洞.md)
- [HANDLINK-ISS-7000v2网关login_handler.cgi未授权RCE漏洞](./瀚霖科技股份有限公司/HANDLINK-ISS-7000v2网关login_handler.cgi未授权RCE漏洞.md)
- [电信网关配置管理后台upload_channels.php接口存在文件上传漏洞](./电信网关配置管理/电信网关配置管理后台upload_channels.php接口存在文件上传漏洞.md)
- [爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞](./上海爱数信息/爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞.md)
## 2024.11.02 新增漏洞
- [万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞](./万户OA/万户ezoffice协同办公平台SignatureEditFrm存在SQL注入漏洞.md)
- [禅道20.7后台任意文件读取漏洞](./禅道/禅道20.7后台任意文件读取漏洞.md)
- [瑞斯康达main.asp未授权访问漏洞](./瑞斯康达/瑞斯康达main.asp未授权访问漏洞.md)
- [cyberpanel未授权远程命令执行漏洞](./cyberpanel/cyberpanel未授权远程命令执行漏洞.md)
- [金和OA-C6系统接口ApproveRemindSetExec.aspx存在XXE漏洞(CNVD-2024-40568)](./金和/金和OA-C6系统接口ApproveRemindSetExec.aspx存在XXE漏洞(CNVD-2024-40568).md)
- [北京亚控科技img任意文件读取漏洞](./北京亚控科技/北京亚控科技img任意文件读取漏洞.md)
- [快递微信小程序系统httpRequest任意文件读取漏洞](./快递/快递微信小程序系统httpRequest任意文件读取漏洞.md)
- [Apache-Solr身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216)](./Apache/Apache-Solr身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216).md)
- [吉大正元身份认证网关downTools任意文件读取漏洞](./吉大正元信息/吉大正元身份认证网关downTools任意文件读取漏洞.md)
- [赛普EAP企业适配管理平台Download.aspx任意文件读取漏洞](./赛普/赛普EAP企业适配管理平台Download.aspx任意文件读取漏洞.md)
- [金华迪加现场大屏互动系统mobile.do.php任意文件上传漏洞](./金华迪加/金华迪加现场大屏互动系统mobile.do.php任意文件上传漏洞.md)
- [用友U8-Cloud系统接口approveservlet存在SQL注入漏洞](./用友OA/用友U8-Cloud系统接口approveservlet存在SQL注入漏洞.md)
- [用友U8-Cloud系统接口uapbd.refdef.query存在SQL注入漏洞](./用友OA/用友U8-Cloud系统接口uapbd.refdef.query存在SQL注入漏洞.md)
- [Teaching在线教学平台getDictItemsByTable存在sql注入漏洞](./上海鸽蛋网络/Teaching在线教学平台getDictItemsByTable存在sql注入漏洞.md)
- [智慧平台SExcelExpErr.ashx存在SQL注入漏洞](./EDU/智慧平台SExcelExpErr.ashx存在SQL注入漏洞.md)
- [用友u9系统接口TransWebService存在未授权访问漏洞](./用友OA/用友u9系统接口TransWebService存在未授权访问漏洞.md)
## 2024.10.26 新增漏洞
- [瑞格智慧心理服务平台NPreenSMSList.asmx存在sql注入漏洞](./EDU/瑞格智慧心理服务平台NPreenSMSList.asmx存在sql注入漏洞.md)
- [金盘微信管理平台download.jsp任意文件读取漏洞](./金盘/金盘微信管理平台download.jsp任意文件读取漏洞.md)
- [Grafana表达式远程代码执行(CVE-2024-9264)](./Grafana/Grafana表达式远程代码执行(CVE-2024-9264).md)
- [明源云GetErpConfig.aspx信息泄露漏洞](./明源云/明源云GetErpConfig.aspx信息泄露漏洞.md)
- [用友U8-Cloud系统接口esnserver存在任意文件上传漏洞](./用友OA/用友U8-Cloud系统接口esnserver存在任意文件上传漏洞.md)
- [分诊叫号后台系统存在任意文件上传漏洞](./北京神州/分诊叫号后台系统存在任意文件上传漏洞.md)
- [百易云资产管理运营系统ufile.api.php存在SQL注入漏洞](./资管云/百易云资产管理运营系统ufile.api.php存在SQL注入漏洞.md)
- [泛微e-Mobile移动管理平台error存在远程命令执行漏洞](./泛微OA/泛微e-Mobile移动管理平台error存在远程命令执行漏洞.md)
- [亿赛通电子文档安全管理系统存在3处弱口令漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统存在3处弱口令漏洞.md)
- [HCM-Cloud云端专业人力资源平台download任意文件读取漏洞](./浪潮云/HCM-Cloud云端专业人力资源平台download任意文件读取漏洞.md)
- [高校人力资源管理系统ReportServer存在敏感信息泄露漏洞](./EDU/高校人力资源管理系统ReportServer存在敏感信息泄露漏洞.md)
- [Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323)](./Apache/Apache-HertzBeat-SnakeYaml反序列化漏洞(CVE-2024-42323).md)
- [CRMEB电商系统PublicController.php反序列化漏洞(CVE-2024-6944)](./CRMEB/CRMEB电商系统PublicController.php反序列化漏洞(CVE-2024-6944).md)
- [锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞补丁绕过](./锐捷/锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞补丁绕过.md)
- [天融信运维安全审计系统存在任意文件读取漏洞](./天融信/天融信运维安全审计系统存在任意文件读取漏洞.md)
- [甄云SRM云平台SpEL表达式注入漏洞(XVE-2024-18301)](./上海甄云/甄云SRM云平台SpEL表达式注入漏洞(XVE-2024-18301).md)
- [鸿宇多用户商城scan_list.php存在SQL注入漏洞](./鸿宇科技/鸿宇多用户商城scan_list.php存在SQL注入漏洞.md)
- [易宝OA-ExecuteSqlForDataSet接口处存在SQL注入漏洞](./易宝OA/易宝OA-ExecuteSqlForDataSet接口处存在SQL注入漏洞.md)
- [易宝OA-ExecuteQueryNoneResult接口处存在SQL注入漏洞](./易宝OA/易宝OA-ExecuteQueryNoneResult接口处存在SQL注入漏洞.md)
- [联达OA接口uploadImg.aspx任意文件上传漏洞](./联达OA/联达OA接口uploadImg.aspx任意文件上传漏洞.md)
- [大商创多用户商城wholesale_flow.php存在SQL注入漏洞](./上海商创/大商创多用户商城wholesale_flow.php存在SQL注入漏洞.md)
- [大商创多用户商城系统ajax_dialog.php存在SQL注入漏洞](./上海商创/大商创多用户商城系统ajax_dialog.php存在SQL注入漏洞.md)
- [NUUO网络视频录像机upload.php任意文件上传漏洞](./NUUO/NUUO网络视频录像机upload.php任意文件上传漏洞.md)
- [Smartbi修改用户密码漏洞](./Smartbi/Smartbi修改用户密码漏洞.md)
## 2024.10.19 新增漏洞
- [网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞](./网动统一通信平台/网动统一通信平台(ActiveUC)接口iactiveEnterMeeting存在信息泄露漏洞.md)
- [浙大恩特客户资源管理系统Quotegask_editAction存在SQL注入漏洞](./浙大恩特客户资源管理系统/浙大恩特客户资源管理系统Quotegask_editAction存在SQL注入漏洞.md)
- [好视通云会议upLoad2.jsp接口处存在任意文件上传漏洞](./好视通视频会议系统/好视通云会议upLoad2.jsp接口处存在任意文件上传漏洞.md)
- [用友NC系统word.docx存在信息泄露漏洞](./用友OA/用友NC系统word.docx存在信息泄露漏洞.md)
- [志华软件openfile.aspx存在任意文件读取漏洞](./志华软件/志华软件openfile.aspx存在任意文件读取漏洞.md)
- [大华智能云网关注册管理平台SQL注入漏洞(CNVD-2024-38747)](./大华/大华智能云网关注册管理平台SQL注入漏洞(CNVD-2024-38747).md)
- [万户ezEIP企业管理系统productlist.aspx存在SQL注入漏洞](./万户OA/万户ezEIP企业管理系统productlist.aspx存在SQL注入漏洞.md)
- [智联云采testService存在SQL注入漏洞](./智互联科技有限公司/智联云采testService存在SQL注入漏洞.md)
- [Cloudlog系统接口delete_oqrs_line未授权SQL注入漏洞](./Cloudlog/Cloudlog系统接口delete_oqrs_line未授权SQL注入漏洞.md)
- [灵当CRM系统接口wechatSession文件上传漏洞](./灵当CRM/灵当CRM系统接口wechatSession文件上传漏洞.md)
- [灵当CRM系统接口pdf.php接口处存在任意文件读取漏洞](./灵当CRM/灵当CRM系统接口pdf.php接口处存在任意文件读取漏洞.md)
- [WordPress插件GutenKit存在任意文件上传漏洞(CVE-2024-9234)](./WordPress/WordPress插件GutenKit存在任意文件上传漏洞(CVE-2024-9234).md)
- [WordPress插件Tainacan存在前台任意文件读取漏洞(CVE-2024-7135)](./WordPress/WordPress插件Tainacan存在前台任意文件读取漏洞(CVE-2024-7135).md)
- [英飞达医学WebUserLogin.asmx信息泄露](./英飞达医学影像存档与通信系统/英飞达医学WebUserLogin.asmx信息泄露.md)
- [公交IC卡收单管理系统信息泄露漏洞](./公交IC卡收单管理系统/公交IC卡收单管理系统信息泄露漏洞.md)
- [知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞](./发卡网系统/知识吾爱纯净版小程序系统leibiao存在SQL注入漏洞.md)
- [夜莺开源监控系统存在默认用户漏洞](./夜莺开源监控系统/夜莺开源监控系统存在默认用户漏洞.md)
## 2024.10.13 新增漏洞
- [大华智慧园区综合管理平台hasSubsystem存在文件上传漏洞](./大华/大华智慧园区综合管理平台hasSubsystem存在文件上传漏洞.md)
- [Palo-Alto-Expedition经过身份验证的命令注入(CVE-2024-9464)](./PAN-OS/CVE-2024-9464.md)
- [PAN未授权SQL注入漏洞复现(CVE-2024-9465)](./PAN-OS/PAN未授权SQL注入漏洞复现(CVE-2024-9465).md)
- [泛微E-Cology系统接口CptInstock1Ajax存在SQL注入漏洞](./泛微OA/泛微E-Cology系统接口CptInstock1Ajax存在SQL注入漏洞.md)
- [Qualitor系统接口checkAcesso.php任意文件上传漏洞](./Qualitor/Qualitor系统接口checkAcesso.php任意文件上传漏洞.md)
- [方正畅享全媒体新闻采编系统addOrUpdateOrg存在XXE漏洞](./方正全媒体/方正畅享全媒体新闻采编系统addOrUpdateOrg存在XXE漏洞.md)
- [同望OA系统接口tooneAssistantAttachement.jsp任意文件读取漏洞](./同望OA/同望OA系统接口tooneAssistantAttachement.jsp任意文件读取漏洞.md)
- [锐明技术Mangrove系统任意用户创建漏洞](./锐明技术Crocus系统/锐明技术Mangrove系统任意用户创建漏洞.md)
- [迪普DPTech-VPN任意文件读取(补丁绕过)](./迪普/迪普DPTech-VPN任意文件读取(补丁绕过).md)
- [众智OA办公系统Login存在SQL注入漏洞](./众智OA/众智OA办公系统Login存在SQL注入漏洞.md)
- [eking管理易Html5Upload接口存在任意文件上传漏洞](./eking管理易/eking管理易Html5Upload接口存在任意文件上传漏洞.md)
- [致远OA后台表单导入任意文件写入漏洞](./致远OA/致远OA后台表单导入任意文件写入漏洞.md)
- [迈普pnsr2900x系统接口DOWNLOAD_FILE任意文件读取漏洞](./迈普多业务融合网关/迈普pnsr2900x系统接口DOWNLOAD_FILE任意文件读取漏洞.md)
## 2024.10.07 新增漏洞
- [泛微E-Mobile硬编码口令漏洞(XVE-2024-28095)](./泛微OA/泛微E-Mobile硬编码口令漏洞(XVE-2024-28095).md)
- [用友U8-CRM系统fillbacksetting.php存在SQL注入漏洞](./用友OA/用友U8-CRM系统fillbacksetting.php存在SQL注入漏洞.md)
- [Qualitor系统接口processVariavel.php未授权命令注入漏洞(CVE-2023-47253)](./Qualitor/Qualitor系统接口processVariavel.php未授权命令注入漏洞(CVE-2023-47253).md)
- [中新天达系统存在任意文件读取漏洞](./EDU/中新天达系统存在任意文件读取漏洞.md)
- [孚盟云系统接口ajaxsenddingdingmessage存在SQL注入漏洞](./孚盟云/孚盟云系统接口ajaxsenddingdingmessage存在SQL注入漏洞.md)
- [FLIR-AX8热成像仪applyfirmware存在远程命令执行漏洞](./FLIR/FLIR-AX8热成像仪applyfirmware存在远程命令执行漏洞.md)
- [FLIR-AX8热成像仪download.php存在任意文件读取漏洞](./FLIR/FLIR-AX8热成像仪download.php存在任意文件读取漏洞.md)
- [FLIR-AX8热成像仪palette.php存在远程命令执行漏洞](./FLIR/FLIR-AX8热成像仪palette.php存在远程命令执行漏洞.md)
- [FLIR-AX8热成像仪res.php存在远程命令执行漏洞](./FLIR/FLIR-AX8热成像仪res.php存在远程命令执行漏洞.md)
- [万豪娱乐存在任意文件读取漏洞](./菠菜/万豪娱乐存在任意文件读取漏洞.md)
- [Cups-Browsed远程命令执行漏洞(CVE-2024-47177)](./cups-browsed/CVE-2024-47177.md)
- [Spring-Framework路径遍历漏洞(CVE-2024-38816)](./Spring/Spring-Framework路径遍历漏洞(CVE-2024-38816).md)
- [万户OA系统接口GeneralWeb存在XXE漏洞](./万户OA/万户OA系统接口GeneralWeb存在XXE漏洞.md)
- [Zimbra远程命令执行漏洞(CVE-2024-45519)](./Zimbra/CVE-2024-45519.md)
- [pgAdmin4存在反序列化漏洞(CVE-2024-2044)](./pgAdmin/CVE-2024-2044.md)
- [pgAdmin4敏感信息泄露漏洞(CVE-2024-9014)](./pgAdmin/CVE-2024-9014.md)
- [CVE-2024-8190](./Ivanti/CVE-2024-8190.md)
- [CVE-2024-22024](./Ivanti/CVE-2024-22024.md)
- [微信公众号小说漫画系统前台任意文件写入漏洞](./漫画系统/微信公众号小说漫画系统前台任意文件写入漏洞.md)
- [微信公众号小说漫画系统fileupload.php存在前台任意文件上传漏洞](./漫画系统/微信公众号小说漫画系统fileupload.php存在前台任意文件上传漏洞.md)
- [金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞](./金慧/金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞.md)
## 2024.09.26 新增漏洞
- [DataGear数据可视化分析平台存在SpEL表达式注入漏洞(CVE-2024-37759)](./DataGear/DataGear数据可视化分析平台存在SpEL表达式注入漏洞(CVE-2024-37759).md)
- [Apache-Seata存在Hessian反序列化漏洞(CVE-2024-22399)](./Apache/Apache-Seata存在Hessian反序列化漏洞(CVE-2024-22399).md)
- [金和OA系统接口SignUpload.ashx存在SQL注入漏洞](./金和OA/金和OA系统接口SignUpload.ashx存在SQL注入漏洞.md)
- [用友U8+CRM系统leadconversion.php存在SQL注入漏洞](./用友OA/用友U8+CRM系统leadconversion.php存在SQL注入漏洞.md)
- [数字通云平台智慧政务setting存在文件上传漏洞](./数字通OA/数字通云平台智慧政务setting存在文件上传漏洞.md)
- [EDU智慧平台PersonalDayInOutSchoolData存在SQL注入漏洞](./EDU/EDU智慧平台PersonalDayInOutSchoolData存在SQL注入漏洞.md)
- [EDU某智慧平台ExpDownloadService.aspx任意文件读取漏洞](./EDU/EDU某智慧平台ExpDownloadService.aspx任意文件读取漏洞.md)
- [百易云资产管理运营系统ticket.edit.php存在SQL注入漏洞](./资管云/百易云资产管理运营系统ticket.edit.php存在SQL注入漏洞.md)
- [灵当CRM系统接口multipleUpload.php文件上传漏洞](./灵当CRM/灵当CRM系统接口multipleUpload.php文件上传漏洞.md)
- [天融信运维安全审计系统synRequest存在远程命令执行漏洞](./天融信/天融信运维安全审计系统synRequest存在远程命令执行漏洞.md)
- [用友畅捷通-TPlus系统接口FileUploadHandler.ashx存在任意文件上传漏洞](./用友OA/用友畅捷通-TPlus系统接口FileUploadHandler.ashx存在任意文件上传漏洞.md)
- [微信广告任务平台存在任意文件上传漏洞](./微信广告任务平台/微信广告任务平台存在任意文件上传漏洞.md)
- [万户ezOFFICE系统接口SendFileCheckTemplateEdit.jsp存在SQL注入漏洞](./万户OA/万户ezOFFICE系统接口SendFileCheckTemplateEdit.jsp存在SQL注入漏洞.md)
- [东方通upload接口存在任意文件上传漏洞](./东方通/东方通upload接口存在任意文件上传漏洞.md)
- [DataEase存在数据库配置信息暴露漏洞(CVE-2024-30269)](./DataEase/DataEase存在数据库配置信息暴露漏洞(CVE-2024-30269).md)
- [用友U8CRM系统接口setremindtoold.php存在SQL注入漏洞](./用友OA/用友U8CRM系统接口setremindtoold.php存在SQL注入漏洞.md)
- [WordPress系统插件LearnPress存在SQL注入漏洞(CVE-2024-8522)](./WordPress/WordPress系统插件LearnPress存在SQL注入漏洞(CVE-2024-8522).md)
- [苹果IOS端IPA签名工具request_post任意文件读取漏洞](./分发签名系统/苹果IOS端IPA签名工具request_post任意文件读取漏洞.md)
- [公交IC卡收单管理系统role存在SQL注入漏洞](./公交IC卡收单管理系统/公交IC卡收单管理系统role存在SQL注入漏洞.md)
- [公交IC卡收单管理系统user存在SQL注入漏洞](./公交IC卡收单管理系统/公交IC卡收单管理系统user存在SQL注入漏洞.md)
- [公交IC卡收单管理系统bus存在SQL注入漏洞](./公交IC卡收单管理系统/公交IC卡收单管理系统bus存在SQL注入漏洞.md)
- [公交IC卡收单管理系统line存在SQL注入漏洞](./公交IC卡收单管理系统/公交IC卡收单管理系统line存在SQL注入漏洞.md)
- [公交IC卡收单管理系统parametercard存在SQL注入漏洞](./公交IC卡收单管理系统/公交IC卡收单管理系统parametercard存在SQL注入漏洞.md)
- [点企来客服系统存在硬编码漏洞](./点企来客服系统/点企来客服系统存在硬编码漏洞.md)
- [万户OA-fileUpload.controller任意文件上传漏洞](./万户OA/万户OA-fileUpload.controller任意文件上传漏洞.md)
## 2024.09.20 新增漏洞
- [唯徳知识产权管理系统WSFM.asmx接口存在任意文件上传漏洞](./唯徳知识产权管理系统/唯徳知识产权管理系统WSFM.asmx接口存在任意文件上传漏洞.md)
- [唯徳知识产权管理系统DownloadFileWordTemplate接口存在文件读取漏洞](./唯徳知识产权管理系统/唯徳知识产权管理系统DownloadFileWordTemplate接口存在文件读取漏洞.md)
- [商混ERP系统接口Operater_Action.aspx存在SQL注入漏洞](./商混ERP/商混ERP系统接口Operater_Action.aspx存在SQL注入漏洞.md)
- [商混ERP系统接口StockreceiveEdit.aspx存在SQL注入漏洞](./商混ERP/商混ERP系统接口StockreceiveEdit.aspx存在SQL注入漏洞.md)
- [商混ERP系统接口TaskCarToQueue.aspx存在SQL注入漏洞](./商混ERP/商混ERP系统接口TaskCarToQueue.aspx存在SQL注入漏洞.md)
- [广联达OA系统接口do.asmx存在任意文件读取漏洞](./广联达OA/广联达OA系统接口do.asmx存在任意文件读取漏洞.md)
- [广联达OA系统接口do.asmx存在任意文件写入漏洞](./广联达OA/广联达OA系统接口do.asmx存在任意文件写入漏洞.md)
- [thinkphp最新CVE-2024-44902反序列化漏洞](./thinkphp/thinkphp最新CVE-2024-44902反序列化漏洞.md)
- [誉龙视音频综合管理平台TimeSyn存在远程命令执行漏洞](./誉龙数字/誉龙视音频综合管理平台TimeSyn存在远程命令执行漏洞.md)
- [誉龙视音频综合管理平台FindById存在SQL注入漏洞](./誉龙数字/誉龙视音频综合管理平台FindById存在SQL注入漏洞.md)
- [魅思视频管理系统getOrderStatus存在SQL注入漏洞](./魅思视频管理系统/魅思视频管理系统getOrderStatus存在SQL注入漏洞.md)
- [AC集中管理平台未授权漏洞](./路由器/AC集中管理平台未授权漏洞.md)
- [数字通云平台智慧政务workflow存在SQL注入漏洞](./数字通OA/数字通云平台智慧政务workflow存在SQL注入漏洞.md)
- [用友U8CRM系统接口relobjreportlist.php存在SQL注入漏洞](./用友OA/用友U8CRM系统接口relobjreportlist.php存在SQL注入漏洞.md)
- [华望云会议管理平台checkDoubleUserNameForAdd存在SQL注入漏洞](./华望云/华望云会议管理平台checkDoubleUserNameForAdd存在SQL注入漏洞.md)
- [地大信息-基础信息平台GetImg任意文件读取漏洞](./地大信息/地大信息-基础信息平台GetImg任意文件读取漏洞.md)
- [泛微E-Mobile系统接口cdnfile存在任意文件读取漏洞](./泛微OA/泛微E-Mobile系统接口cdnfile存在任意文件读取漏洞.md)
- [灵当CRM系统接口getOrderList存在SQL注入漏洞](./灵当CRM/灵当CRM系统接口getOrderList存在SQL注入漏洞.md)
- [网御VPN安全网关存在任意文件下载漏洞(CNVD-2024-34014)](.//网御星云/网御VPN安全网关存在任意文件下载漏洞(CNVD-2024-34014).md)
- [Nacos未授权下载配置信息](./Nacos/Nacos未授权下载配置信息.md)
## 2024.09.14 新增漏洞
- [DCN防火墙ping.php存在命令执行漏洞](./DCN/DCN防火墙ping.php存在命令执行漏洞.md)
- [大华智慧园区系统updateOcx_updateCab.action存在任意文件上传漏洞](./大华/大华智慧园区系统updateOcx_updateCab.action存在任意文件上传漏洞.md)
- [大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞](./大华/大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞.md)
- [用友U8-CRM系统chkService.php存在SQL注入漏洞](./用友OA/用友U8-CRM系统chkService.php存在SQL注入漏洞.md)
- [万户ezOFFICE系统接口filesendcheck_gd.jsp存在SQL注入漏洞](./万户OA/万户ezOFFICE系统接口filesendcheck_gd.jsp存在SQL注入漏洞.md)
- [Hoverfly系统接口simulation任意文件读取漏洞复现(CVE-2024-45388)](./Hoverfly/Hoverfly系统接口simulation任意文件读取漏洞复现(CVE-2024-45388).md)
- [NUUO网络视频录像机css_parser.php任意文件读取漏洞](./NUUO/NUUO网络视频录像机css_parser.php任意文件读取漏洞.md)
- [百易云资产管理运营系统house.save.php存在SQL注入漏洞](./资管云/百易云资产管理运营系统house.save.php存在SQL注入漏洞)
- [科荣AIO系统接口UtilServlet存在代码执行漏洞](./科荣AIO/科荣AIO系统接口UtilServlet存在代码执行漏洞.md)
- [imo云办公室接口Imo_DownLoadUI.php任意文件下载漏洞](./Imo云办公/imo云办公室接口Imo_DownLoadUI.php任意文件下载漏洞.md)
- [顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞](./顺景ERP/顺景ERP管理系统UploadInvtSpFile存在任意文件上传漏洞.md)
- [某二开版海外抢单Shua单系统存在任意用户登录漏洞](./抢单刷单系统/某二开版海外抢单Shua单系统存在任意用户登录漏洞.md)
- [Array-APV应用交付系统ping_hosts存在任意命令执行漏洞](./Array-APV/Array-APV应用交付系统ping_hosts存在任意命令执行漏洞.md)
- [哲霖机械ERP接口DownloadInpFile存在任意文件读取漏洞](./哲霖机械ERP/哲霖机械ERP接口DownloadInpFile存在任意文件读取漏洞.md)
- [章管家list.htm存在SQL注入漏洞](./章管家-印章智慧管理平台/章管家list.htm存在SQL注入漏洞.md)
- [华望云会议管理平台conflog.inc存在SQL注入漏洞](./华望云/华望云会议管理平台conflog.inc存在SQL注入漏洞.md)
- [华望云会议管理平台confmanger.inc存在SQL注入漏洞](./华望云/华望云会议管理平台confmanger.inc存在SQL注入漏洞.md)
- [华望云会议管理平台deptactionlist存在SQL注入漏洞](./华望云/华望云会议管理平台deptactionlist存在SQL注入漏洞.md)
- [华望云会议管理平台myconflist.in存在SQL注入漏洞](./华望云/华望云会议管理平台myconflist.in存在SQL注入漏洞.md)
- [华望云会议管理平台recodemanger.inc存在SQL注入漏洞](./华望云/华望云会议管理平台recodemanger.inc存在SQL注入漏洞.md)
- [华望云会议管理平台recodemangerForUser.inc存在SQL注入漏洞](./华望云/华望云会议管理平台recodemangerForUser.inc存在SQL注入漏洞.md)
- [华望云会议管理平台syslog.inc存在SQL注入漏洞](./华望云/华望云会议管理平台syslog.inc存在SQL注入漏洞.md)
- [华望云会议管理平台useractionlist存在SQL注入漏洞](./华望云/华望云会议管理平台useractionlist存在SQL注入漏洞.md)
## 2024.09.08 新增漏洞
- [智联云采SRM2.0系统接口autologin身份认证绕过漏洞](./智互联科技有限公司/智联云采SRM2.0系统接口autologin身份认证绕过漏洞.md)
- [众诚网上订单系统o_sa_order.ashx存在SQL注入漏洞](./众诚软件/众诚网上订单系统o_sa_order.ashx存在SQL注入漏洞.md)
- [用友NC-Cloud系统show_download_content接口存在SQL注入漏洞](./用友OA/用友NC-Cloud系统show_download_content接口存在SQL注入漏洞.md)
- [Jenkins-Remoting任意文件读取漏洞(CVE-2024-43044)](./Jenkins/Jenkins-Remoting任意文件读取漏洞(CVE-2024-43044).md)
- [WordPress插件GiveWP存在反序列漏洞(CVE-2024-5932)](./WordPress/WordPress插件GiveWP存在反序列漏洞(CVE-2024-5932).md)
- [Apache-OFBiz远程代码执行漏洞(CVE-2024-45195)](./Apache/Apache-OFBiz远程代码执行漏洞(CVE-2024-45195).md)
- [用友U8-Cloud系统接口MultiRepChooseAction存在SQL注入漏洞](./用友OA/用友U8-Cloud系统接口MultiRepChooseAction存在SQL注入漏洞.md)
- [用友U8-Cloud系统接口AddTaskDataRightAction存在SQL注入漏洞](./用友OA/用友U8-Cloud系统接口AddTaskDataRightAction存在SQL注入漏洞.md)
- [热网无线监测系统GetMenuItem存在SQL注入漏洞](./热网无线监测系统/热网无线监测系统GetMenuItem存在SQL注入漏洞.md)
## 2024.09.02 新增漏洞
- [蜂信物联(FastBee)物联网平台download存在任意文件下载漏洞](./蜂信物联/蜂信物联(FastBee)物联网平台download存在任意文件下载漏洞.md)
- [紫光电子档案管理系统selectFileRemote存在SQL注入漏洞](./紫光电子档案管理系统/紫光电子档案管理系统selectFileRemote存在SQL注入漏洞.md)
- [中兴ZTE-ZSR-V2系列多业务路由器存在任意文件读取漏洞](./中兴/中兴ZTE-ZSR-V2系列多业务路由器存在任意文件读取漏洞.md)
- [珠海新华通软件股份有限公司云平台存在登录绕过漏洞](./珠海新华通软件股份有限公司/珠海新华通软件股份有限公司云平台存在登录绕过漏洞.md)
- [Ivanti-Virtual-Traffic-Manager存在身份验证绕过漏洞(CVE-2024-7593)](./Ivanti/Ivanti-Virtual-Traffic-Manager存在身份验证绕过漏洞(CVE-2024-7593).md)
- [浪潮云财务系统UploadListFile存在任意文件上传漏洞](./浪潮云/浪潮云财务系统UploadListFile存在任意文件上传漏洞.md)
- [金和OA-C6系统接口jQueryUploadify.ashx存在SQL注入漏洞](./金和/金和OA-C6系统接口jQueryUploadify.ashx存在SQL注入漏洞.md)
- [用友U8-Cloud系统接口RepAddToTaskAction存在SQL注入漏洞](./用友OA/用友U8-Cloud系统接口RepAddToTaskAction存在SQL注入漏洞.md)
- [EOVA未授权doInit接口存在反序列化漏洞](./EOVA/EOVA未授权doInit接口存在反序列化漏洞.md)
- [短剧影视小程序前台base64_image_content任意文件上传漏洞](./短剧影视小程序/短剧影视小程序前台base64_image_content任意文件上传漏洞.md)
- [短剧影视小程序前台juhecurl任意文件读取漏洞](./短剧影视小程序/短剧影视小程序前台juhecurl任意文件读取漏洞.md)
- [短剧影视小程序前台未授权漏洞](./短剧影视小程序/短剧影视小程序前台未授权漏洞.md)
- [某仿soul欲音社交系统存在任意文件读取漏洞](./社交系统/某仿soul欲音社交系统存在任意文件读取漏洞.md)
## 2024.08.28 新增漏洞
- [朗新天霁智能eHR人力资源管理系统GetE01ByDeptCode存在SQL注入漏洞](./朗新天霁人力资源管理系统/朗新天霁智能eHR人力资源管理系统GetE01ByDeptCode存在SQL注入漏洞.md)
- [全程云OA接口UploadFile存在任意文件上传漏洞](./全程云OA/全程云OA接口UploadFile存在任意文件上传漏洞)
- [Nacos任意文件读写漏洞](./Nacos/Nacos任意文件读写漏洞.md)
- [畅捷通CRM系统newleadset.php接口存在SQL注入漏洞](./用友OA/畅捷通CRM系统newleadset.php接口存在SQL注入漏洞.md)
- [智能停车管理系统GetPasswayData存在SQL注入漏洞](./智能停车管理系统/智能停车管理系统GetPasswayData存在SQL注入漏洞.md)
- [某U挖矿质押单语言系统imageupload后台任意文件上传漏洞](./挖矿质押单语言系统/某U挖矿质押单语言系统imageupload后台任意文件上传漏洞.md)
- [某U挖矿质押单语言系统前台未授权修改管理员密码](./挖矿质押单语言系统/某U挖矿质押单语言系统前台未授权修改管理员密码.md)
- [某U挖矿质押单语言系统后台phar反序列漏洞](./挖矿质押单语言系统/某U挖矿质押单语言系统后台phar反序列漏洞.md)
- [SPIP-porte_plume插件存在任意PHP执行漏洞(CVE-2024-7954)](./SPIP/SPIP-porte_plume插件存在任意PHP执行漏洞(CVE-2024-7954).md)
- [通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞](./通天星/通天星CMSV6车载定位监控平台getAlarmAppealByGuid存在SQL注入漏洞.md)
- [同鑫eHR人力资源管理系统GetFlowDropDownListItems存在SQL注入漏洞](./同鑫eHR/同鑫eHR人力资源管理系统GetFlowDropDownListItems存在SQL注入漏洞.md)
## 2024.08.24 新增漏洞
- [汇智ERP系统Upload.aspx存在文件上传漏洞](./汇智ERP/汇智ERP系统Upload.aspx存在文件上传漏洞.md)
- [超易企业管理系统Login.ashx存在SQL注入漏洞](./超易企业管理系统/超易企业管理系统Login.ashx存在SQL注入漏洞.md)
- [同享人力管理管理平台SFZService.asmx存在SQL注入漏洞](./同享人力管理管理平台/同享人力管理管理平台SFZService.asmx存在SQL注入漏洞.md)
- [九思OA接口WebServiceProxy存在XXE漏洞](./九思OA/九思OA接口WebServiceProxy存在XXE漏洞.md)
- [泛微ecology9系统接口ModeDateService存在SQL漏洞](./泛微OA/泛微ecology9系统接口ModeDateService存在SQL漏洞.md)
- [Oracle-JDEdwards-EnterpriseOne未授权获取管理员密码泄漏](./Oracle/Oracle-JDEdwards-EnterpriseOne未授权获取管理员密码泄漏.md)
- [金和OA-C6协同管理平台DBModules.aspx存在SQL注入漏洞](./金和OA/金和OA-C6协同管理平台DBModules.aspx存在SQL注入漏洞.md)
- [瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞](./瑞斯康达/瑞斯康达多业务智能网关list_service_manage.php存在未授权命令注入漏洞.md)
- [南京星源图科技SparkShop存在任意文件上传漏洞](./南京星源图科技/南京星源图科技SparkShop存在任意文件上传漏洞.md)
- [SeaCMS海洋影视管理系统index.php存在SQL注入漏洞](./海洋cms/SeaCMS海洋影视管理系统index.php存在SQL注入漏洞.md)
- [点企来客服系统getwaitnum存在sql注入漏洞](./点企来客服系统/点企来客服系统getwaitnum存在sql注入漏洞.md)
- [山石网科应用防火墙WAF未授权命令注入漏洞](./山石网科云鉴/山石网科应用防火墙WAF未授权命令注入漏洞.md)
- [用友U8Cloud系统接口MeasureQResultAction存在SQL注入漏洞](./用友OA/用友U8Cloud系统接口MeasureQResultAction存在SQL注入漏洞.md)
## 2024.08.21 新增漏洞
- [JieLink+智能终端操作平台多个接口处存在敏感信息泄露漏洞](./JieLink/JieLink+智能终端操作平台多个接口处存在敏感信息泄露漏洞.md)
- [正方移动信息服务管理系统oaMobile_fjUploadByType存在文件上传漏洞](./正方/正方移动信息服务管理系统oaMobile_fjUploadByType存在文件上传漏洞.md)
- [LiveGBS任意用户密码重置漏洞](./LiveGBS/LiveGBS任意用户密码重置漏洞.md)
- [泛微e-cology-v10远程代码执行漏洞](./泛微OA/泛微e-cology-v10远程代码执行漏洞.md)
- [华夏ERPV3.3存在信息泄漏漏洞](./华夏ERP/华夏ERPV3.3存在信息泄漏漏洞.md)
- [奥威亚云视频平台UploadFile.aspx存在文件上传漏洞](./奥威亚视频云平台/奥威亚云视频平台UploadFile.aspx存在文件上传漏洞.md)
- [万户ezOFFICE协同管理平台receivefile_gd.jsp存在SQL注入漏洞](./万户OA/万户ezOFFICE协同管理平台receivefile_gd.jsp存在SQL注入漏洞.md)
- [泛微ecology系统接口BlogService存在SQL注入漏洞](./泛微OA/泛微ecology系统接口BlogService存在SQL注入漏洞.md)
- [Altenergy电力系统控制软件set_timezone接口存在远程命令执行漏洞](./电力系统控制软件/Altenergy电力系统控制软件set_timezone接口存在远程命令执行漏洞.md)
- [私有云管理平台存在登录绕过漏洞](./私有云管理平台/私有云管理平台存在登录绕过漏洞.md)
- [微商城系统api.php存在文件上传漏洞](./微商城系统/微商城系统api.php存在文件上传漏洞.md)
- [微商城系统goods.php存在SQL注入漏洞](./微商城系统/微商城系统goods.php存在SQL注入漏洞.md)
- [某业务管理系统LoginUser存在信息泄露漏洞](./某业务管理系统/某业务管理系统LoginUser存在信息泄露漏洞.md)
## 2024.08.17 新增漏洞
- [易宝OA-BasicService.asmx存在SQL注入漏洞](./易宝OA/易宝OA-BasicService.asmx存在SQL注入漏洞.md)
- [章管家updatePwd.htm存在任意账号密码重置漏洞](./章管家-印章智慧管理平台/章管家updatePwd.htm存在任意账号密码重置漏洞.md)
- [智慧校园(安校易)管理系统FileUpAd.aspx任意文件上传漏洞](./智慧校园(安校易)管理系统/智慧校园(安校易)管理系统FileUpAd.aspx任意文件上传漏洞.md)
- [用友crm客户关系管理help.php存在任意文件读取漏洞](./用友OA/用友crm客户关系管理help.php存在任意文件读取漏洞.md)
- [方天云智慧平台系统setImg.ashx存在文件上传漏洞](./方天云智慧平台系统/方天云智慧平台系统setImg.ashx存在文件上传漏洞.md)
- [乐享智能运维管理平台getToken存在SQL注入漏洞](./乐享智能运维管理平台/乐享智能运维管理平台getToken存在SQL注入漏洞.md)
- [ZoneMinder系统sort接口存在SQL注入漏洞](./ZoneMinder/ZoneMinder系统sort接口存在SQL注入漏洞.md)
- [WookTeam轻量级的团队在线协作系统接口searchinfo存在SQL注入漏洞](./WookTeam轻量级的团队在线协作系统/WookTeam轻量级的团队在线协作系统接口searchinfo存在SQL注入漏洞.md)
- [DeDecms接口sys_verifies.php存在任意文件读取漏洞](./dede/DeDecms接口sys_verifies.php存在任意文件读取漏洞.md)
- [用友U8-CRM系统接口attrlist存在SQL注入漏洞](./用友OA/用友U8-CRM系统接口attrlist存在SQL注入漏洞.md)
- [红海云eHR系统pc.mob存在sql注入漏洞](./红海云eHR/红海云eHR系统pc.mob存在sql注入漏洞.md)
- [用友NC系统FileManager接口存在任意文件上传漏洞](./用友OA/用友NC系统FileManager接口存在任意文件上传漏洞.md)
- [杭州三一谦成科技车辆监控服务平台接口platformSql存在SQL注入漏洞](./杭州三一谦成科技车辆监控服务平台/杭州三一谦成科技车辆监控服务平台接口platformSql存在SQL注入漏洞.md)
- [亿赛通电子文档安全管理系统logincontroller接口存在远程代码执行漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统logincontroller接口存在远程代码执行漏洞.md)
- [亿赛通电子文档安全管理系统getAllUsers身份绕过漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统getAllUsers身份绕过漏洞.md)
- [用友U8-CRM系统接口reservationcomplete.php存在SQL注入漏洞](./用友OA/用友U8-CRM系统接口reservationcomplete.php存在SQL注入漏洞.md)
- [用友U8-CRM接口exportdictionary.php存在SQL注入漏洞](./用友OA/用友U8-CRM接口exportdictionary.php存在SQL注入漏洞.md)
- [方正全媒体采编系统存在syn.do信息泄露漏洞](./方正全媒体/方正全媒体采编系统存在syn.do信息泄露漏洞.md)
- [亿赛通电子文档安全管理系统LogDownLoadService存在SQL注入漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统LogDownLoadService存在SQL注入漏洞.md)
- [用友NC接口download存在SQL注入漏洞](./用友OA/用友NC接口download存在SQL注入漏洞.md)
- [科荣AIO管理系统endTime参数存在SQL注入漏洞](./科荣AIO/科荣AIO管理系统endTime参数存在SQL注入漏洞.md)
- [智互联(深圳)科技有限公司SRM智联云采系统download存在任意文件读取漏洞](./智互联科技有限公司/智互联(深圳)科技有限公司SRM智联云采系统download存在任意文件读取漏洞.md)
- [东华医疗协同办公系统templateFile存在任意文件下载漏洞](./东华医疗协同办公系统/东华医疗协同办公系统templateFile存在任意文件下载漏洞.md)
- [智能停车管理系统ToLogin存在SQL注入漏洞](./智能停车管理系统/智能停车管理系统ToLogin存在SQL注入漏洞.md)
- [AVCON-系统管理平台download.action存在任意文件读取漏洞](./AVCON/AVCON-系统管理平台download.action存在任意文件读取漏洞.md)
- [AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞](./AVCON/AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞.md)
## 2024.08.13 新增漏洞
- [用友U8-Cloud系统BusinessRefAction存在SQL注入漏洞](./用友OA/用友U8-Cloud系统BusinessRefAction存在SQL注入漏洞.md)
- [泛微e-office10系统schema_mysql.sql敏感信息泄露漏洞](./泛微OA/泛微e-office10系统schema_mysql.sql敏感信息泄露漏洞.md)
- [某短视频直播打赏系统任意文件读取漏洞](./某短视频直播打赏系统/某短视频直播打赏系统任意文件读取漏洞.md)
- [某短视频直播打赏系统后台任意文件上传漏洞](./某短视频直播打赏系统/某短视频直播打赏系统后台任意文件上传漏洞.md)
- [章管家listUploadIntelligent接口存在sql注入漏洞](./章管家-印章智慧管理平台/章管家listUploadIntelligent接口存在sql注入漏洞.md)
- [中成科信票务管理系统SeatMapHandler.ashx存在SQL注入漏洞](./中成科信票务管理系统/中成科信票务管理系统SeatMapHandler.ashx存在SQL注入漏洞.md)
- [中成科信票务管理系统TicketManager.ashx存在SQL注入漏洞](./中成科信票务管理系统/中成科信票务管理系统TicketManager.ashx存在SQL注入漏洞.md)
- [喰星云-数字化餐饮服务系统not_finish.php存在SQL注入漏洞](./喰星云-数字化餐饮服务系统/喰星云-数字化餐饮服务系统not_finish.php存在SQL注入漏洞.md)
- [喰星云-数字化餐饮服务系统stock.php存在SQL注入漏洞](./喰星云-数字化餐饮服务系统/喰星云-数字化餐饮服务系统stock.php存在SQL注入漏洞.md)
- [喰星云-数字化餐饮服务系统shelflife.php存在SQL注入漏洞](./喰星云-数字化餐饮服务系统/喰星云-数字化餐饮服务系统shelflife.php存在SQL注入漏洞.md)
- [安美数字酒店宽带运营系统weather.php任意文件读取漏洞](./安美数字酒店宽带运营系统/安美数字酒店宽带运营系统weather.php任意文件读取漏洞.md)
- [赛蓝企业管理系统GetImportDetailJson存在SQL注入漏洞](./赛蓝企业管理系统/赛蓝企业管理系统GetImportDetailJson存在SQL注入漏洞.md)
- [金斗云HKMP智慧商业软件queryPrintTemplate存在SQL注入漏洞](./金斗云/金斗云HKMP智慧商业软件queryPrintTemplate存在SQL注入漏洞.md)
- [亿赛通电子文档安全管理系统SecretKeyService存在SQL注入漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统SecretKeyService存在SQL注入漏洞.md)
- [润申信息科技ERP系统CommentStandardHandler.ashx接口存在sql注入漏洞](./润申信息科技ERP系统/润申信息科技ERP系统CommentStandardHandler.ashx接口存在sql注入漏洞.md)
- [润申信息科技ERP系统DefaultHandler.ashx接口存在sql注入漏洞](./润申信息科技ERP系统/润申信息科技ERP系统DefaultHandler.ashx接口存在sql注入漏洞.md)
## 2024.08.10 新增漏洞
- [H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567)](./H3C/H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567).md)
- [H3C-iMC智能管理中心autoDeploy.xhtml存在远程代码执行漏洞](./H3C/H3C-iMC智能管理中心autoDeploy.xhtml存在远程代码执行漏洞.md)
- [同享人力资源管理系统hdlUploadFile.ashx存在文件上传漏洞](./同享人力管理管理平台/同享人力资源管理系统hdlUploadFile.ashx存在文件上传漏洞.md)
- [亿赛通电子文档安全管理系统DecryptionApp存在反序列化漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统DecryptionApp存在反序列化漏洞.md)
- [亿赛通电子文档安全管理系统docRenewApp存在反序列化漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统docRenewApp存在反序列化漏洞.md)
- [亿赛通电子文档安全管理系统SecureUsbConnection存在反序列化漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统SecureUsbConnection存在反序列化漏洞.md)
- [IP网络广播服务平台upload存在任意文件上传漏洞](./IP网络广播服务平台/IP网络广播服务平台upload存在任意文件上传漏洞.md)
- [ALR-F800存在命令执行漏洞](./路由器/ALR-F800存在命令执行漏洞.md)
- [Atmail存在SQL注入漏洞](./Atmail/Atmail存在SQL注入漏洞.md)
- [ELADMIN后台管理系统存在SSRF漏洞](./ELADMIN/ELADMIN后台管理系统存在SSRF漏洞.md)
- [JeecgBoot系统AviatorScript表达式注入漏洞](./JeecgBoot/JeecgBoot系统AviatorScript表达式注入漏洞.md)
- [Journyx存在未经身份验证的XML外部实体注入](./Journyx/Journyx存在未经身份验证的XML外部实体注入.md)
- [Mtab书签导航程序存在SQL注入漏洞](./Mtab书签导航程序/Mtab书签导航程序存在SQL注入漏洞.md)
- [驰骋BPM系统存在SQL注入漏洞](./驰骋BPM/驰骋BPM系统存在SQL注入漏洞.md)
- [亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在SQL注入漏洞(XVE-2024-19611)](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统CDGAuthoriseTempletService1存在SQL注入漏洞(XVE-2024-19611).md)
- [赛蓝企业管理系统SubmitUploadify存在任意文件上传漏洞](./赛蓝企业管理系统/赛蓝企业管理系统SubmitUploadify存在任意文件上传漏洞.md)
- [用友NC系统接口link存在SQL注入漏洞](./用友OA/用友NC系统接口link存在SQL注入漏洞.md)
- [大华DSS系统group_saveGroup存在SQL注入漏洞](./大华/大华DSS系统group_saveGroup存在SQL注入漏洞.md)
- [H3C-SecPath下一代防火墙local_cert_delete_both存在任意文件上传漏洞](./H3C/H3C-SecPath下一代防火墙local_cert_delete_both存在任意文件上传漏洞.md)
- [科讯一卡通管理系统DataService.asmx存在SQL注入漏洞](./科讯图书馆综合管理云平台/科讯一卡通管理系统DataService.asmx存在SQL注入漏洞.md)
- [三汇网关管理软件debug.php远程命令执行漏洞](./三汇网关管理软件/三汇网关管理软件debug.php远程命令执行漏洞.md)
- [万户ezOFFICE系统graph_include.jsp存在SQL注入漏洞](./万户OA/万户ezOFFICE系统graph_include.jsp存在SQL注入漏洞.md)
## 2024.08.07 新增漏洞
- [蓝凌EIS智慧协同平台UniformEntry.aspx存在SQL注入漏洞(XVE-2024-19181)](./蓝凌OA/蓝凌EIS智慧协同平台UniformEntry.aspx存在SQL注入漏洞(XVE-2024-19181).md)
- [世邦通信SPON-IP网络对讲广播系统addmediadata.php任意文件上传漏洞(XVE-2024-19281)](./世邦通信/世邦通信SPON-IP网络对讲广播系统addmediadata.php任意文件上传漏洞(XVE-2024-19281).md)
- [泛微云桥(e-Bridge)系统接口addResume存在任意文件上传漏洞](./泛微OA/泛微云桥(e-Bridge)系统接口addResume存在任意文件上传漏洞.md)
- [Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)](./Apache/Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856).md)
- [易捷OA协同办公软件ShowPic接口存在任意文件读取](./易捷OA/易捷OA协同办公软件ShowPic接口存在任意文件读取.md)
- [SpringBlade系统usual接口存在SQL注入漏洞](./SpringBlade/SpringBlade系统usual接口存在SQL注入漏洞.md)
- [宏景eHR系统ajaxService接口处存在SQL注入漏洞](./宏景OA/宏景eHR系统ajaxService接口处存在SQL注入漏洞.md)
- [满客宝智慧食堂系统selectUserByOrgId存在未授权访问漏洞](./满客宝智慧食堂系统/满客宝智慧食堂系统selectUserByOrgId存在未授权访问漏洞.md)
- [蓝凌EKP系统dataxml.tmpl存在命令执行漏洞](./蓝凌OA/蓝凌EKP系统dataxml.tmpl存在命令执行漏洞.md)
- [云时空社会化商业ERP系统online存在身份认证绕过漏洞](./云时空/云时空社会化商业ERP系统online存在身份认证绕过漏洞.md)
- [PerkinElmer-ProcessPlus存在文件读取漏洞(CVE-2024-6911)](./PerkinElmer/PerkinElmer-ProcessPlus存在文件读取漏洞(CVE-2024-6911).md)
- [赛蓝企业管理系统GetCssFile存在任意文件读取漏洞](./赛蓝企业管理系统/赛蓝企业管理系统GetCssFile存在任意文件读取漏洞.md)
- [Calibre任意文件读取漏洞(CVE-2024-6781)](./Calibre/Calibre任意文件读取漏洞(CVE-2024-6781).md)
- [Calibre远程代码执行漏洞(CVE-2024-6782)](./Calibre/Calibre远程代码执行漏洞(CVE-2024-6782).md)
## 2024.08.04 新增漏洞
- [同享人力管理管理平台UploadHandler存在任意文件上传漏洞](./同享人力管理管理平台/同享人力管理管理平台UploadHandler存在任意文件上传漏洞.md)
- [jeecg-boot系统接口jmLink权限绕过漏洞](./JeecgBoot/jeecg-boot系统接口jmLink权限绕过漏洞.md)
- [章管家前台任意文件上传漏洞(XVE-2024-19042)](./章管家-印章智慧管理平台/章管家前台任意文件上传漏洞(XVE-2024-19042).md)
- [灵动业务架构平台(LiveBOS)系统UploadFile.do接口文件上传漏洞(XVE-2023-21708)](./LiveBOS/灵动业务架构平台(LiveBOS)系统UploadFile.do接口文件上传漏洞(XVE-2023-21708).md)
- [灵动业务架构平台(LiveBOS)系统UploadImage接口文件上传漏洞(XVE-2024-18835)](LiveBOS/灵动业务架构平台(LiveBOS)系统UploadImage.do接口文件上传漏洞(XVE-2024-18835).md)
- [PEPM系统Cookie存在远程代码执行漏洞(XVE-2024-16919)](./PEPM系统/PEPM系统Cookie存在远程代码执行漏洞(XVE-2024-16919).md)
- [用友NC系统complainjudge接口SQL注入漏洞(XVE-2024-19043)](./用友OA/用友NC系统complainjudge接口SQL注入漏洞(XVE-2024-19043).md)
- [群杰印章物联网管理平台rest密码重置漏洞(XVE-2024-18945)](./群杰印章物联网管理平台/群杰印章物联网管理平台rest密码重置漏洞(XVE-2024-18945).md)
- [网神SecGate3600未授权添加用户漏洞](./网神/网神SecGate3600未授权添加用户漏洞.md)
- [海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞](./海康威视/海康威视综合安防管理平台uploadAllPackage任意文件上传漏洞.md)
- [信呼OA系统index存在SQL注入漏洞](./信呼OA/信呼OA系统index存在SQL注入漏洞.md)
- [泛微E-Cology系统接口deleteRequestInfoByXml存在XXE漏洞](./泛微OA/泛微E-Cology系统接口deleteRequestInfoByXml存在XXE漏洞.md)
- [通天星CMSV6车载视频监控平台SESSION伪造漏洞](./通天星/通天星CMSV6车载视频监控平台SESSION伪造漏洞.md)
- [小狐狸Chatgpt付费创作系统存在任意文件上传漏洞](./小狐狸Chatgpt付费创作系统/小狐狸Chatgpt付费创作系统存在任意文件上传漏洞.md)
## 2024.08.01 新增漏洞
- [海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞](./海康威视/海康威视综合安防管理平台licenseExpire存在前台远程命令执行漏洞.md)
- [北京派网软件有限公司Panabit-Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞](./Panalog/北京派网软件有限公司Panabit-Panalog大数据日志审计系统sprog_upstatus.php存在SQL注入漏洞.md)
- [Quicklancer系统接口listing存在SQL注入漏洞](./Quicklancer/Quicklancer系统接口listing存在SQL注入漏洞.md)
- [KubePi存在JWT验证绕过漏洞(CVE-2024-36111)](./KubePi/KubePi存在JWT验证绕过漏洞(CVE-2024-36111).md)
- [Tenda-FH1201存在命令注入漏洞(CVE-2024-41473)](./Tenda/Tenda-FH1201存在命令注入漏洞(CVE-2024-41473).md)
- [Tenda-FH1201存在命令注入漏洞(CVE-2024-41468)](./Tenda/Tenda-FH1201存在命令注入漏洞(CVE-2024-41468).md)
- [海康威视综合安防管理平台clusters接口存在任意文件上传漏洞](./海康威视/海康威视综合安防管理平台clusters接口存在任意文件上传漏洞.md)
- [广联达OA系统接口ConfigService.asmx存在SQL注入漏洞](./广联达OA/广联达OA系统接口ConfigService.asmx存在SQL注入漏洞.md)
- [广联达OA系统GetSSOStamp接口存在任意用户登录](./广联达OA/广联达OA系统GetSSOStamp接口存在任意用户登录.md)
- [方天云智慧平台系统Upload.ashx存在任意文件上传漏洞](./方天云智慧平台系统/方天云智慧平台系统Upload.ashx存在任意文件上传漏洞.md)
- [用友NC-Cloud系统queryStaffByName存在SQL注入漏洞](./用友OA/用友NC-Cloud系统queryStaffByName存在SQL注入漏洞.md)
- [用友NC-Cloud系统queryPsnInfo存在SQL注入漏洞](./用友OA/用友NC-Cloud系统queryPsnInfo存在SQL注入漏洞.md)
- [契约锁电子签章平台ukeysign存在远程命令执行漏洞](./契约锁电子签章系统/契约锁电子签章平台ukeysign存在远程命令执行漏洞.md)
- [AspCMS系统commentList.asp存在SQL注入漏洞](./AspCMS/AspCMS系统commentList.asp存在SQL注入漏洞.md)
- [满客宝智慧食堂系统downloadWebFile存在任意文件读取漏洞(XVE-2024-18926)](./满客宝智慧食堂系统/满客宝智慧食堂系统downloadWebFile存在任意文件读取漏洞(XVE-2024-18926).md)
- [万户ezOFFICE协同管理平台getAutoCode存在SQL注入漏洞(XVE-2024-18749)](./万户OA/万户ezOFFICE协同管理平台getAutoCode存在SQL注入漏洞(XVE-2024-18749).md)
- [深澜计费管理系统bind-ip远程代码执行漏洞(XVE-2024-18750)](./深澜计费管理系统/深澜计费管理系统bind-ip远程代码执行漏洞(XVE-2024-18750).md)
- [任我行协同CRM系统UploadFile存在反序列化漏洞](./任我行/任我行协同CRM系统UploadFile存在反序列化漏洞.md)
- [方天云智慧平台系统GetCustomerLinkman存在sql注入漏洞](./方天云智慧平台系统/方天云智慧平台系统GetCustomerLinkman存在sql注入漏洞.md)
- [用友u8-cloud系统ESBInvokerServlet存在反序列化漏洞](./用友OA/用友u8-cloud系统ESBInvokerServlet存在反序列化漏洞.md)
- [3C环境自动监测监控系统ReadLog文件读取漏洞](./环境自动监测监控系统/3C环境自动监测监控系统ReadLog文件读取漏洞.md)
- [ClusterControl存在任意文件读取漏洞](./ClusterControl/ClusterControl存在任意文件读取漏洞.md)
- [泛微E-Cology系统接口ReceiveCCRequestByXml存在XXE漏洞](./泛微OA/泛微E-Cology系统接口ReceiveCCRequestByXml存在XXE漏洞.md)
- [致远互联FE协作办公平台apprvaddNew存在sql注入漏洞](./致远OA/致远互联FE协作办公平台apprvaddNew存在sql注入漏洞.md)
- [赛蓝企业管理系统AuthToken接口存在任意账号登录漏洞](./赛蓝企业管理系统/赛蓝企业管理系统AuthToken接口存在任意账号登录漏洞.md)
## 2024.07.30 新增漏洞
- [RAISECOM网关设备list_base_config.php存在远程命令执行漏洞](./RAISECOM网关设备/RAISECOM网关设备list_base_config.php存在远程命令执行漏洞.md)
- [用友时空KSOA系统接口PreviewKPQT.jsp存在SQL注入漏洞](./用友OA/用友时空KSOA系统接口PreviewKPQT.jsp存在SQL注入漏洞.md)
- [用友时空KSOA系统接口PrintZP.jsp存在SQL注入漏洞](./用友OA/用友时空KSOA系统接口PrintZP.jsp存在SQL注入漏洞.md)
- [用友时空KSOA系统接口PrintZPYG.jsp存在SQL注入漏洞](./用友OA/用友时空KSOA系统接口PrintZPYG.jsp存在SQL注入漏洞.md)
- [用友时空KSOA系统接口PrintZPFB.jsp存在SQL注入漏洞](./用友OA/用友时空KSOA系统接口PrintZPFB.jsp存在SQL注入漏洞.md)
- [用友时空KSOA系统接口PrintZPZP.jsp存在SQL注入漏洞](./用友OA/用友时空KSOA系统接口PrintZPZP.jsp存在SQL注入漏洞.md)
- [用友时空KSOA系统接口fillKP.jsp存在SQL注入漏洞](./用友OA/用友时空KSOA系统接口fillKP.jsp存在SQL注入漏洞.md)
- [拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞](./拓尔思TRS媒资管理系统/拓尔思TRS媒资管理系统uploadThumb存在文件上传漏洞.md)
- [方天云智慧平台系统GetCompanyItem存在sql注入漏洞](./方天云智慧平台系统/方天云智慧平台系统GetCompanyItem存在sql注入漏洞.md)
- [用友畅捷通-TPlus系统接口ajaxpro存在ssrf漏洞](./用友OA/用友畅捷通-TPlus系统接口ajaxpro存在ssrf漏洞.md)
- [泛微e-cology接口HrmService前台SQL注入漏洞](./泛微OA/泛微e-cology接口HrmService前台SQL注入漏洞.md)
- [杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞](./杭州雄威餐厅数字化综合管理平台/杭州雄威餐厅数字化综合管理平台存在存在绕过认证导致任意密码重置漏洞.md)
- [用友U9系统DoQuery接口存在SQL注入](./用友OA/用友U9系统DoQuery接口存在SQL注入.md)
- [泛微ecology系统setup接口存在信息泄露漏洞](./泛微OA/泛微ecology系统setup接口存在信息泄露漏洞.md)
- [eking管理易FileUpload接口存在任意文件上传漏洞](./eking管理易/eking管理易FileUpload接口存在任意文件上传漏洞.md)
- [SpringBlade系统menu接口存在SQL注入漏洞](./SpringBlade/SpringBlade系统menu接口存在SQL注入漏洞.md)
- [JeecgBoot反射型XSS漏洞](./JeecgBoot/JeecgBoot反射型XSS漏洞.md)
## 2024.07.27 新增漏洞
- [金和OA-C6-GeneralXmlhttpPage.aspx存在SQL注入漏洞](./金和OA/金和OA-C6-GeneralXmlhttpPage.aspx存在SQL注入漏洞.md)
- [汇智ERP接口filehandle.aspx存在任意文件读取漏洞](./汇智ERP/汇智ERP接口filehandle.aspx存在任意文件读取漏洞.md)
- [赛蓝企业管理系统GetJSFile存在任意文件读取漏洞](./赛蓝企业管理系统/赛蓝企业管理系统GetJSFile存在任意文件读取漏洞.md)
- [赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞](./赛蓝企业管理系统/赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞.md)
- [通达OAV11.10接口login.php存在SQL注入漏洞](./通达OA/通达OAV11.10接口login.php存在SQL注入漏洞.md)
- [泛微e-cology9接口WorkPlanService前台SQL注入漏洞(XVE-2024-18112)](./泛微OA/泛微e-cology9接口WorkPlanService前台SQL注入漏洞(XVE-2024-18112).md)
- [宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞](./宏脉医美行业管理系统/宏脉医美行业管理系统DownLoadServerFile任意文件读取下载漏洞.md)
- [Sharp多功能打印机未授权访问漏洞](./Sharp/Sharp多功能打印机未授权访问漏洞.md)
- [天问物业ERP系统ContractDownLoad存在任意文件读取漏洞](./天问物业ERP系统/天问物业ERP系统ContractDownLoad存在任意文件读取漏洞.md)
- [金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞](./金慧综合管理信息系统/金慧综合管理信息系统LoginBegin.aspx存在SQL注入漏洞.md)
- [红海云eHR系统kgFile.mob存在任意文件上传漏洞](./红海云eHR/红海云eHR系统kgFile.mob存在任意文件上传漏洞.md)
- [华天动力OA系统downloadWpsFile存在任意文件读取漏洞](./华天动力/华天动力OA系统downloadWpsFile存在任意文件读取漏洞.md)
- [邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞](./邦永PM2项目管理系统/邦永PM2项目管理平台系统ExcelIn.aspx存在任意文件上传漏洞.md)
- [用友NC系统接口UserAuthenticationServlet存在反序列化RCE漏洞(XVE-2024-18302)](./用友OA/用友NC系统接口UserAuthenticationServlet存在反序列化RCE漏洞(XVE-2024-18302).md)
- [ 用友NC及U8cloud系统接口LoggingConfigServlet存在反序列化漏洞(XVE-2024-18151)](./用友OA/用友NC及U8cloud系统接口LoggingConfigServlet存在反序列化漏洞(XVE-2024-18151).md)
- [金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞](./金万维-云联应用系统/金万维-云联应用系统接入平台GNRemote.dll前台存在RCE漏洞.md)
- [天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞](./天问物业ERP系统/天问物业ERP系统OwnerVacantDownLoad存在任意文件读取漏洞.md)
- [天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞](./天问物业ERP系统/天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞.md)
- [浪潮云财务系统xtdysrv.asmx存在命令执行漏洞](./浪潮云/浪潮云财务系统xtdysrv.asmx存在命令执行漏洞.md)
- [瑞斯康达-多业务智能网关-RCE](./瑞斯康达/瑞斯康达-多业务智能网关-RCE.md)
- [超级猫签名APP分发平台前台存在SQL注入漏洞](./超级猫签名APP分发平台/超级猫签名APP分发平台前台存在SQL注入漏洞.md)
- [超级猫签名APP分发平台前台远程文件写入漏洞](./超级猫签名APP分发平台/超级猫签名APP分发平台前台远程文件写入漏洞.md)
- [T18-1TOTOLINK-A6000R-远程命令执行漏洞](./路由器/T18-1TOTOLINK-A6000R-远程命令执行漏洞.md)
## 2024.07.24 新增漏洞
- [通天星CMSV6车载视频监控平台disable存在SQL注入](./通天星/通天星CMSV6车载视频监控平台disable存在SQL注入.md)
- [创客13星零售商城系统前台任意文件上传漏洞](./创客13星零售商城系统/创客13星零售商城系统前台任意文件上传漏洞.md)
- [建文工程管理系统BusinessManger.ashx存在SQL注入漏洞](./建文工程管理系统/建文工程管理系统BusinessManger.ashx存在SQL注入漏洞.md)
- [天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞](./天问物业ERP系统/天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞.md)
- [致远OA系统constDef接口存在代码执行漏洞](./致远OA/致远OA系统constDef接口存在代码执行漏洞.md)
- [启明星辰天玥网络安全审计系统SQL注入漏洞](./启明星辰/启明星辰天玥网络安全审计系统SQL注入漏洞.md)
- [Bazarr任意文件读取(CVE-2024-40348)](./Bazarr/Bazarr任意文件读取(CVE-2024-40348).md)
- [浪潮云财务系统bizintegrationwebservice.asmx存在命令执行漏洞](./浪潮云/浪潮云财务系统bizintegrationwebservice.asmx存在命令执行漏洞.md)
- [建文工程管理系统desktop.ashx存在SQL注入漏洞](./建文工程管理系统/建文工程管理系统desktop.ashx存在SQL注入漏洞.md)
- [帆软系统ReportServer存在SQL注入漏洞导致RCE](./帆软报表/帆软系统ReportServer存在SQL注入漏洞导致RCE.md)
- [WVP视频平台(国标28181)未授权SQL注入漏洞](./WVP视频平台/WVP视频平台(国标28181)未授权SQL注入漏洞.md)
- [用友NC系统querygoodsgridbycode接口code参数存在SQL注入漏洞](./用友OA/用友NC系统querygoodsgridbycode接口code参数存在SQL注入漏洞.md)
- [锐捷RG-NBS2026G-P交换机WEB管理ping.htm未授权访问漏洞](./锐捷/锐捷RG-NBS2026G-P交换机WEB管理ping.htm未授权访问漏洞.md)
- [华磊科技物流modifyInsurance存在sql注入漏洞](./华磊科技物流/华磊科技物流modifyInsurance存在sql注入漏洞.md)
- [华磊科技物流getOrderTrackingNumber存在sql注入漏洞](./华磊科技物流/华磊科技物流getOrderTrackingNumber存在sql注入漏洞.md)
- [泛微E-Mobile系统接口installOperate.do存在SSRF漏洞](./泛微OA/泛微E-Mobile系统接口installOperate.do存在SSRF漏洞.md)
- [润乾报表dataSphereServlet接口存在任意文件读取漏洞](./润乾报表/润乾报表dataSphereServlet接口存在任意文件读取漏洞.md)
- [联软安渡系统接口queryLinklnfo存在SQL注入漏洞](./联软/联软安渡系统接口queryLinklnfo存在SQL注入漏洞.md)
- [科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞](./科讯图书馆综合管理云平台/科讯一卡通管理系统get_kq_tj_today存在SQL注入漏洞.md)
- [科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞](./科讯图书馆综合管理云平台/科讯一卡通管理系统dormitoryHealthRanking存在SQL注入漏洞.md)
- [Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)](./Apache/Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107).md)
- [飞讯云MyImportData前台SQL注入(XVE-2024-18113)](./飞讯云/飞讯云MyImportData前台SQL注入(XVE-2024-18113).md)
- [资管云comfileup.php前台文件上传漏洞(XVE-2024-18154)](./资管云/资管云comfileup.php前台文件上传漏洞(XVE-2024-18154).md)
## 2024.07.20 新增漏洞
- [WebLogic远程代码执行漏洞(CVE-2024-21006)](./Weblogic/WebLogic远程代码执行漏洞(CVE-2024-21006).md)
- [广联达OA接口ArchiveWebService存在XML实体注入漏洞](./广联达OA/广联达OA接口ArchiveWebService存在XML实体注入漏洞.md)
- [亿赛通电子文档安全管理系统NetSecConfigAjax接口存在SQL注入漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统NetSecConfigAjax接口存在SQL注入漏洞.md)
- [亿赛通电子文档安全管理系统NoticeAjax接口存在SQL注入漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统NoticeAjax接口存在SQL注入漏洞.md)
- [云课网校系统文件上传漏洞(DVB-2024-6594)](./云课网校系统/云课网校系统文件上传漏洞(DVB-2024-6594).md)
- [全息AI网络运维平台ajax_cloud_router_config.php存在命令执行漏洞](./全息AI网络运维平台/全息AI网络运维平台ajax_cloud_router_config.php存在命令执行漏洞.md)
- [1Panel面板最新前台RCE漏洞(CVE-2024-39911)](./1Panel/1Panel面板最新前台RCE漏洞(CVE-2024-39911).md)
- [用友CRM客户关系管理系统import.php存在任意文件上传漏洞](./用友OA/用友CRM客户关系管理系统import.php存在任意文件上传漏洞.md)
- [致远互联AnalyticsCloud分析云存在任意文件读取漏洞](./致远OA/致远互联AnalyticsCloud分析云存在任意文件读取漏洞.md)
- [海洋CMS后台admin_smtp.php存在远程代码执行漏洞](./海洋cms/海洋CMS后台admin_smtp.php存在远程代码执行漏洞.md)
- [DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞](./dede/DedeCMSV5.7.114后台article_template_rand.php存在远程代码执行漏洞.md)
- [DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞](./dede/DedeCMSV5.7.114后台sys_verizes.php存在远程代码执行漏洞.md)
- [fogproject系统接口export.php存在远程命令执行漏洞(CVE-2024-39914)](./fogproject/fogproject系统接口export.php存在远程命令执行漏洞(CVE-2024-39914).md)
- [LiveNVR流媒体服务软件接口存在未授权访问漏洞](./LiveNVR流媒体服务软件/LiveNVR流媒体服务软件接口存在未授权访问漏洞.md)
- [拼团零售商城系统前台任意文件写入漏洞](./拼团零售商城系统/拼团零售商城系统前台任意文件写入漏洞.md)
## 2024.07.17 新增漏洞
- [Nacos远程代码执行漏洞](./Nacos/Nacos远程代码执行漏洞.md)
- [蓝凌KEP前台RCE漏洞](./蓝凌OA/蓝凌KEP前台RCE漏洞.md)
- [某自动发卡网alipay_notify.php存在SQL注入漏洞](./发卡网系统/某自动发卡网alipay_notify.php存在SQL注入漏洞.md)
- [赛蓝企业管理系统GetExcellTemperature存在SQL注入漏洞](./赛蓝企业管理系统/赛蓝企业管理系统GetExcellTemperature存在SQL注入漏洞.md)
- [SuiteCRM系统接口responseEntryPoint存在SQL注入漏洞(CVE-2024-36412)](./SuiteCRM/SuiteCRM系统接口responseEntryPoint存在SQL注入漏洞(CVE-2024-36412).md)
- [Netgear-WN604接口downloadFile.php信息泄露漏洞(CVE-2024-6646)](./路由器/Netgear-WN604接口downloadFile.php信息泄露漏洞(CVE-2024-6646).md)
- [泛微e-cology9接口XmlRpcServlet存在任意文件读取漏洞](./泛微OA/泛微e-cology9接口XmlRpcServlet存在任意文件读取漏洞.md)
- [泛微E-office-10接口leave_record.php存在SQL注入漏洞](./泛微OA/泛微E-office-10接口leave_record.php存在SQL注入漏洞.md)
- [用友GRP-A-Cloud政府财务云系统接口selectGlaDatasourcePreview存在SQL注入漏洞](./用友OA/用友GRP-A-Cloud政府财务云系统接口selectGlaDatasourcePreview存在SQL注入漏洞.md)
- [用友NC-Cloud文件服务器用户登陆绕过漏洞](./用友OA/用友NC-Cloud文件服务器用户登陆绕过漏洞.md)
## 2024.07.14 新增漏洞
- [新中新中小学智慧校园信息管理系统Upload接口存在任意文件上传漏洞](./新中新中小学智慧校园信息管理系统/新中新中小学智慧校园信息管理系统Upload接口存在任意文件上传漏洞.md)
- [金斗云-HKMP智慧商业软件download任意文件读取漏洞](./金斗云/金斗云-HKMP智慧商业软件download任意文件读取漏洞.md)
- [公众号无限回调系统接口siteUrl存在SQL注入漏洞](./公众号无限回调系统/公众号无限回调系统接口siteUrl存在SQL注入漏洞.md)
- [用友U8-Cloud系统接口MeasQueryConditionFrameAction存在SQL注入漏洞](./用友OA/用友U8-Cloud系统接口MeasQueryConditionFrameAction存在SQL注入漏洞.md)
- [ServiceNow-UI存在Jelly模板注入漏洞(CVE-2024-4879)](./ServiceNow%20UI/ServiceNow-UI存在Jelly模板注入漏洞(CVE-2024-4879).md)
- [天喻软件数据安全平台DownLoad.ashx存在SQL注入](./天喻软件数据安全平台/天喻软件数据安全平台DownLoad.ashx存在SQL注入.md)
- [启明星辰-天清汉马VPN接口download任意文件读取](./启明星辰/启明星辰-天清汉马VPN接口download任意文件读取.md)
- [泛微OA-E-Cology接口WorkflowServiceXml存在SQL注入漏洞](./泛微OA/泛微OA-E-Cology接口WorkflowServiceXml存在SQL注入漏洞.md)
- [全行业小程序运营系统接口Wxapps.php存在任意文件上传漏洞](./全行业小程序运营系统/全行业小程序运营系统接口Wxapps.php存在任意文件上传漏洞.md)
## 2024.07.12 新增漏洞
- [泛微E-Cology接口getFileViewUrl存在SSRF漏洞](./泛微OA/泛微E-Cology接口getFileViewUrl存在SSRF漏洞.md)
- [Pyspider-WebUI未授权访问致远程代码执行漏洞](./Pyspider%20WebUI/Pyspider-WebUI未授权访问致远程代码执行漏洞.md)
- [赛蓝企业管理系统DownloadBuilder任意文件读取漏洞](./赛蓝企业管理系统/赛蓝企业管理系统DownloadBuilder任意文件读取漏洞.md)
- [上讯信息技术股份有限公司运维管理系统RepeatSend存在命令执行漏洞](./上讯信息技术股份有限公司/上讯信息技术股份有限公司运维管理系统RepeatSend存在命令执行漏洞.md)
- [同享人力管理管理平台DownloadFile存在任意文件下载漏洞](./同享人力管理管理平台/同享人力管理管理平台DownloadFile存在任意文件下载漏洞.md)
- [北京中科聚网一体化运营平台importVisualModuleImg接口存在文件上传漏洞](./北京中科聚网/北京中科聚网一体化运营平台importVisualModuleImg接口存在文件上传漏洞.md)
- [用友NC-Cloud接口blobRefClassSearch存在反序列化漏洞](./用友OA/用友NC-Cloud接口blobRefClassSearch存在反序列化漏洞.md)
- [慧学教育科技有限公司Campuswit_uploadFiles存在任意文件上传漏洞](./慧学教育科技有限公司/慧学教育科技有限公司Campuswit_uploadFiles存在任意文件上传漏洞.md)
- [虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞](./虚拟仿真实验室系统/虚拟仿真实验室系统FileUploadServlet存在任意文件上传漏洞.md)
- [风速科技统一认证平台存在密码重置漏洞](./风速科技统一认证平台/风速科技统一认证平台存在密码重置漏洞.md)
- [联奕统一身份认证平台getDataSource存在信息泄露漏洞](./联奕统一身份认证平台/联奕统一身份认证平台getDataSource存在信息泄露漏洞.md)
- [PowerCreator接口UploadResourcePic.ashx存在任意文件上传漏洞](./PowerCreator/PowerCreator接口UploadResourcePic.ashx存在任意文件上传漏洞.md)
- [数字通OA-智慧政务接口payslip存在SQL注入漏洞](./数字通OA/数字通OA-智慧政务接口payslip存在SQL注入漏洞.md)
## 2024.07.09 新增漏洞
- [申瓯通信在线录音管理系统Thinkphp远程代码执行漏洞](./申瓯通信在线录音管理系统/申瓯通信在线录音管理系统Thinkphp远程代码执行漏洞.md)
- [EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞](./EduSoho/EduSoho教培系统classropm-course-statistics存在任意文件读取漏洞.md)
- [深澜计费管理系统proxy存在任意文件读取漏洞](./深澜计费管理系统/深澜计费管理系统proxy存在任意文件读取漏洞.md)
- [深澜计费管理系统strategy存在反序列化RCE漏洞](./深澜计费管理系统/深澜计费管理系统strategy存在反序列化RCE漏洞.md)
- [大唐电信NVS3000综合视频监控平台getDepResList存在SQL注入漏洞](./大唐电信/大唐电信NVS3000综合视频监控平台getDepResList存在SQL注入漏洞.md)
- [大唐电信AC集中管理平台敏感信息泄漏漏洞](./大唐电信/大唐电信AC集中管理平台敏感信息泄漏漏洞.md)
- [大唐电信NVS3000综合视频监控平台getencoderlist存在未授权访问漏洞](./大唐电信/大唐电信NVS3000综合视频监控平台getencoderlist存在未授权访问漏洞.md)
- [厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞](./厦门四信通信科技有限公司/厦门四信通信科技有限公司视频监控管理系统存在逻辑缺陷漏洞.md)
- [中科智远科技-综合监管云平台DownFile存在任意文件读取漏洞](./中科智远科技综合监管云平台/中科智远科技-综合监管云平台DownFile存在任意文件读取漏洞.md)
- [亿华人力资源管理系统unloadfile存在任意文件上传漏洞](./亿华人力资源管理系统/亿华人力资源管理系统unloadfile存在任意文件上传漏洞.md)
- [EnjoyRMIS-GetOAById存在SQL注入漏洞](./EnjoyRMIS/EnjoyRMIS-GetOAById存在SQL注入漏洞.md)
- [亿渡留言管理系统uploadimg存在任意文件上传漏洞](./亿渡留言管理系统/亿渡留言管理系统uploadimg存在任意文件上传漏洞.md)
- [宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞](./宏脉医美行业管理系统/宏脉医美行业管理系统UEditor编辑器存在文件上传漏洞.md)
- [Exam在线考试系统存在前台任意文件上传漏洞](./Exam/Exam在线考试系统存在前台任意文件上传漏洞.md)
- [彩票系统存在任意文件preview.php上传漏洞](./菠菜/彩票系统存在任意文件preview.php上传漏洞.md)
- [会捷通云视讯平台fileDownload存在任意文件读取漏洞](./会捷通云视讯平台/会捷通云视讯平台fileDownload存在任意文件读取漏洞.md)
- [正方数字化校园平台RzptManage存在任意文件写入漏洞](./正方/正方数字化校园平台RzptManage存在任意文件写入漏洞.md)
- [鲸发卡系统自动发卡网request_post存在任意文件读取漏洞](./发卡网系统/鲸发卡系统自动发卡网request_post存在任意文件读取漏洞.md)
- [用友时空KSOA接口com.sksoft.bill.QueryService存在SQL注入漏洞](./用友OA/用友时空KSOA接口com.sksoft.bill.QueryService存在SQL注入漏洞.md)
## 2024.07.06 新增漏洞
- [宏景eHR人力资源管理系统接口getSdutyTree存在SQL注入漏洞](./宏景OA/宏景eHR人力资源管理系统接口getSdutyTree存在SQL注入漏洞.md)
- [宏景eHR人力资源管理系统接口loadtree存在SQL注入漏洞](./宏景OA/宏景eHR人力资源管理系统接口loadtree存在SQL注入漏洞.md)
- [宏景eHR人力资源管理系统接口LoadOtherTreeServlet存在SQL注入漏洞](./宏景OA/宏景eHR人力资源管理系统接口LoadOtherTreeServlet存在SQL注入漏洞.md)
- [宏景eHR人力资源管理系统接口DownLoadCourseware存在任意文件读取漏洞](./宏景OA/宏景eHR人力资源管理系统接口DownLoadCourseware存在任意文件读取漏洞.md)
- [平升电子水库监管平台GetAllRechargeRecordsBySIMCardId接口处存在SQL注入漏洞](./平升电子水库监管平台/平升电子水库监管平台GetAllRechargeRecordsBySIMCardId接口处存在SQL注入漏洞.md)
- [Docassemble任意文件读取漏洞(CVE-2024-27292) ](./Docassemble/Docassemble任意文件读取漏洞(CVE-2024-27292).md)
- [WordPress插件Recall存在SQL注入漏洞(CVE-2024-32709)](./WordPress/WordPress插件Recall存在SQL注入漏洞(CVE-2024-32709).md)
- [rejetto-HFS-3存在远程命令执行漏洞(CVE-2024-39943)](./HSF/rejetto-HFS-3存在远程命令执行漏洞(CVE-2024-39943).md)
- [Splunk-Enterprise任意文件读取漏洞](./Splunk%20Enterprise/Splunk-Enterprise任意文件读取漏洞.md)
## 2024.07.03 新增漏洞
- [金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞](./金和OA/金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞.md)
- [科荣AIO-moffice接口存在SQL注入漏洞](./科荣AIO/科荣AIO-moffice接口存在SQL注入漏洞.md)
- [朗新天霁人力资源管理系统GetMessage存在sql注入漏洞](./朗新天霁人力资源管理系统/朗新天霁人力资源管理系统GetMessage存在sql注入漏洞.md)
- [用友u9系统接口GetConnectionString存在信息泄露漏洞](./用友OA/用友u9系统接口GetConnectionString存在信息泄露漏洞.md)
- [YzmCMS接口存在pay_callback远程命令执行](./YzmCMS/YzmCMS接口存在pay_callback远程命令执行.md)
- [美特CRM系统接口anotherValue存在FastJson反序列化RCE](./美特CRM系统/美特CRM系统接口anotherValue存在FastJson反序列化RCE.md)
- [飞企互联FE企业运营管理平台ajax_codewidget39.jsp接口存在SQL注入漏洞](./飞企互联/飞企互联FE企业运营管理平台ajax_codewidget39.jsp接口存在SQL注入漏洞.md)
- [飞企互联FE企业运营管理平台checkGroupCode.js接口存在SQL注入漏洞](./飞企互联/飞企互联FE企业运营管理平台checkGroupCode.js接口存在SQL注入漏洞.md)
- [大华ICC智能物联综合管理平台heapdump敏感信息泄露](./大华/大华ICC智能物联综合管理平台heapdump敏感信息泄露.md)
- [英飞达医学影像存档与通信系统Upload.asmx任意文件上传漏洞](./英飞达医学影像存档与通信系统/英飞达医学影像存档与通信系统Upload.asmx任意文件上传漏洞.md)
- [GeoServer属性名表达式前台代码执行漏洞(CVE-2024-36401)](./GeoServer/GeoServer属性名表达式前台代码执行漏洞(CVE-2024-36401).md)
- [D-LINK-Go-RT-AC750 GORTAC750_A1_FW_v101b03存在硬编码漏洞(CVE-2024-22853)](./D-Link/D-LINK-Go-RT-AC750%20GORTAC750_A1_FW_v101b03存在硬编码漏洞(CVE-2024-22853).md)
- [致远OA-A8-V5接口officeservlet存在任意文件读取漏洞](./致远OA/致远OA-A8-V5接口officeservlet存在任意文件读取漏洞.md)
- [JieLink+智能终端操作平台存在sql注入漏洞](./JieLink/JieLink+智能终端操作平台存在sql注入漏洞.md)
- [金斗云-HKMP智慧商业软件任意用户添加漏洞](./金斗云/金斗云-HKMP智慧商业软件任意用户添加漏洞.md)
- [热网无线监测系统SystemManager.asmx存在SQL注入漏洞](./热网无线监测系统/热网无线监测系统SystemManager.asmx存在SQL注入漏洞.md)
- [喰星云-数字化餐饮服务系统listuser信息泄露漏洞](./喰星云-数字化餐饮服务系统/喰星云-数字化餐饮服务系统listuser信息泄露漏洞.md)
- [邦永PM2项目管理系统Global_UserLogin.aspx存在SQL注入漏洞](./邦永PM2项目管理系统/邦永PM2项目管理系统Global_UserLogin.aspx存在SQL注入漏洞.md)
- [锐明技术Crocus系统Service.do任意文件读取漏洞](./锐明技术Crocus系统/锐明技术Crocus系统Service.do任意文件读取漏洞.md)
## 2024.06.28 新增漏洞
- [WordPress插件Dokan-Pro存在SQL注入漏洞](./WordPress/WordPress插件Dokan-Pro存在SQL注入漏洞.md)
- [时空智友ERP系统updater.uploadStudioFile接口处存在任意文件上传漏洞](./云时空/时空智友ERP系统updater.uploadStudioFile接口处存在任意文件上传漏洞.md)
- [Apache-ServiceComb存在SSRF漏洞(CVE-2023-44313)](./Apache/Apache-ServiceComb存在SSRF漏洞(CVE-2023-44313).md)
- [通天星CMSV6接口pointManage存在SQL注入](./通天星/通天星CMSV6接口pointManage存在SQL注入.md)
- [用友U8-Cloud-smartweb2.showRPCLoadingTip.d存在XXE漏洞](./用友OA/用友U8-Cloud-smartweb2.showRPCLoadingTip.d存在XXE漏洞.md)
- [WordPress-MasterStudy-LMS插件存在SQL注入漏洞(CVE-2024-1512)](./WordPress/WordPress-MasterStudy-LMS插件存在SQL注入漏洞(CVE-2024-1512).md)
- [Apache-Kafka的UI中的远程代码执行CVE-2023-52251](./Apache/Apache-Kafka的UI中的远程代码执行CVE-2023-52251.md)
- [碧海威L7产品confirm存在命令执行漏洞](./碧海威/碧海威L7产品confirm存在命令执行漏洞.md)
- [万户-ezOFFICE-OA-officeserver.jsp文件上传漏洞](./万户OA/万户-ezOFFICE-OA-officeserver.jsp文件上传漏洞.md)
- [医药信息管理系统GetLshByTj存在SQL注入](./医药信息管理系统/医药信息管理系统GetLshByTj存在SQL注入.md)
- [MSService服务init.do接口处存在SQL注入漏洞](./MSService/MSService服务init.do接口处存在SQL注入漏洞.md)
- [Pear-Admin-Boot存在SQL注入漏洞](./Pear%20Admin%20Boot/Pear-Admin-Boot存在SQL注入漏洞.md)
- [福建科立讯通信有限公司指挥调度管理平台uploadgps.php存在SQL注入漏洞](./福建科立讯通信/福建科立讯通信有限公司指挥调度管理平台uploadgps.php存在SQL注入漏洞.md)
- [Magento开源电子商务平台接口estimate-shipping-methods存在XXE漏洞](./Magento/Magento开源电子商务平台接口estimate-shipping-methods存在XXE漏洞.md)
- [铭飞MCMS接口upload.do存在任意文件上传漏洞](./铭飞/铭飞MCMS接口upload.do存在任意文件上传漏洞.md)
- [OpenCart开源电子商务平台divido.php存在SQL注入漏洞](./OpenCart/OpenCart开源电子商务平台divido.php存在SQL注入漏洞.md)
- [D-LINK-DIR-845L接口bsc_sms_inbox.php存在信息泄露漏洞](./D-Link/D-LINK-DIR-845L接口bsc_sms_inbox.php存在信息泄露漏洞.md)
- [致远互联FE协作办公平台codeMoreWidget.js存在sql注入漏洞](./致远OA/致远互联FE协作办公平台codeMoreWidget.js存在sql注入漏洞.md)
- [飞企互联-FE企业运营管理平台efficientCodewidget39接口SQL注入漏洞](./飞企互联/飞企互联-FE企业运营管理平台_efficientCodewidget39接口SQL注入漏洞.md)
- [金和OA-C6接口DownLoadBgImage存在任意文件读取漏洞](./金和OA/金和OA-C6接口DownLoadBgImage存在任意文件读取漏洞.md)
## 2024.06.21 新增漏洞
- [真内控国产化开发平台接口preview任意文件读取漏洞](./真内控国产化开发平台/真内控国产化开发平台接口preview任意文件读取漏洞.md)
- [华测监测预警系统接口UserEdit.aspx存在SQL注入](./华测监测预警系统/华测监测预警系统接口UserEdit.aspx存在SQL注入.md)
- [ShokoServer系统withpath任意文件读取漏洞(CVE-2023-43662)](./ShokoServer/ShokoServer系统withpath任意文件读取漏洞(CVE-2023-43662).md)
- [契约锁电子签章平台add远程命令执行漏洞](./契约锁电子签章系统/契约锁电子签章平台add远程命令执行漏洞.md)
- [Zyxel-NAS设备setCookie未授权命令注入漏洞(CVE-2024-29973)](./Zyxe%20NAS/Zyxel-NAS设备setCookie未授权命令注入漏洞(CVE-2024-29973).md)
- [新视窗新一代物业管理系统GetCertificateInfoByStudentId存在SQL注入漏洞](./新视窗新一代物业管理系统/新视窗新一代物业管理系统GetCertificateInfoByStudentId存在SQL注入漏洞.md)
- [XWiki-Platform远程代码执行漏洞](./XWiki/XWiki-Platform远程代码执行漏洞.md)
- [学分制系统GetCalendarContentById存在SQL注入漏洞](./学分制系统/学分制系统GetCalendarContentById存在SQL注入漏洞.md)
- [云匣子系统接口ssoToolReport存在远程代码执行漏洞](./云匣子堡垒机/云匣子系统接口ssoToolReport存在远程代码执行漏洞.md)
- [泛微E-Cology-KtreeUploadAction任意文件上传漏洞](./泛微OA/泛微E-Cology-KtreeUploadAction任意文件上传漏洞.md)
- [极限OA接口video_file.php存在任意文件读取漏洞](./极限OA/极限OA接口video_file.php存在任意文件读取漏洞.md)
- [锐捷上网行为管理系统static_convert.php存在远程命令执行漏洞](./锐捷/锐捷上网行为管理系统static_convert.php存在远程命令执行漏洞.md)
- [佑友防火墙后台接口download存在任意文件读取漏洞](./佑友防火墙/佑友防火墙后台接口download存在任意文件读取漏洞.md)
- [佑友防火墙后台接口maintain存在命令执行漏洞](./佑友防火墙/佑友防火墙后台接口maintain存在命令执行漏洞.md)
- [极企智能办公路由接口jumper.php存在RCE漏洞](./路由器/极企智能办公路由接口jumper.php存在RCE漏洞.md)
- [用友Ufida-ELTextFile.load.d任意文件读取漏洞](./用友OA/用友Ufida-ELTextFile.load.d任意文件读取漏洞.md)
- [易天智能eHR管理平台任意用户添加漏洞](./易天智能eHR管理平台/易天智能eHR管理平台任意用户添加漏洞.md)
- [多客圈子论坛前台SSRF漏洞](./多客圈子论坛系统/多客圈子论坛前台SSRF漏洞.md)
- [APP分发签名系统index-uplog.php存在任意文件上传漏洞](./分发签名系统/APP分发签名系统index-uplog.php存在任意文件上传漏洞.md)
## 2024.06.18 新增漏洞
- [禅道18.5存在后台命令执行漏洞](./禅道/禅道18.5存在后台命令执行漏洞.md)
- [Fastadmin框架存在任意文件读取漏洞](./Fastadmin/Fastadmin框架存在任意文件读取漏洞.md)
- [CRMEB开源商城v5.2.2存在sql注入漏洞](./CRMEB/CRMEB开源商城v5.2.2存在sql注入漏洞.md)
- [AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)](./AEGON/AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597).md)
- [悦库企业网盘userlogin.html存在SQL注入漏洞](./悦库企业网盘/悦库企业网盘userlogin.html存在SQL注入漏洞.md)
- [仿新浪外汇余额宝时间交易所任意文件读取](./交易所系统/仿新浪外汇余额宝时间交易所任意文件读取.md)
- [申瓯通信在线录音管理系统download任意文件读取漏洞](./申瓯通信在线录音管理系统/申瓯通信在线录音管理系统download任意文件读取漏洞.md)
- [致远互联FE协作办公平台ncsubjass存在SQL注入](./致远OA/致远互联FE协作办公平台ncsubjass存在SQL注入.md)
- [世邦通信SPON-IP网络对讲广播系统my_parser.php任意文件上传漏洞](./世邦通信/世邦通信SPON-IP网络对讲广播系统my_parser.php任意文件上传漏洞.md)
- [万户-ezOFFICE-download_ftp.jsp任意文件下载漏洞](./万户OA/万户-ezOFFICE-download_ftp.jsp任意文件下载漏洞.md)
- [平升水库水文监测系统默认密码](./平升电子水库监管平台/平升水库水文监测系统默认密码.md)
## 2024.06.14 新增漏洞
- [致远oa系统saveFormula4Cloud存在JNDI注入](./致远OA/致远oa系统saveFormula4Cloud存在JNDI注入.md)
- [用友NC-oacoSchedulerEvents接口存在sql注入漏洞](./用友OA/用友NC-oacoSchedulerEvents接口存在sql注入漏洞.md)
- [致远OA帆软组件ReportServer目录遍历漏洞](./致远OA/致远OA帆软组件ReportServer目录遍历漏洞.md)
- [泛微-eoffice-webservice-file-upload任意文件上传漏洞](./泛微OA/泛微-eoffice-webservice-file-upload任意文件上传漏洞.md)
- [泛微e-office-mobile_upload_save存在任意文件上传漏洞](./泛微OA/泛微e-office-mobile_upload_save存在任意文件上传漏洞.md)
- [泛微e-office-uploadify.php存在任意文件上传漏洞](./泛微OA/泛微e-office-uploadify.php存在任意文件上传漏洞.md)
- [世邦通信SPON-IP网络对讲广播系统addscenedata.php任意文件上传漏洞](./世邦通信/世邦通信SPON-IP网络对讲广播系统addscenedata.php任意文件上传漏洞.md)
- [电信网关配置管理后台del_file.php接口存在命令执行漏洞](./电信网关配置管理/电信网关配置管理后台del_file.php接口存在命令执行漏洞.md)
- [Ivanti-EPM存在SQL注入漏洞(CVE-2024-29824)](./Ivanti/Ivanti-EPM存在SQL注入漏洞(CVE-2024-29824).md)
- [JEPaaS低代码平台j_spring_security_check存在SQL注入漏洞](./JEPaaS低代码平台/JEPaaS低代码平台j_spring_security_check存在SQL注入漏洞.md)
- [东胜物流软件GetProParentModuTreeList存在SQL注入漏洞](./东胜物流软件/东胜物流软件GetProParentModuTreeList存在SQL注入漏洞.md)
- [锐捷NBR系列路由器存在管理员密码重置漏洞](./锐捷/锐捷NBR系列路由器存在管理员密码重置漏洞.md)
- [海洋CMS-admin_notify.php远程代码执行漏洞](./海洋cms/海洋CMS-admin_notify.php远程代码执行漏洞.md)
- [SolarWinds-Serv-U目录遍历漏洞(CVE-2024-28995)](./SolarWinds%20Serv%20U/SolarWinds-Serv-U目录遍历漏洞(CVE-2024-28995).md)
## 2024.06.11 新增漏洞
- [海康威视综合安防管理平台keepAlive远程代码执行漏洞](./海康威视/海康威视综合安防管理平台keepAlive远程代码执行漏洞.md)
- [金和OA-C6-download.jsp任意文件读取漏洞](./金和OA/金和OA-C6-download.jsp任意文件读取漏洞.md)
- [锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞(XVE-2024-2116)](./锐捷/锐捷校园网自助服务系统login_judge.jsf任意文件读取漏洞(XVE-2024-2116).md)
- [HFS2.3未经身份验证的远程代码执行(CVE-2024-23692)](./HSF/HFS2.3未经身份验证的远程代码执行(CVE-2024-23692).md)
- [29网课交单平台epay.php存在SQL注入漏洞](./网课交单平台/29网课交单平台epay.php存在SQL注入漏洞.md)
- [多客圈子论坛系统httpGet任意文件读取漏洞复现](./多客圈子论坛系统/多客圈子论坛系统httpGet任意文件读取漏洞复现.md)
## 2024.06.07 新增漏洞
- [天智云智造管理平台Usermanager.ashx存在SQL注入漏洞](./天智云/天智云智造管理平台Usermanager.ashx存在SQL注入漏洞.md)
- [海康威视综合安防管理平台productFile远程代码执行](./海康威视/海康威视综合安防管理平台productFile远程代码执行.md)
- [海康威视综合安防管理平台applyAutoLoginTicket远程代码执行漏洞](./海康威视/海康威视综合安防管理平台applyAutoLoginTicket远程代码执行漏洞.md)
- [showdoc3.2.4-phar反序列漏洞复现](./showdoc/showdoc3.2.4-phar反序列漏洞复现.md)
- [Progress-Telerik-Report-Server身份验证绕过(CVE-2024-4358)](./Progress/Progress-Telerik-Report-Server身份验证绕过(CVE-2024-4358).md)
- [悟空CRM9.0-fastjson远程代码执行漏洞(CVE-2024-23052)](./悟空CRM/悟空CRM9.0-fastjson远程代码执行漏洞(CVE-2024-23052).md)
- [PHP-CGI-Windows平台远程代码执行漏洞(CVE-2024-4577)](./php/PHP-CGI-Windows平台远程代码执行漏洞(CVE-2024-4577).md)
- [用友NC-downCourseWare任意文件读取](./用友OA/用友NC-downCourseWare任意文件读取.md)
- [用友-U9-PatchFile.asmx任意文件上传漏洞](./用友OA/用友-U9-PatchFile.asmx任意文件上传漏洞.md)
- [Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348)](./Apache/Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348).md)
## 2024.06.05 新增漏洞
- [Symfony-app_dev.php信息泄露漏洞](./Symfony/Symfony-app_dev.php信息泄露漏洞.md)
- [泛微OA-E-cology8-SptmForPortalThumbnail.jsp任意文件读取漏洞](./泛微OA/泛微OA-E-cology8-SptmForPortalThumbnail.jsp任意文件读取漏洞.md)
- [O2OA远程命令执行(CVE-2022-22916)](./O2OA/O2OA远程命令执行(CVE-2022-22916).md)
- [大华DSS城市安防监控平台login_init.action接口存在Struct2-045命令执行漏洞](./大华/大华DSS城市安防监控平台login_init.action接口存在Struct2-045命令执行漏洞.md)
- [H3C-CVM-upload接口前台任意文件上传漏洞复现](./H3C/H3C-CVM-upload接口前台任意文件上传漏洞复现.md)
- [用友NC-pagesServlet存在SQL注入](./用友OA/用友NC-pagesServlet存在SQL注入.md)
- [宏景HCM-pos_dept_post存在SQL注入漏洞](./宏景OA/宏景HCM-pos_dept_post存在SQL注入漏洞.md)
- [迈普多业务融合网关send_order.cgi存在命令执行漏洞](./迈普多业务融合网关/迈普多业务融合网关send_order.cgi存在命令执行漏洞.md)
- [HSC-Mailinspector-loader.php存在任意文件读取漏洞(CVE-2024-34470)](./HSC/HSC-Mailinspector-loader.php存在任意文件读取漏洞(CVE-2024-34470).md)
- [Minio-verify信息泄露(CVE-2023-28432)](./Minio/Minio-verify信息泄露(CVE-2023-28432).md)
- [OrangeHRM-viewProjects接口存在SQL注入漏洞(CVE-2024-36428)](./OrangeHRM/OrangeHRM-viewProjects接口存在SQL注入漏洞(CVE-2024-36428).md)
- [ShowDoc3.2.5存在SQL注入漏洞](./showdoc/ShowDoc3.2.5存在SQL注入漏洞.md)
- [mysql2原型污染漏洞(CVE-2024-21512)](./mysql2/mysql2原型污染漏洞(CVE-2024-21512).md)
- [亿赛通-电子文档安全管理系统SaveCDGPermissionFromGFOA接口存在sql注入漏洞](./亿赛通电子文档安全管理系统/亿赛通-电子文档安全管理系统SaveCDGPermissionFromGFOA接口存在sql注入漏洞.md)
- [Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104)](./Apache/Apache-OFBiz存在路径遍历导致RCE漏洞(CVE-2024-36104).md)
- [飞企互联-FE企业运营管理平台treeXml.jsp存在SQL注入漏洞](./飞企互联/飞企互联-FE企业运营管理平台treeXml.jsp存在SQL注入漏洞.md)
- [泛微E-Office-json_common.phpSQL注入漏洞](./泛微OA/泛微E-Office-json_common.phpSQL注入漏洞.md)
- [泛微E-Office系统login_other.php存在sql注入漏洞](./泛微OA/泛微E-Office系统login_other.php存在sql注入漏洞.md)
## 2024.06.02 新增漏洞
- [海康威视综合安防download存在任意文件读取漏洞](./海康威视/海康威视综合安防download存在任意文件读取漏洞.md)
- [科讯图书馆综合管理云平台WebCloud.asmx存在SQL注入](./科讯图书馆综合管理云平台/科讯图书馆综合管理云平台WebCloud.asmx存在SQL注入.md)
- [翰智员工服务平台loginByPassword存在SQL注入漏洞](./翰智员工服务平台/翰智员工服务平台loginByPassword存在SQL注入漏洞.md)
- [DT高清车牌识别摄像机存在任意文件读取漏洞](./DT/DT高清车牌识别摄像机存在任意文件读取漏洞.md)
- [showDoc-uploadImg任意文件上传漏洞](./showdoc/showDoc-uploadImg任意文件上传漏洞.md)
- [全程云OA-svc.asmxSQL注入漏洞](./全程云OA/全程云OA-svc.asmxSQL注入漏洞.md)
- 中国移动云控制台存在任意文件读取
- [泛微OA-E-Mobile移动管理平台lang2sql任意文件上传漏洞](./泛微OA/泛微OA-E-Mobile移动管理平台lang2sql任意文件上传漏洞.md)
- [金蝶云星空UserService反序列化漏洞](./金蝶/金蝶云星空UserService反序列化漏洞.md)
- [湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞](./湖南建研检测系统/湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞.md)
## 2024.05.31 新增漏洞
- [PHP-Live-Chat代码审计之组合拳GetShell](./PHP%20Live%20Chat/PHP-Live-Chat代码审计之组合拳GetShell.md)
- [宏景eHR-showmedia.jsp存在SQL注入漏洞](./宏景OA/宏景eHR-showmedia.jsp存在SQL注入漏洞.md)
- [NextGen-Mirth-Connect-XStream反序列化远程代码执行漏洞(CVE-2023-43208)](./NextGen/NextGen-Mirth-Connect-XStream反序列化远程代码执行漏洞(CVE-2023-43208).md)
- [用友智石开PLM-getWorkGroups存在信息泄露漏洞](./用友OA/用友智石开PLM-getWorkGroups存在信息泄露漏洞.md)
- [智邦国际ERP-GetPersonalSealData.ashx存在SQL注入漏洞](./智邦国际ERP/智邦国际ERP-GetPersonalSealData.ashx存在SQL注入漏洞.md)
- [中成科信票务管理系统ReserveTicketManagerPlane.ashx存在SQL注入漏洞](./中成科信票务管理系统/中成科信票务管理系统ReserveTicketManagerPlane.ashx存在SQL注入漏洞.md)
- [JEPaaS低代码平台document存在文件上传致RCE漏洞](./JEPaaS低代码平台/JEPaaS低代码平台document存在文件上传致RCE漏洞.md)
- [大华城市安防监控系统平台管理存在user_edit.action信息泄露漏洞](./大华/大华城市安防监控系统平台管理存在user_edit.action信息泄露漏洞.md)
- [Check-Point安全网关任意文件读取漏洞(CVE-2024-24919)](./Check%20Point安全网关/Check-Point安全网关任意文件读取漏洞(CVE-2024-24919).md)
- [电信网关配置管理后台rewrite.php接口存在文件上传漏洞](./电信网关配置管理/电信网关配置管理后台rewrite.php接口存在文件上传漏洞.md)
## 2024.05.28 新增漏洞
- [DCN有线无线智能一体化控制器WEB管理系统](./DCN/DCN有线无线智能一体化控制器WEB管理系统.md)
- [用友NC系统linkVoucher存在sql注入漏洞](./用友OA/用友NC系统linkVoucher存在sql注入漏洞.md)
- [锐捷RG-UAC统一上网行为管理审计系统online.php存在远程代码执行](./锐捷/锐捷RG-UAC统一上网行为管理审计系统online.php存在远程代码执行.md)
- [锐捷RG-UAC统一上网行为管理审计系统static_route_edit_ipv6.php存在远程代码执行](./锐捷/锐捷RG-UAC统一上网行为管理审计系统static_route_edit_ipv6.php存在远程代码执行.md)
- [锐捷RG-UAC统一上网行为管理审计系统sub_commit.php存在远程代码执行](./锐捷/锐捷RG-UAC统一上网行为管理审计系统sub_commit.php存在远程代码执行.md)
- [锐捷RG-UAC统一上网行为管理审计系统user_commit.php存在远程代码执行](./锐捷/锐捷RG-UAC统一上网行为管理审计系统user_commit.php存在远程代码执行.md)
- [锐捷RG-UAC统一上网行为管理审计系统vlan_add_commit.php存在远程代码执行](./锐捷/锐捷RG-UAC统一上网行为管理审计系统vlan_add_commit.php存在远程代码执行.md)
- [大华智慧园区综合管理平台user_getUserInfoByUserName.action未授权任意用户密码读取](./大华/大华智慧园区综合管理平台user_getUserInfoByUserName.action未授权任意用户密码读取.md)
- [锐捷RG-EW1200G无线路由器登录绕过](./锐捷/锐捷RG-EW1200G无线路由器登录绕过.md)
- [Jeecg-jeecgFormDemoController存在JNDI代码执行漏洞](./JeecgBoot/Jeecg-jeecgFormDemoController存在JNDI代码执行漏洞.md)
- [WordPress-Dropdown-CF7插件存在sql注入漏洞(CVE-2024-3495)](./WordPress/WordPress-Dropdown-CF7插件存在sql注入漏洞(CVE-2024-3495).md)
- [WordPress-WebDirectory插件存在sql注入(CVE-2024-3552)](./WordPress/WordPress-WebDirectory插件存在sql注入(CVE-2024-3552).md)
- [WordPress的Business-Directory插件存在sql注入漏洞(CVE-2024-4443)](./WordPress/WordPress的Business-Directory插件存在sql注入漏洞(CVE-2024-4443).md)
- [因酷教育软件开源网校程序gok4任意文件上传漏洞](./因酷教育软件/因酷教育软件开源网校程序gok4任意文件上传漏洞.md)
## 2024.05.25 新增漏洞
- [瑞星EDR-XSS漏洞可打管理员cookie](./瑞星EDR/瑞星EDR-XSS漏洞可打管理员cookie.md)
- [金山云EDR任意文件上传漏洞](./金山/金山云EDR任意文件上传漏洞.md)
- [HM发卡网反序列化漏洞](./发卡网系统/HM发卡网反序列化漏洞.md)
- [Nexus未授权目录穿越漏洞(CVE-2024-4956)](./Nexus/Nexus未授权目录穿越漏洞(CVE-2024-4956).md)
- [泛微E-cology-LoginSSO.jsp存在QL注入漏洞(CNVD-2021-33202)](./泛微OA/泛微E-cology-LoginSSO.jsp存在QL注入漏洞(CNVD-2021-33202).md)
- [万户ezEIP-success.aspx存在反序列化漏洞](./万户OA/万户ezEIP-success.aspx存在反序列化漏洞.md)
- [通天星CMSV6车载定位监控平台SQL注入漏洞(XVE-2023-23744)](./通天星/通天星CMSV6车载定位监控平台SQL注入漏洞(XVE-2023-23744).md)
- [通天星CMSV6车载视频监控平台getAlser.acion接口处存在信息泄露漏洞](./通天星/通天星CMSV6车载视频监控平台getAlser.acion接口处存在信息泄露漏洞.md)
- [通天星CMSV6车载视频监控平台xz_center信息泄露漏洞](./通天星/通天星CMSV6车载视频监控平台xz_center信息泄露漏洞.md)
- [智慧校园(安校易)管理系统FileUpProductupdate.aspx任意文件上传漏洞](./智慧校园(安校易)管理系统/智慧校园(安校易)管理系统FileUpProductupdate.aspx任意文件上传漏洞.md)
- [泛微E-Office10-OfficeServer任意文件上传漏洞](./泛微OA/泛微E-Office10-OfficeServer任意文件上传漏洞.md)
- [ArubaOS-RCE漏洞(CVE-2024-26304)](./Aruba/ArubaOS-RCE漏洞(CVE-2024-26304).md)
- [H3C路由器userLogin.asp信息泄漏漏洞](./H3C/H3C路由器userLogin.asp信息泄漏漏洞.md)
- [用友nc电子采购信息系统securitycheck存在sql注入](./用友OA/用友nc电子采购信息系统securitycheck存在sql注入.md)
- [用友NC-warningDetailInfo接口存在SQL注入漏洞](./用友OA/用友NC-warningDetailInfo接口存在SQL注入漏洞.md)
- [Confluence远程命令执行漏洞(CVE-2024-21683)](./Confluence/Confluence远程命令执行漏洞(CVE-2024-21683).md)
- [蓝海卓越计费管理系统存在debug.php远程命令执行漏洞](./蓝海卓越计费管理系统/蓝海卓越计费管理系统存在debug.php远程命令执行漏洞.md)
- [蓝海卓越计费管理系统存在download.php任意文件读取漏洞](./蓝海卓越计费管理系统/蓝海卓越计费管理系统存在download.php任意文件读取漏洞.md)
## 2024.05.23 新增漏洞
- [致远OAV52019系统properties信息泄露漏洞](./致远OA/致远OAV52019系统properties信息泄露漏洞.md)
- [GeoServer系统wms接口存在远程命令执行漏洞](./GeoServer/GeoServer系统wms接口存在远程命令执行漏洞.md)
- [用友NC-complainbilldetail存在SQL注入漏洞](./用友OA/用友NC-complainbilldetail存在SQL注入漏洞.md)
- [用友NC-downTax存在SQL注入漏洞](./用友OA/用友NC-downTax存在SQL注入漏洞.md)
- [宏景eHR-OutputCode存在任意文件读取漏洞](./宏景OA/宏景eHR-OutputCode存在任意文件读取漏洞.md)
- [用友U8-Cloud-linkntb.jsp存在SQL注入漏洞(CNVD-C-2023-708748)](./用友OA/用友U8-Cloud-linkntb.jsp存在SQL注入漏洞(CNVD-C-2023-708748).md)
- [懒人网址导航页search.html存在SQL注入漏洞](./懒人网址导航页/懒人网址导航页search.html存在SQL注入漏洞.md)
- [LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞](./LVS精益价值管理系统/LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞.md)
- [LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞](./LVS精益价值管理系统/LVS精益价值管理系统DownLoad.aspx存在任意文件读取漏洞.md)
- [泛微OA-E-Cology-Getdata.jsp存在SQL注入漏洞](./泛微OA/泛微OA-E-Cology-Getdata.jsp存在SQL注入漏洞.md)
- [蓝海卓越计费管理系统SQL注入漏洞](./蓝海卓越计费管理系统/蓝海卓越计费管理系统SQL注入漏洞.md)
- [铭飞CMS-search接口存在sql注入漏洞](./铭飞/铭飞CMS-search接口存在sql注入漏洞.md)
## 2024.05.21 新增漏洞
- [QNAP-QTS溢出导致的未授权RCE漏洞(CVE-2024-27130)](./QNAP/QNAP-QTS溢出导致的未授权RCE漏洞(CVE-2024-27130).md)
- [Zabbix-Serve-SQL注入漏洞(CVE-2024-22120)](./Zabbix/Zabbix-Serve-SQL注入漏洞(CVE-2024-22120).md)
- [山东聚恒网络技术有限公司聚恒中台data.ashx存在SQL注入漏洞](./山东聚恒网络技术有限公司/山东聚恒网络技术有限公司聚恒中台data.ashx存在SQL注入漏洞.md)
- [方正畅享全媒体新闻采编系统binary.do存在SQL注入漏洞](./方正全媒体/方正畅享全媒体新闻采编系统binary.do存在SQL注入漏洞.md)
- [Git远程代码执行漏洞(CVE-2024-32002)](./Git/Git远程代码执行漏洞(CVE-2024-32002).md)
- [Gradio存在任意文件读取漏洞(CVE-2024-1561)](./Gradio/Gradio存在任意文件读取漏洞(CVE-2024-1561).md)
- [EasyCVR视频管理平台存在任意用户添加漏洞](./EasyCVR视频管理平台/EasyCVR视频管理平台存在任意用户添加漏洞.md)
- [用友U8-Cloud系统XChangeServlet接口存在XXE漏洞](./用友OA/用友U8-Cloud系统XChangeServlet接口存在XXE漏洞.md)
- [emlog后台插件任意文件上传(CVE-2024-33752)](./Emlog/emlog后台插件任意文件上传(CVE-2024-33752).md)
- [泛微OA-E-Cology-JqueryFileTree.jsp目录遍历漏洞](./泛微OA/泛微OA-E-Cology-JqueryFileTree.jsp目录遍历漏洞.md)
- [cockpit系统upload接口存在文件上传漏洞](./cockpit/cockpit系统upload接口存在文件上传漏洞.md)
- [宏景HCM系统fieldsettree接口存在SQL注入漏洞](./宏景OA/宏景HCM系统fieldsettree接口存在SQL注入漏洞.md)
## 2024.05.18 新增漏洞
- [英飞达医学影像存档与通信系统WebJobUpload任意文件上传漏洞](./英飞达医学影像存档与通信系统/英飞达医学影像存档与通信系统WebJobUpload任意文件上传漏洞.md)
- [佳会视频会议attachment任意文件读取](./佳会视频会议/佳会视频会议attachment任意文件读取.md)
- [六零导航页存在任意文件上传漏洞](./六零导航页/六零导航页存在任意文件上传漏洞.md)
- [SeaCMS海洋影视管理系统dmku存在SQL注入漏洞](./海洋cms/SeaCMS海洋影视管理系统dmku存在SQL注入漏洞.md)
- [用友CRM系统uploadfile.php接口存在任意文件上传](./用友OA/用友CRM系统uploadfile.php接口存在任意文件上传.md)
- [安达通TPN-2G安全网关远程代码执行](./安达通/安达通TPN-2G安全网关远程代码执行.md)
- [科拓全智能停车收费系统DoubtCarNoListFrom.aspx存在SQL注入漏洞](./科拓全智能停车收费系统/科拓全智能停车收费系统DoubtCarNoListFrom.aspx存在SQL注入漏洞.md)
- [科拓全智能停车收费系统Webservice.asmx存在任意文件上传](./科拓全智能停车收费系统/科拓全智能停车收费系统Webservice.asmx存在任意文件上传.md)
- [D-LINK-DIR-X4860未授权RCE漏洞](./D-Link/D-LINK-DIR-X4860未授权RCE漏洞.md)
## 2024.05.13 新增漏洞
- [用友NC系统registerServlet接口存在JNDI注入漏洞](./用友OA/用友NC系统registerServlet接口存在JNDI注入漏洞.md)
- [微擎-AccountEdit-file-upload文件上传漏洞](./微擎/微擎-AccountEdit-file-upload文件上传漏洞.md)
- [RuvarOA协同办公平台多处存在SQL注入漏洞](./RuvarOA协同办公平台/RuvarOA协同办公平台多处存在SQL注入漏洞.md)
- [微厦在线学习平台OrganSetup存在任意文件上传漏洞](./微厦在线学习平台/微厦在线学习平台OrganSetup存在任意文件上传漏洞.md)
- [泛微E-Cology系统接口SignatureDownLoad存在SQL注入漏洞](./泛微OA/泛微E-Cology系统接口SignatureDownLoad存在SQL注入漏洞.md)
- [用友NC系统printBill接口存在任意文件读取漏洞](./用友OA/用友NC系统printBill接口存在任意文件读取漏洞.md)
- [泛微-OA系统ResourceServlet接口任意文件读取漏洞](./泛微OA/泛微-OA系统ResourceServlet接口任意文件读取漏洞.md)
- [锐捷网络flwo.control.php存在RCE漏洞](./锐捷/锐捷网络flwo.control.php存在RCE漏洞.md)
- [亿赛通电子文档安全管理系统-UploadFileManagerService-任意文件读取漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统-UploadFileManagerService-任意文件读取漏洞.md)
- [大华ICC智能物联综合管理平台存在fastjson漏洞](./大华/大华ICC智能物联综合管理平台存在fastjson漏洞.md)
- [联软安渡UniNXG安全数据交换系统poserver.zz存在任意文件读取漏洞](./联软/联软安渡UniNXG安全数据交换系统poserver.zz存在任意文件读取漏洞.md)
- [世纪信通管理系统DownLoadFiles.ashx存在任意文件读取](./世纪信通管理系统/世纪信通管理系统DownLoadFiles.ashx存在任意文件读取.md)
- [亿赛通电子文档安全管理系统downloadfromfile存在任意文件读取漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统downloadfromfile存在任意文件读取漏洞.md)
## 2024.05.08 新增漏洞
- [用友畅捷通TPlus-keyEdit.aspx接口存在SQL注入漏洞](./用友OA/用友畅捷通TPlus-keyEdit.aspx接口存在SQL注入漏洞.md)
- [用友时空KSOA-linkadd.jsp存在SQL注入漏洞](./用友OA/用友时空KSOA-linkadd.jsp存在SQL注入漏洞.md)
- [MetaCRM客户关系管理系统任意文件上传漏洞](./MetaCRM/MetaCRM客户关系管理系统任意文件上传漏洞.md)
- [用友U8-CRM客户关系管理系统getemaildata.php任意文件上传漏洞](./用友OA/用友U8-CRM客户关系管理系统getemaildata.php任意文件上传漏洞.md)
- [电信网关配置管理后台ipping.php存在命令执行漏洞](./电信网关配置管理/电信网关配置管理后台ipping.php存在命令执行漏洞.md)
- [瑞友天翼应用虚拟化系统appsave接口存在SQL注入漏洞](./瑞友天翼应用虚拟化系统/瑞友天翼应用虚拟化系统appsave接口存在SQL注入漏洞.md)
- [泛微OA-E-Cology-FileDownload文件读取漏洞](./泛微OA/泛微OA-E-Cology-FileDownload文件读取漏洞.md)
- [用友GRPA++Cloud政府财务云存在任意文件读取漏洞](./用友OA/用友GRPA++Cloud政府财务云存在任意文件读取漏洞.md)
- [红海云eHR-PtFjk.mob存在任意文件上传漏洞](./红海云eHR/红海云eHR-PtFjk.mob存在任意文件上传漏洞.md)
- [福建科立讯通信指挥调度管理平台ajax_users.php存在SQL注入漏洞](./福建科立讯通信/福建科立讯通信指挥调度管理平台ajax_users.php存在SQL注入漏洞.md)
- [金和OAC6-FileDownLoad.aspx任意文件读取漏洞](./金和OA/金和OAC6-FileDownLoad.aspx任意文件读取漏洞.md)
- [F5-BIG-IP存在SQL注入漏洞(CVE-2024-26026)&(CVE-2024-21793)](./F5-BIG-IP/F5-BIG-IP存在SQL注入漏洞(CVE-2024-26026)&(CVE-2024-21793).md)
- [Mura-CMS-processAsyncObject存在SQL注入漏洞(CVE-2024-32640)](./Mura/Mura-CMS-processAsyncObject存在SQL注入漏洞(CVE-2024-32640).md)
- [中移铁通禹路由器信息泄露漏洞](./路由器/中移铁通禹路由器信息泄露漏洞.md)
- [致远M3敏感信息泄露漏洞](./致远OA/致远M3敏感信息泄露漏洞.md)
- [Jan任意文件上传漏洞](./Jan/Jan任意文件上传漏洞.md)
- [Jeecg任意文件上传漏洞](./JeecgBoot/Jeecg任意文件上传漏洞.md)
- [医院挂号系统SQL注入](./医院挂号系统/医院挂号系统SQL注入.md)
## 2024.05.02 新增漏洞
- [和丰多媒体信息发布系统QH.aspx存在文件上传漏洞](./和丰多媒体信息发布系统/和丰多媒体信息发布系统QH.aspx存在文件上传漏洞.md)
- [用友NC-bill存在SQL注入漏洞](./用友OA/用友NC-bill存在SQL注入漏洞.md)
- [用友U8-CRM客户关系管理系统downloadfile.php存在任意文件读取漏洞](./用友OA/用友U8-CRM客户关系管理系统downloadfile.php存在任意文件读取漏洞.md)
- [OpenMetadata-SpEL注入(CVE-2024-28848)](./OpenMetadata/OpenMetadata-SpEL注入(CVE-2024-28848).md)
- [OpenMetadata命令执行漏洞(CVE-2024-28253)](./OpenMetadata/OpenMetadata命令执行漏洞(CVE-2024-28253).md)
- [Ncast高清智能录播系统存在任意文件读取漏洞](./Ncast高清智能录播系统/Ncast高清智能录播系统存在任意文件读取漏洞.md)
- [AJ-Report开源数据大屏存在远程命令执行漏洞](./AJ-Report/AJ-Report开源数据大屏存在远程命令执行漏洞.md)
- [大华智慧园区综合管理平台ipms接口存在远程代码执行漏洞](./大华/大华智慧园区综合管理平台ipms接口存在远程代码执行漏洞.md)
## 2024.04.30 新增漏洞
- [亿赛通电子文档安全管理系统-jlockseniordao-findbylockname-sql注入漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统-jlockseniordao-findbylockname-sql注入漏洞.md)
- [亿赛通电子文档安全管理系统-MailMessageLogServices反序列漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统-MailMessageLogServices反序列漏洞.md)
- [亿赛通电子文档安全管理系统RestoreFiles任意文件读取漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统RestoreFiles任意文件读取漏洞.md)
- [蓝网科技临床浏览系统-deleteStudy-SQL注入漏洞复现(CVE-2024-4257)](./蓝网科技临床浏览系统/蓝网科技临床浏览系统-deleteStudy-SQL注入漏洞复现(CVE-2024-4257).md)
- [Pkpmbs建设工程质量监督系统FileUpOrDown.ashx存在文件上传漏洞](./Pkpmbs建设工程质量监督系统/Pkpmbs建设工程质量监督系统FileUpOrDown.ashx存在文件上传漏洞.md)
- [Mingsoft-MCMS前台查询文章列表接口SQL注入(CNVD-2024-06148)](./Mingsoft/Mingsoft-MCMS前台查询文章列表接口SQL注入(CNVD-2024-06148).md)
- [广州图书馆集群系统WebBookNew存在SQL注入漏洞](./广州图创图书馆集群管理系统/广州图书馆集群系统WebBookNew存在SQL注入漏洞.md)
- [Likeshop-formimage任意文件上传](./Likeshop/Likeshop-formimage任意文件上传.md)
- [X2Modbus网关GetUser接口存在信息泄漏漏洞](./X2Modbus/X2Modbus网关GetUser接口存在信息泄漏漏洞.md)
- [WordPress-Automatic插件存在SQL注入漏洞(CVE-2024-27956)](./WordPress/WordPress-Automatic插件存在SQL注入漏洞(CVE-2024-27956).md)
- [北京中科聚网一体化运营平台catchByUrl存在文件上传漏洞](./北京中科聚网/北京中科聚网一体化运营平台catchByUrl存在文件上传漏洞.md)
- [LiveGBS存在逻辑缺陷漏洞(CNVD-2023-72138)](./LiveGBS/LiveGBS存在逻辑缺陷漏洞(CNVD-2023-72138).md)
- [北京亚控科技KingPortal开发系统漏洞集合](./北京亚控科技/北京亚控科技KingPortal开发系统漏洞集合.md)
## 2024.04.28 新增漏洞
- [用友GRP-U8-slbmbygr.jsp存在SQL注入漏洞](./用友OA/用友GRP-U8-slbmbygr.jsp存在SQL注入漏洞.md)
- [用友GRP-U8-listSelectDialogServlet存在SQL注入](./用友OA/用友GRP-U8-listSelectDialogServlet存在SQL注入.md)
- [用友GRP-U8-bx_dj_check.jsp存在SQL注入](./用友OA/用友GRP-U8-bx_dj_check.jsp存在SQL注入.md)
- [用友GRP-U8-obr_zdybxd_check.jsp存在SQL注入](./用友OA/用友GRP-U8-obr_zdybxd_check.jsp存在SQL注入.md)
- [用友GRP-U8-userInfoWeb存在SQL注入](./用友OA/用友GRP-U8-userInfoWeb存在SQL注入.md)
- [用友GRP-U8-dialog_moreUser_check.jsp前台SQL注入](./用友OA/用友GRP-U8-dialog_moreUser_check.jsp前台SQL注入.md)
- [用友GRP-U8-Proxy存在SQL注入漏洞](./用友OA/用友GRP-U8-Proxy存在SQL注入漏洞.md)
- [用友GRP-U8-sqcxIndex.jsp存在SQL注入漏洞](./用友OA/用友GRP-U8-sqcxIndex.jsp存在SQL注入漏洞.md)
- [用友GRP-U8-FileUpload任意文件上传](./用友OA/用友GRP-U8-FileUpload任意文件上传.md)
- [用友GRP-U8-UploadFileData任意文件上传](./用友OA/用友GRP-U8-UploadFileData任意文件上传.md)
- [用友GRP-U8-ufgovbank存在XXE漏洞](./用友OA/用友GRP-U8-ufgovbank存在XXE漏洞.md)
- [用友GRP-U8-PayReturnForWcp接口存在XXE漏洞](./用友OA/用友GRP-U8-PayReturnForWcp接口存在XXE漏洞.md)
- [用友GRP-U8日志泄漏漏洞](./用友OA/用友GRP-U8日志泄漏漏洞.md)
## 2024.04.27 新增漏洞
- [通达OA-WHERE_STR存在前台SQL注入漏洞](./通达OA/通达OA-WHERE_STR存在前台SQL注入漏洞.md)
- [用友GRP-U8-obr_zdybxd_check存在sql注入漏洞](./用友OA/用友GRP-U8-obr_zdybxd_check存在sql注入漏洞.md)
- [用友畅捷通TPlus-InitServerInfo存在SQL注入漏洞](./用友OA/用友畅捷通TPlus-InitServerInfo存在SQL注入漏洞.md)
- [用友畅捷通-TPlus-CheckMutex存在sql注入漏洞](./用友OA/用友畅捷通-TPlus-CheckMutex存在sql注入漏洞.md)
- [用友畅捷通TPlus-DownloadProxy.aspx任意文件读取漏洞](./用友OA/用友畅捷通TPlus-DownloadProxy.aspx任意文件读取漏洞.md)
- [用友畅捷通CRM-create_site.phpSQL注入漏洞](./用友OA/用友畅捷通CRM-create_site.phpSQL注入漏洞.md)
- [MajorDoMo-thumb.php未授权RCE漏洞复现(CNVD-2024-02175)](./MajorDoMo/MajorDoMo-thumb.php未授权RCE漏洞复现(CNVD-2024-02175).md)
- [普元EOS-Platform-eos.jmx存在远程代码执行漏洞](./普元EOS-Platform/普元EOS-Platform-eos.jmx存在远程代码执行漏洞.md)
- [普元EOS-Platform-jmx.jmx存在远程代码执行漏洞(XVE-2023-24691)](./普元EOS-Platform/普元EOS-Platform-jmx.jmx存在远程代码执行漏洞(XVE-2023-24691).md)
- [用友U8-Cloud-TableInputOperServlet存在反序列化漏洞](./用友OA/用友U8-Cloud-TableInputOperServlet存在反序列化漏洞.md)
- [湖南建研质量监测系统upload.ashx文件上传漏洞](./湖南建研检测系统/湖南建研质量监测系统upload.ashx文件上传漏洞.md)
- [脸爱云一脸通智慧管理平台存在UpLoadPic.ashx文件上传漏洞](./脸爱云一脸通智慧管理平台/脸爱云一脸通智慧管理平台存在UpLoadPic.ashx文件上传漏洞.md)
- [ZenML服务器远程权限提升漏洞(CVE-2024-25723)](./ZenML/ZenML服务器远程权限提升漏洞(CVE-2024-25723).md)
- [WordPress插件NotificationX存在sql注入漏洞(CVE-2024-1698)](./WordPress/WordPress插件NotificationX存在sql注入漏洞(CVE-2024-1698).md)
- [CrushFTP服务器端模板注入(CVE-2024-4040)](./CrushFTP/CrushFTP服务器端模板注入(CVE-2024-4040).md)
## 2024.04.23 新增漏洞
- [网动统一通信平台ActiveUC存在任意文件下载漏洞](./网动统一通信平台/网动统一通信平台ActiveUC存在任意文件下载漏洞.md)
- [锐捷校园网自助服务系统operatorReportorRoamService存在SQL注入漏洞](./锐捷/锐捷校园网自助服务系统operatorReportorRoamService存在SQL注入漏洞.md)
- [用友政务财务系统FileDownload存在任意文件读取漏洞](./用友OA/用友政务财务系统FileDownload存在任意文件读取漏洞.md)
- [F-logic_DataCube3存在SQL注入漏洞(CVE-2024-31750)](./F%20logic%20DataCube3/F-logic_DataCube3存在SQL注入漏洞(CVE-2024-31750).md)
- [用友移动系统管理uploadApk接口存在任意文件上传](./用友OA/用友移动系统管理uploadApk接口存在任意文件上传.md)
- [泛微e-office系统UserSelect接口存在未授权访问漏洞](./泛微OA/泛微e-office系统UserSelect接口存在未授权访问漏洞.md)
- [WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞](./路由器/WIFISKY-7层流控路由器confirm.php接口处存在RCE漏洞.md)
- [泛微E-Office-uploadfile.php任意文件上传漏洞](./泛微OA/泛微E-Office-uploadfile.php任意文件上传漏洞.md)
- [宏景HCM系统infoView处存在sql注入漏洞](./宏景OA/宏景HCM系统infoView处存在sql注入漏洞.md)
- [卡车卫星定位系统create存在未授权密码重置漏洞](./卡车卫星定位系统/卡车卫星定位系统create存在未授权密码重置漏洞.md)
- [脸爱云一脸通智慧管理平台存在downloads.aspx信息泄露漏洞](./脸爱云一脸通智慧管理平台/脸爱云一脸通智慧管理平台存在downloads.aspx信息泄露漏洞.md)
- [脸爱云一脸通智慧平台SelOperators信息泄露漏洞](./脸爱云一脸通智慧管理平台/脸爱云一脸通智慧平台SelOperators信息泄露漏洞.md)
- [禅道项目管理系统身份认证绕过漏洞](./禅道/禅道项目管理系统身份认证绕过漏洞.md)
## 2024.04.19 新增漏洞
- [用友U8GRP-fastjson](./用友OA/用友U8GRP-fastjson漏洞.md)
- [云时空社会化商业ERP系统validateLoginName接口处存在SQL注入漏洞](./云时空/云时空社会化商业ERP系统validateLoginName接口处存在SQL注入漏洞.md)
- [Linksys-RE7000无线扩展器命令执行漏洞(CVE-2024-25852)](./Linksys/Linksys-RE7000无线扩展器命令执行漏洞(CVE-2024-25852).md)
- [IP-guard-WebServer存在权限绕过漏洞(QVD-2024-14103)](./IP%20guard%20WebServer/IP-guard-WebServer存在权限绕过漏洞(QVD-2024-14103).md)
- [用友GRP-U8-operOriztion存在SQL注入漏洞](./用友OA/用友GRP-U8-operOriztion存在SQL注入漏洞.md)
- [时空智友企业流程化管控系统formservice存在SQL注入漏洞](./云时空/时空智友企业流程化管控系统formservice存在SQL注入漏洞.md)
- [泛微E-Office-jx2_config存在信息泄露漏洞](./泛微OA/泛微E-Office-jx2_config存在信息泄露漏洞.md)
- [泛微E-Mobile-messageType.do存在命令执行漏洞](./泛微OA/泛微E-Mobile-messageType.do存在命令执行漏洞.md)
- [润乾报表dataSphereServlet任意文件上传](./润乾报表/润乾报表dataSphereServlet任意文件上传.md)
- [若依后台定时任务存在SSRF漏洞](./RuoYi/若依后台定时任务存在SSRF漏洞.md)
- [用友NC-showcontent接口存在sql注入漏洞](./用友OA/用友NC-showcontent接口存在sql注入漏洞.md)
## 2024.04.16 新增漏洞
- [网康科技NS-ASG应用安全网关add_ikev2.php存在SQL注入漏洞](./网康科技/网康科技NS-ASG应用安全网关add_ikev2.php存在SQL注入漏洞.md)
- [网康科技NS-ASG应用安全网关config_ISCGroupNoCache.php存在SQL注入漏洞](./网康科技/网康科技NS-ASG应用安全网关config_ISCGroupNoCache.php存在SQL注入漏洞.md)
- [网康科技NS-ASG应用安全网关config_Anticrack.php存在SQL注入漏洞](./网康科技/网康科技NS-ASG应用安全网关config_Anticrack.php存在SQL注入漏洞.md)
- [网康科技NS-ASG应用安全网关add_postlogin.php存在SQL注入漏洞](./网康科技/网康科技NS-ASG应用安全网关add_postlogin.php存在SQL注入漏洞.md)
- [广州图创图书馆集群管理系统updOpuserPw接口存在SQL注入漏洞](./广州图创图书馆集群管理系统/广州图创图书馆集群管理系统updOpuserPw接口存在SQL注入漏洞.md)
- [用友NC-uploadControl接口存在文件上传漏洞](./用友OA/用友NC-uploadControl接口存在文件上传漏洞.md)
- [SpringBlade框架dict-biz接口存在sql注入漏洞](./SpringBlade/SpringBlade框架dict-biz接口存在sql注入漏洞.md)
- [通天星CMSV6车载视频监控平台downloadLogger接口任意文件读取漏洞](./通天星/通天星CMSV6车载视频监控平台downloadLogger接口任意文件读取漏洞.md)
- [Progress-Flowmon命令注入漏洞(CVE-2024-2389)](./Progress/Progress-Flowmon命令注入漏洞(CVE-2024-2389).md)
- [kkFileView-v4.3.0-RCE](./kkFileView/kkFileView-v4.3.0-RCE.md)
- [draytek路由器addrouting命令执行漏洞](./路由器/draytek路由器addrouting命令执行漏洞.md)
- [飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞](./飞企互联/飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞.md)
- [富通天下外贸ERP任意文件上传漏洞](./富通天下外贸ERP/富通天下外贸ERP任意文件上传漏洞.md)
- [用友NC_grouptemplet文件上传漏洞](./用友OA/用友NC_grouptemplet文件上传漏洞.md)
- [用友NC-avatar接口存在文件上传漏洞](./用友OA/用友NC-avatar接口存在文件上传漏洞.md)
- [PAN-OS安全设备存在命令执行漏洞(CVE-2024-3400)](./PAN-OS/PAN-OS安全设备存在命令执行漏洞(CVE-2024-3400).md)
## 2024.04.12 新增漏洞
- [新视窗新一代物业管理系统任意文件上传漏洞](./新视窗新一代物业管理系统/新视窗新一代物业管理系统任意文件上传漏洞.md)
- [Telesquare路由器RCE(CVE-2024-29269)](./路由器/Telesquare路由器RCE(CVE-2024-29269).md)
- [物业专项维修资金管理系统漏洞](./物业专项维修资金管理系统/物业专项维修资金管理系统漏洞.md)
- [用友NC-ActionServlet存在SQL注入漏洞](./用友OA/用友NC-ActionServlet存在SQL注入漏洞.md)
- [潍微科技-水务信息管理平台ChangePwd接口存在SQL注入漏洞](./潍微科技/潍微科技-水务信息管理平台ChangePwd接口存在SQL注入漏洞.md)
- [OpenMetadata命令执行(CVE-2024-28255)](./OpenMetadata/OpenMetadata命令执行(CVE-2024-28255).md)
- [魔方网表mailupdate.jsp接口存在任意文件上传漏洞](./魔方网表/魔方网表mailupdate.jsp接口存在任意文件上传漏洞.md)
- [奇安信VPN任意用户密码重置](./天擎/奇安信VPN任意用户密码重置.md)
- [润乾报表平台InputServlet存在任意文件读取漏洞](./润乾报表/润乾报表平台InputServlet存在任意文件读取漏洞.md)
- [医院一站式后勤管理系统processApkUpload.upload存在任意文件上传漏洞](./医院一站式后勤管理系统/医院一站式后勤管理系统processApkUpload.upload存在任意文件上传漏洞.md)
## 2024.04.10 新增漏洞
- [泛微E-Mobile-client.do存在命令执行漏洞](./泛微OA/泛微E-Mobile-client.do存在命令执行漏洞.md)
- [致远互联-OA前台fileUpload.do存在绕过文件上传漏洞](./致远OA/致远互联-OA前台fileUpload.do存在绕过文件上传漏洞.md)
- [宏景eHR人力资源管理软件showmediainfo存在SQL注入漏洞](./宏景OA/宏景eHR人力资源管理软件showmediainfo存在SQL注入漏洞.md)
- [用友NC接口PaWfm存在sql注入漏洞](./用友OA/用友NC接口PaWfm存在sql注入漏洞.md)
- [用友NC接口ConfigResourceServlet存在反序列漏洞](./用友OA/用友NC接口ConfigResourceServlet存在反序列漏洞.md)
- [用友NC-runStateServlet接口存在SQL注入漏洞](./用友OA/用友NC-runStateServlet接口存在SQL注入漏洞.md)
- [用友NC-workflowImageServlet接口存在sql注入漏洞](./用友OA/用友NC-workflowImageServlet接口存在sql注入漏洞.md)
- [畅捷通TPlus-KeyInfoList.aspx存在SQL注入漏洞](./用友OA/畅捷通TPlus-KeyInfoList.aspx存在SQL注入漏洞.md)
- [畅捷通TPlus-App_Code.ashx存在远程命令执行漏洞](./用友OA/畅捷通TPlus-App_Code.ashx存在远程命令执行漏洞.md)
- [H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598)](./H3C/H3C_magic_R100路由器的UDPserver中存在命令执行漏洞(CVE-2022-34598).md)
- [用友NC_saveImageServlet接口存在文件上传漏洞](./用友OA/用友NC_saveImageServlet接口存在文件上传漏洞.md)
- [泛微e-cology-ProcessOverRequestByXml接口存在任意文件读取漏洞](./泛微OA/泛微e-cology-ProcessOverRequestByXml接口存在任意文件读取漏洞.md)
- [用友crm-swfupload接口存在任意文件上传漏洞](./用友OA/用友crm-swfupload接口存在任意文件上传漏洞.md)
## 2024.04.06 新增漏洞
- [用友U9-PatchFile.asmx接口存在任意文件上传漏洞](./用友OA/用友U9-PatchFile.asmx接口存在任意文件上传漏洞.md)
- [用友NC-Cloud_importhttpscer接口存在任意文件上传漏洞](./用友OA/用友NC-Cloud_importhttpscer接口存在任意文件上传漏洞.md)
- [亿赛通DecryptApplicationService2接口任意文件上传](./亿赛通电子文档安全管理系统/亿赛通DecryptApplicationService2接口任意文件上传.md)
- [亿赛通update接口sql注入](./亿赛通电子文档安全管理系统/亿赛通update接口sql注入.md)
- [用友U8cloud接口MeasureQueryByToolAction存在SQL注入漏洞](./用友OA/用友U8cloud接口MeasureQueryByToolAction存在SQL注入漏洞.md)
- [浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入](./浙大恩特客户资源管理系统/浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入.md)
- [科荣AIO-ReadFile存在任意文件读取漏洞](./科荣AIO/科荣AIO-ReadFile存在任意文件读取漏洞.md)
- [东方通TongWeb-selectApp.jsp存在任意文件上传](./东方通/东方通TongWeb-selectApp.jsp存在任意文件上传.md)
- [WordPress-js-support-ticket存在文件上传漏洞](./WordPress/WordPress-js-support-ticket存在文件上传漏洞.md)
- [WordPress-thimpress_hotel_booking存在代码执行漏洞](./WordPress/WordPress-thimpress_hotel_booking存在代码执行漏洞.md)
- [万户ezOFFICE-wf_printnum.jsp存在SQL注入漏洞](./万户OA/万户ezOFFICE-wf_printnum.jsp存在SQL注入漏洞.md)
- [用友U8cloud-ExportUfoFormatAction存在SQL注入漏洞](./用友OA/用友U8cloud-ExportUfoFormatAction存在SQL注入漏洞.md)
- [JeePlus低代码开发平台存在SQL注入漏洞](./JeePlus低代码开发平台/JeePlus低代码开发平台存在SQL注入漏洞.md)
- [润乾报表InputServlet接口存在文件上传漏洞](./润乾报表/润乾报表InputServlet接口存在文件上传漏洞.md)
- [D-Link-NAS(CVE-2024-3272&&CVE-2024-3273)](./D-Link/D-Link-NAS(CVE-2024-3272&&CVE-2024-3273).md)
## 2024.03.29 新增漏洞
- [泛微E-Office10版本小于v10.0_20240222存在远程代码执行漏洞](./泛微OA/泛微E-Office10版本小于v10.0_20240222存在远程代码执行漏洞.md)
- [用友NC接口saveXmlToFIleServlet存在文件上传](./用友OA/用友NC接口saveXmlToFIleServlet存在文件上传.md)
- [TP-Link-ER7206存在命令注入漏洞](./路由器/TP-Link-ER7206存在命令注入漏洞.md)
- [JumpServer(CVE-2024-29201)远程代码执行漏洞&(CVE-2024-29202)Jinin2模板注入漏洞](./JumpServer/JumpServer(CVE-2024-29201)远程代码执行漏洞&(CVE-2024-29202)Jinin2模板注入漏洞.md)
- [用友U8-Cloud接口FileManageServlet存在反序列漏洞](./用友OA/用友U8-Cloud接口FileManageServlet存在反序列漏洞.md)
- [用友U8-Cloud接口ServiceDispatcherServlet存在反序列漏洞](./用友OA/用友U8-Cloud接口ServiceDispatcherServlet存在反序列漏洞.md)
- [泛微e-cology接口getLabelByModule存在sql注入漏洞](./泛微OA/泛微e-cology接口getLabelByModule存在sql注入漏洞.md)
- [WordPress_LayerSlider插件SQL注入漏洞(CVE-2024-2879)](./WordPress/WordPress_LayerSlider插件SQL注入漏洞(CVE-2024-2879).md)
## 2024.03.28 新增漏洞
- [通天星-CMSV6-inspect_file-upload存在任意文件上传漏洞](./通天星/通天星-CMSV6-inspect_file-upload存在任意文件上传漏洞.md)
- [用友U8-Cloud接口FileServlet存在任意文件读取漏洞](./用友OA/用友U8-Cloud接口FileServlet存在任意文件读取漏洞.md)
- [联达OA-UpLoadFile.aspx存在任意文件上传漏洞](./联达OA/联达OA-UpLoadFile.aspx存在任意文件上传漏洞.md)
- [协达OA系统绕过登录认证登陆后台](./协达OA/协达OA系统绕过登录认证登陆后台.md)
- [用友U8-nc.bs.sm.login2.RegisterServlet存在SQL注入漏洞](./用友OA/用友U8-nc.bs.sm.login2.RegisterServlet存在SQL注入漏洞.md)
- [金石工程项目管理系统TianBaoJiLu.aspx存在SQL注入漏洞](./金石工程项目管理系统/金石工程项目管理系统TianBaoJiLu.aspx存在SQL注入漏洞.md)
- [易宝OA-BasicService.asmx存在任意文件上传漏洞](./易宝OA/易宝OA-BasicService.asmx存在任意文件上传漏洞.md)
- [WordPress Automatic Plugin任意文件下载漏洞(CVE-2024-27954)](./WordPress/WordPress%20Automatic%20Plugin任意文件下载漏洞(CVE-2024-27954).md)
- [商混ERP-DictionaryEdit.aspxSQL注入漏洞](./商混ERP/商混ERP-DictionaryEdit.aspxSQL注入漏洞.md)
## 2024.03.27 新增漏洞
- [Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767](./Adobe%20ColdFusion/Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767.md)
- [Fortinet-SSL-VPN-CVE-2024-21762](./Fortinet/Fortinet-SSL-VPN-CVE-2024-21762.md)
- [omfyUI follow_symlinks文件读取漏洞](./omfyUI/omfyUI%20follow_symlinks文件读取漏洞.md)
- [Fortra FileCatalyst Workflow远程代码执行漏漏洞(CVE-2024-25153)](./Fortra/Fortra%20FileCatalyst%20Workflow远程代码执行漏漏洞(CVE-2024-25153).md)
- [联达OA uploadLogo.aspx存在任意文件上传](./联达OA/联达OA%20uploadLogo.aspx存在任意文件上传.md)
- [网络验证系统getInfo参数存在SQL注入漏洞](./网络验证系/网络验证系统getInfo参数存在SQL注入漏洞.md)
- [致远OA-ucpcLogin密码重置漏洞](./致远OA/致远OA-ucpcLogin密码重置漏洞.md)
- [Cobbler存在远程命令执行漏洞(CVE-2021-40323)](./Cobbler/Cobbler存在远程命令执行漏洞(CVE-2021-40323).md)
- [锐捷网络无线AC命令执行](./锐捷/锐捷网络无线AC命令执行.md)
## 2024.03.24 新增漏洞
- [飞企互联-FE企业运营管理平台uploadAttachmentServlet存在任意文件上传漏洞](./飞企互联/飞企互联-FE企业运营管理平台uploadAttachmentServlet存在任意文件上传漏洞.md)
- [Netgear路由器boardDataWW.php存在RCE漏洞](./路由器/Netgear路由器boardDataWW.php存在RCE漏洞.md)
- [瑞友应用虚拟化系统-RAPAgent存在命令执行漏洞](./瑞友天翼应用虚拟化系统/瑞友应用虚拟化系统-RAPAgent存在命令执行漏洞.md)
- [福建科立讯通信指挥调度平台get_extension_yl.php存在sql注入漏洞](./福建科立讯通信/福建科立讯通信指挥调度平台get_extension_yl.php存在sql注入漏洞.md)
- [用友畅捷通RRATableController存在反序列化漏洞](./用友OA/用友畅捷通RRATableController存在反序列化漏洞.md)
- [用友时空KSOA-imagefield接口存在SQL注入漏洞](./用友OA/用友时空KSOA-imagefield接口存在SQL注入漏洞.md)
- [F-logic_DataCube3存在任意文件上传漏洞](./F%20logic%20DataCube3/F-logic_DataCube3存在任意文件上传漏洞.md)
- [泛微getE9DevelopAllNameValue2接口存在任意文件读取漏洞](./泛微OA/泛微getE9DevelopAllNameValue2接口存在任意文件读取漏洞.md)
- [大华DSS城市安防监控平台Struct2-045命令执行漏洞](./大华/大华DSS城市安防监控平台Struct2-045命令执行漏洞.md)
## 2024.03.20 新增漏洞
- [飞鱼星上网行为管理系统企业版前台RCE](./飞鱼星/飞鱼星上网行为管理系统企业版前台RCE.md)
- [WordPress_Wholesale_Market插件存在任意文件读取漏洞](./WordPress/WordPress_Wholesale_Market插件存在任意文件读取漏洞.md)
- [万户ezOFFICE-contract_gd.jsp存在SQL注入漏洞](./万户OA/万户ezOFFICE-contract_gd.jsp存在SQL注入漏洞.md)
- [宏景eHR-report_org_collect_tree.jsp存在SQL注入漏洞](./宏景OA/宏景eHR-report_org_collect_tree.jsp存在SQL注入漏洞.md)
- [正方教学管理信息服务平台ReportServer存在任意文件读取漏洞](./正方/正方教学管理信息服务平台ReportServer存在任意文件读取漏洞.md)
- [金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞](./金和OA/金和OA-C6-IncentivePlanFulfill.aspx存在SQL注入漏洞.md)
- [大华DSS数字监控系统attachment_clearTempFile.action存在SQL注入漏洞](./大华/大华DSS数字监控系统attachment_clearTempFile.action存在SQL注入漏洞.md)
- [用友NCCloud系统runScript存在SQL注入漏洞](./用友OA/用友NCCloud系统runScript存在SQL注入漏洞.md)
## 2024.03.14 新增漏洞
- [亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞](./亿赛通电子文档安全管理系统/亿赛通-数据泄露防护(DLP)ClientAjax接口存在任意文件读取漏洞.md)
- [亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统DecryptApplication存在任意文件读取漏洞.md)
- [金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞](./金和OA/金和OA_jc6_viewConTemplate.action存在FreeMarker模板注入漏洞.md)
- [用友U8_Cloud-base64存在SQL注入漏洞](./用友OA/用友U8_Cloud-base64存在SQL注入漏洞.md)
- [大华智慧园区综合管理平台pageJson存在SQL注入漏洞](./大华/大华智慧园区综合管理平台pageJson存在SQL注入漏洞.md)
- [金蝶云-星空ServiceGateway反序列化漏洞](./金蝶/金蝶云-星空ServiceGateway反序列化漏洞.md)
- [友点建站系统image_upload.php存在文件上传漏洞](./友点建站系统/友点建站系统image_upload.php存在文件上传漏洞.md)
- [D-Link_DAR-8000操作系统命令注入漏洞(CVE-2023-4542)](./D-Link/D-Link_DAR-8000操作系统命令注入漏洞(CVE-2023-4542).md)
- [D-Link_DAR-8000-10上网行为审计网关任意文件上传漏洞(CVE-2023-5154)](./D-Link/D-Link_DAR-8000-10上网行为审计网关任意文件上传漏洞(CVE-2023-5154).md)
- [中成科信票务管理平台任意文件上传漏洞](./中成科信票务管理系统/中成科信票务管理平台任意文件上传漏洞.md)
- [Springblade默认密钥可伪造凭据](./SpringBlade/Springblade默认密钥可伪造凭据.md)
- [CERIO-DT系列路由器Save.cgi接口存在命令执行漏洞](./路由器/CERIO-DT系列路由器Save.cgi接口存在命令执行漏洞.md)
## 2024.03.12 新增漏洞
- [宏景HCM-codesettree接口存在SQL注入漏洞 ](./宏景OA/宏景HCM-codesettree接口存在SQL注入漏洞.md)
- [SpringBlade blade-log存在SQL 注入漏洞](./SpringBlade/SpringBlade%20blade-log存在SQL%20注入漏洞.md)
- [宏景HCM-downlawbase接口存在SQL注入漏洞](./宏景OA/宏景HCM-downlawbase接口存在SQL注入漏洞.md)
- [天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞](./天问物业ERP系统/天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞.md)
- [H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞](./H3C/H3C%20用户自助服务平台%20dynamiccontent.properties.xhtml存在RCE漏洞.md)
- [网康科技 NS-ASG 应用安全网关 SQL注入漏洞(CVE-2024-2330)](./网康科技/网康科技%20NS-ASG%20应用安全网关%20SQL注入漏洞(CVE-2024-2330).md)
- [大华智慧园区clientServer接口SQL注入漏洞](./大华/大华智慧园区clientServer接口SQL注入漏洞.md)
- [大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞](./大华/大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞.md)
- [网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞](./网康科技/网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞.md)
- [网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022)](./网康科技/网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022).md)
- [用友NC-saveDoc.ajax存在任意文件上传漏洞](./用友OA/用友NC-saveDoc.ajax存在任意文件上传漏洞.md)
- [亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞.md)
- [海康威视综合安防系统detection接口存在RCE漏洞](./海康威视/海康威视综合安防系统detection接口存在RCE漏洞.md)
## 2024.03.05 新增漏洞
- [H3C-校园网自助服务系统flexfileupload任意文件上传漏洞](./H3C/H3C-校园网自助服务系统flexfileupload任意文件上传漏洞.md)
- [绿盟日志审计系统存在命令执行漏洞](./绿盟/绿盟日志审计系统存在命令执行漏洞.md)
- [JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)](./JetBrains/JetBrains%20TeamCity%20身份验证绕过漏洞(CVE-2024-27198).md)
- [H3C-SecParh堡垒机任意用户登录漏洞](./H3C/H3C-SecParh堡垒机任意用户登录漏洞.md)
- [红帆ioffice-udfGetDocStep.asmx存在SQL注入漏洞](./红帆OA/红帆ioffice-udfGetDocStep.asmx存在SQL注入漏洞.md)
- [致远前台任意用户密码修改](./致远OA/致远前台任意用户密码修改.md)
- [JEEVMS仓库管理系统任意文件读取漏洞](./JEEVMS仓库管理系统/JEEVMS仓库管理系统任意文件读取漏洞.md)
- [海康威视iVMS综合安防系统resourceOperations接口任意文件上传漏洞](./海康威视/海康威视iVMS综合安防系统resourceOperations接口任意文件上传漏洞.md)
- [WordPress插件Bricks Builder存在RCE漏洞(CVE-2024-25600)](./WordPress/WordPress插件Bricks%20Builder存在RCE漏洞(CVE-2024-25600).md)
- [大华EIMS-capture_handle接口远程命令执行漏洞](./大华/大华EIMS-capture_handle接口远程命令执行漏洞.md)
- [帮管客CRM-jiliyu接口存在SQL漏洞](./帮管客CRM/帮管客CRM-jiliyu接口存在SQL漏洞.md)
## 2024.03.01 新增漏洞
- [RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞](./锐捷/RG-UAC锐捷统一上网行为管理与审计系统存在远程代码执行漏洞.md)
- [RUOYI-v4.7.8存在远程代码执行漏洞](./RuoYi/RUOYI-v4.7.8存在远程代码执行漏洞.md)
- [西软云XMS-futurehotel-query接口存在XXE漏洞](./西软云/西软云XMS-futurehotel-query接口存在XXE漏洞.md)
- [西软云XMS-futurehotel-operate接口存在XXE漏洞](./西软云/西软云XMS-futurehotel-operate接口存在XXE漏洞.md)
- [宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞](./宏景OA/宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞.md)
- [用友U9-UMWebService.asmx存在文件读取漏洞](./用友OA/用友U9-UMWebService.asmx存在文件读取漏洞.md)
- [用友U8 Cloud-KeyWordReportQuery存在SQL注入漏洞](./用友OA/用友U8%20Cloud-KeyWordReportQuery存在SQL注入漏洞.md)
- [用友U8 Cloud-ArchiveVerify存在SQL注入漏洞](./用友OA/用友U8%20Cloud-ArchiveVerify存在SQL注入漏洞.md)
- [易宝OA系统DownloadFile接口存在文件读取漏洞](./易宝OA/易宝OA系统DownloadFile接口存在文件读取漏洞.md)
- [浙大恩特客户资源管理系统-purchaseaction.entphone接口存在SQL漏洞](./浙大恩特客户资源管理系统/浙大恩特客户资源管理系统-purchaseaction.entphone接口存在SQL漏洞.md)
- [惠尔顿-网络安全审计系统存在任意文件读取漏洞](./惠尔顿-网络安全审计系统/惠尔顿-网络安全审计系统存在任意文件读取漏洞.md)
- [蓝凌EIS智慧协同平台rpt_listreport_definefield.aspx接口存在SQL注入漏洞](./蓝凌OA/蓝凌EIS智慧协同平台rpt_listreport_definefield.aspx接口存在SQL注入漏洞.md)
## 2024.02.28 新增漏洞
- [鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞](./通天星/鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞.md)
- [万户OA-RhinoScriptEngineService命令执行漏洞](./万户OA/万户OA-RhinoScriptEngineService命令执行漏洞.md)
- [宏景 DisplayFiles任意文件读取](./宏景OA/宏景%20DisplayFiles任意文件读取.md)
- [蓝凌OA-WechatLoginHelper.do存在SQL注入漏洞](./蓝凌OA/蓝凌OA-WechatLoginHelper.do存在SQL注入漏洞.md)
- [用友U8-OA协同工作系统doUpload.jsp任意文件上传漏洞](./用友OA/用友U8-OA协同工作系统doUpload.jsp任意文件上传漏洞.md)
- [aiohttp存在目录遍历漏洞(CVE-2024-23334)](./aiohttp/aiohttp存在目录遍历漏洞(CVE-2024-23334).md)
## 2024.02.17 新增漏洞
- [宝塔最新未授权访问漏洞及sql注入](./宝塔/宝塔最新未授权访问漏洞及sql注入.md)
- [金盘移动图书馆系统存在任意文件上传漏洞](./金盘/金盘移动图书馆系统存在任意文件上传漏洞.md)
- [Panalog大数据日志审计系统libres_syn_delete.php存在命令执行](./Panalog/Panalog大数据日志审计系统libres_syn_delete.php存在命令执行.md)
- [WAGO系统远程代码执行漏洞(CVE-2023-1698)](./WAGO/WAGO系统远程代码执行漏洞(CVE-2023-1698).md)
- [山石网科云鉴存在前台任意命令执行漏洞](./山石网科云鉴/山石网科云鉴存在前台任意命令执行漏洞.md)
## 2024.02.5 新增漏洞
- [天翼应用虚拟化系统sql注入漏洞](./天翼应用虚拟化系统/天翼应用虚拟化系统sql注入漏洞.md)
- [LinkWeChat任意文件读取漏洞](./LinkWeChat/LinkWeChat任意文件读取漏洞.md)
- [Weblogic远程代码执行(CVE-2024-20931)](./Weblogic/Weblogic远程代码执行(CVE-2024-20931).md)
- [亿赛通-dataSearch.jsp-SQL注入](./亿赛通电子文档安全管理系统/亿赛通-dataSearch.jsp-SQL注入.md)
## 2024.02.2 新增漏洞
- [亿赛通电子文档安全管理系统 UploadFileToCatalog SQL注入漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统%20UploadFileToCatalog%20SQL注入漏洞.md)
- [亿赛通电子文档安全管理系统GetValidateLoginUserService接口存在XStream反序列化漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统GetValidateLoginUserService接口存在XStream反序列化漏洞.md)
- [亿赛通电子文档安全管理系统UploadFileList任意文件读取漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统UploadFileList任意文件读取漏洞.md)
- [大华智慧园区综合管理平台bitmap接口存在任意文件上传漏洞](./大华/大华智慧园区综合管理平台bitmap接口存在任意文件上传漏洞.md)
- [飞企互联-FE企业运营管理平台publicData.jsp存在SQL注入漏洞](./飞企互联/飞企互联-FE企业运营管理平台publicData.jsp存在SQL注入漏洞.md)
## 2024.01.26 新增漏洞
- [Jenkins任意文件读取漏洞(CVE-2024-23897)](./Jenkins/Jenkins任意文件读取漏洞(CVE-2024-23897).md)
- [SpringBlade export-user SQL 注入漏洞](./SpringBlade/SpringBlade%20export-user%20SQL%20注入漏洞.md)
- [万户OA text2Html接口存在任意文件读取漏洞](./万户OA/万户OA%20text2Html接口存在任意文件读取漏洞.md)
- [亿赛通电子文档安全管理系统hiddenWatermark文件上传漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统hiddenWatermark文件上传漏洞.md)
- [用友系统-U9企业版存在任意文件上传漏洞](./用友OA/用友系统-U9企业版存在任意文件上传漏洞.md)
- [广联达-linkworks-gwgdwebservice存在SQL注入漏洞](./广联达OA/广联达-linkworks-gwgdwebservice存在SQL注入漏洞.md)
- [远秋医学培训系统未授权查看密码](./远秋医学培训系统/远秋医学培训系统未授权查看密码.md)
- [联软安全数据交换系统任意文件读取](./联软/联软安全数据交换系统任意文件读取.md)
- [Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)](./Apache/Apache%20Tomcat存在信息泄露漏洞(%20CVE-2024-21733).md)
## 2024.01.17 新增漏洞
- [Yearning_front任意文件读取](./Yearning/Yearning_front任意文件读取.md)
- [云网OA8.6存在fastjson反序列化漏洞](./云网OA/云网OA8.6存在fastjson反序列化漏洞.md)
- [Apache Dubbo-admin-authorized-bypass (CNVD-2023-96546)](./Apache/Apache%20Dubbo-admin-authorized-bypass%20(CNVD-2023-96546).md)
- [先锋WEB燃气收费系统文件上传漏洞](./先锋WEB燃气收费系统/先锋WEB燃气收费系统文件上传漏洞.md)
- [MRCMS3.0任意文件读取漏洞](./MRCMS/MRCMS3.0任意文件读取漏洞.md)
- [奇安信天擎rptsvr任意文件上传](./天擎/奇安信天擎rptsvr任意文件上传.md)
- [用友GRP-U8-SelectDMJE.jsp_SQL注入漏洞](./用友OA/用友GRP-U8-SelectDMJE.jsp_SQL注入漏洞.md)
- [Ivanti_Connect_Secure远程命令注入漏洞(CVE-2024-21887)](./Ivanti/Ivanti_Connect_Secure远程命令注入漏洞(CVE-2024-21887).md)
- [天擎终端安全管理系统YII_CSRF_TOKEN远程代码执行漏洞](./天擎/天擎终端安全管理系统YII_CSRF_TOKEN远程代码执行漏洞.md)
- [用友移动系统管理getFileLocal接口存在任意文件读取](./用友OA/用友移动系统管理getFileLocal接口存在任意文件读取.md)
- [网神SecGate 3600 防火墙sys_hand_upfile 任意文件上传漏洞](./网神/网神SecGate%203600%20防火墙sys_hand_upfile%20任意文件上传漏洞.md)
- [Atlassian Confluence 远程代码执行漏洞(CVE-2023-22527)](./Confluence/Atlassian%20Confluence%20远程代码执行漏洞(CVE-2023-22527).md)
- [Laykefu客服系统任意文件上传漏洞](./Laykefu客服系统/Laykefu客服系统任意文件上传漏洞.md)
## 2024.01.12 新增漏洞
- [GitLab任意用户密码重置漏洞(CVE-2023-7028)](./GitLab/GitLab任意用户密码重置漏洞(CVE-2023-7028).md)
- [SpiderFlow爬虫平台远程命令执行漏洞(CVE-2024-0195)](./SpiderFlow爬虫平台/SpiderFlow爬虫平台远程命令执行漏洞(CVE-2024-0195).md)
- [亿赛通电子文档安全管理系统dump接口存在任意文件读取漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档安全管理系统dump接口存在任意文件读取漏洞.md)
- [金和OA_SAP_B1Config.aspx未授权访问漏洞](./金和OA/金和OA_SAP_B1Config.aspx未授权访问漏洞.md)
- [致远OA_getAjaxDataServlet接口存在任XXE漏洞](./致远OA/致远OA_getAjaxDataServlet接口存在任XXE漏洞.md)
- [金和OA_jc6_ntko-upload任意文件上传漏洞](./金和OA/金和OA_jc6_ntko-upload任意文件上传漏洞.md)
- [蓝凌EIS智慧协同平台多个接口SQL注入](./蓝凌OA/蓝凌EIS智慧协同平台多个接口SQL注入.md)
- [金和OA_CarCardInfo.aspx_SQL注入漏洞](./金和OA/金和OA_CarCardInfo.aspx_SQL注入漏洞.md)
- [金和OA_MailTemplates.aspx_SQL注入漏洞](./金和OA/金和OA_MailTemplates.aspx_SQL注入漏洞.md)
- [金和OA_upload_json.asp存在任意文件上传漏洞](./金和OA/金和OA_upload_json.asp存在任意文件上传漏洞.md)
- [金和OA_uploadfileeditorsave接口存在任意文件上传漏洞](./金和OA/金和OA_uploadfileeditorsave接口存在任意文件上传漏洞.md)
- [Ncast盈可视高清智能录播系统存在RCE漏洞(CVE-2024-0305)](./Ncast高清智能录播系统/Ncast盈可视高清智能录播系统存在RCE漏洞(CVE-2024-0305).md)
- [金和OA_jc6_Upload任意文件上传](./金和OA/金和OA_jc6_Upload任意文件上传.md)
- [Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)](./Apache/Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290).md)
- [浙大恩特客户资源管理系统crmbasicaction任意文件上传](./浙大恩特客户资源管理系统/浙大恩特客户资源管理系统crmbasicaction任意文件上传.md)
## 2024.01.09 新增漏洞
- [金和OA_HomeService.asmxSQL注入](./金和OA/金和OA_HomeService.asmxSQL注入.md)
- [用友移动管理平台uploadIcon任意文件上传漏洞](./用友OA/用友移动管理平台uploadIcon任意文件上传漏洞.md)
- [捷诚管理信息系统sql注入漏洞](./捷诚管理信息系统/捷诚管理信息系统sql注入漏洞.md)
- [奇安信网康下一代防火墙directdata存在远程命令执行漏洞](./天擎/奇安信网康下一代防火墙directdata存在远程命令执行漏洞.md)
## 2024.01.05 新增漏洞
- [用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入](./用友OA/用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入.md)
- [IDocView_qJvqhFt接口任意文件读取](./iDocView/IDocView_qJvqhFt接口任意文件读取.md)
- [⻜企互联loginService任意登录](./飞企互联/⻜企互联loginService任意登录.md)
- [全程云OA__ajax.ashxSQL注入漏洞](./全程云OA/全程云OA__ajax.ashxSQL注入漏洞.md)
- [泛微移动管理平台lang2sql接口任意文件上传](./泛微OA/泛微移动管理平台lang2sql接口任意文件上传.md)
- [广联达OA任意用户登录](./广联达OA/广联达OA任意用户登录.md)
- [广联达OA前台任意文件上传](./广联达OA/广联达OA前台任意文件上传.md)
- [金蝶EAS_pdfviewlocal任意文件读取漏洞](./金蝶/金蝶EAS_pdfviewlocal任意文件读取漏洞.md)
- [PbootCMS全版本后台通杀任意代码执行漏洞](./PbootCMS/PbootCMS全版本后台通杀任意代码执行漏洞.md)
## 2024.01.03 新增漏洞
- [天融信TOPSEC_maincgi.cgi远程命令执行](./天融信/天融信TOPSEC_maincgi.cgi远程命令执行.md)
- [天融信TOPSEC_static_convert远程命令执行漏洞](./天融信/天融信TOPSEC_static_convert远程命令执行漏洞.md)
- [用友CRM系统reservationcomplete.php存在逻辑漏洞直接登录后台](./用友OA/用友CRM系统reservationcomplete.php存在逻辑漏洞直接登录后台.md)
- [亿赛通电子文档uploadFile接口文件上传漏洞](./亿赛通电子文档安全管理系统/亿赛通电子文档uploadFile接口文件上传漏洞.md)
## 2023.12.31 新增漏洞
- [OfficeWeb365_任意文件读取漏洞](./OfficeWeb365/OfficeWeb365_任意文件读取漏洞.md)
- [东华医疗协同办公系统反序列化漏洞](./东华医疗协同办公系统/东华医疗协同办公系统反序列化漏洞.md)
- [东华医疗协同办公系统文件上传](./东华医疗协同办公系统/东华医疗协同办公系统文件上传.md)
- [飞企互联-FE企业运营管理平台登录绕过漏洞](./飞企互联/飞企互联-FE企业运营管理平台登录绕过漏洞.md)
- [飞企互联Ognl表达式注入导致RCE](./飞企互联/飞企互联Ognl表达式注入导致RCE.md)
- [西软云XMS反序列化漏洞](./西软云/西软云XMS反序列化漏洞.md)
- [用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞](./用友OA/用友U8_cloud_KeyWordDetailReportQuery_SQL注入漏洞.md)
- [用友NC_Cloud_soapFormat.ajax接口存在XXE](./用友OA/用友NC_Cloud_soapFormat.ajax接口存在XXE.md)
## 2023.12.28 新增漏洞
- [wordpress listingo 文件上传漏洞](./WordPress/wordpress%20listingo%20文件上传漏洞.md)
- [Apache OFBiz 身份验证绕过漏洞 (CVE-2023-51467)](./Apache/Apache%20OFBiz%20身份验证绕过漏洞%20(CVE-2023-51467).md)
- [福建科立讯通信有限公司指挥调度管理平台RCE](./福建科立讯通信/福建科立讯通信有限公司指挥调度管理平台RCE.md)
- [海康威视-综合安防管理平台-files-文件读取](./海康威视/海康威视-综合安防管理平台-files-文件读取.md)
- [Apache OFBiz SSRF && 任意配置读取](./Apache/Apache%20OFBiz%20SSRF%20&&%20任意配置读取.md)
- [Apache Dubbo 反序列化漏洞CVE-2023-29234](./Apache/Apache%20Dubbo%20反序列化漏洞CVE-2023-29234.md)
## 2023.12.26 新增漏洞
- [大华DSS itcBulletin SQL 注入漏洞](./大华/大华DSS%20itcBulletin%20SQL%20注入漏洞.md)
- [湖南建研-检测系统 admintool 任意文件上传](./湖南建研检测系统/湖南建研-检测系统%20admintool%20任意文件上传.md)
- [OpenSSH ProxyCommand命令注入漏洞 (CVE-2023-51385)](./OpenSSH/OpenSSH%20ProxyCommand命令注入漏洞%20(CVE-2023-51385).md)
- [Salia PLCC cPH2 远程命令执行漏洞(CVE-2023-46359)](./Salia/Salia%20PLCC%20cPH2%20远程命令执行漏洞(CVE-2023-46359).md)
- [金蝶Apusic应用服务器loadTree JNDI注入漏洞](./金蝶/金蝶Apusic应用服务器loadTree%20JNDI注入漏洞.md)
- [科荣 AIO任意文件上传-目录遍历-任意文件读取漏洞](./科荣AIO/科荣%20AIO任意文件上传-目录遍历-任意文件读取漏洞.md)
- [Secnet安网 智能AC管理系统 actpt_5g 信息泄露](./Secnet安网智能AC管理系统/Secnet安网%20智能AC管理系统%20actpt_5g%20信息泄露.md)
- [海康威视安全接入网关任意文件读取漏洞](./海康威视/海康威视安全接入网关任意文件读取漏洞.md)
- [浙江宇视isc网络视频录像机LogReport.php存在远程命令执行漏洞](./浙江宇视/浙江宇视isc网络视频录像机LogReport.php存在远程命令执行漏洞.md)
- [海翔ERP SQL注入漏洞](./海翔ERP/海翔ERP%20SQL注入漏洞.md)
- [脸爱云 一脸通智慧管理平台任意用户添加漏洞](./脸爱云一脸通智慧管理平台/脸爱云%20一脸通智慧管理平台任意用户添加漏洞.md)
- [安恒明御安全网关远程命令执行漏洞](./安恒/安恒明御安全网关远程命令执行漏洞.md)
## 2023.12.23 新增漏洞
- [avcon综合管理平台SQL注入漏洞](./AVCON/avcon综合管理平台SQL注入漏洞.md)
- [致远互联FE协作办公平台editflow_manager存在sql注入漏洞](./致远OA/致远互联FE协作办公平台editflow_manager存在sql注入漏洞.md)
- [海康威视CVE-2023-6895 IP网络对讲广播系统远程命令执行](./海康威视/海康威视CVE-2023-6895%20IP网络对讲广播系统远程命令执行.md)
- [铭飞CMS list接口存在SQL注入](./铭飞/铭飞CMS%20list接口存在SQL注入.md)
- [海康威视IP网络对讲广播系统任意文件下载漏洞CVE-2023-6893](./海康威视/海康威视IP网络对讲广播系统任意文件下载漏洞CVE-2023-6893.md)
## 2023.12.17 新增漏洞
- [大华智能物联综合管理平台justForTest用户登录漏洞](./大华/大华智能物联综合管理平台justForTest用户登录漏洞.md)
- [CloudPanel RCE漏洞 CVE-2023-35885](./CloudPanel/CloudPanel%20RCE漏洞%20CVE-2023-35885.md)
- [Smartbi 内置用户登陆绕过](./Smartbi/Smartbi%20内置用户登陆绕过.md)
- [金和OA jc6 clobfield SQL注入漏洞](./金和OA/金和OA%20jc6%20clobfield%20SQL注入漏洞.md)
- [EasyCVR 视频管理平台存在用户信息泄露](./EasyCVR视频管理平台/EasyCVR%20视频管理平台存在用户信息泄露.md)
- [用友CRM 任意文件读取漏洞](./用友OA/用友CRM%20任意文件读取漏洞.md)
- [金蝶星空云K3Cloud反序列化漏洞](./金蝶/金蝶星空云K3Cloud反序列化漏洞.md)
## 2023.12.15 新增漏洞
- [万户ezoffice wpsservlet任意文件上传漏洞](./万户OA/万户ezoffice%20wpsservlet任意文件上传漏洞.md)
- [万户 ezOFFICE DocumentEdit.jsp SQL注入](./万户OA/万户%20ezOFFICE%20DocumentEdit.jsp%20SQL注入.md)
- [用友 NC uapws wsdl XXE漏洞](./用友OA/用友%20NC%20uapws%20wsdl%20XXE漏洞.md)
- [iDocView upload接口任意文件读取](./iDocView/iDocView%20upload接口任意文件读取.md)
- [Wordpress Backup Migration plugin 代码执行漏洞(CVE-2023-6553)](./WordPress/Wordpress%20Backup%20Migration%20plugin%20代码执行漏洞(CVE-2023-6553).md)
## 2023.12.14 新增漏洞
- [泛微云桥 e-Bridge addTaste接口SQL注入漏洞](./泛微OA/泛微云桥%20e-Bridge%20addTaste接口SQL注入漏洞.md)
- [Tenda路由器账号密码泄露](./Tenda/Tenda路由器账号密码泄露.md)
- [思福迪运维安全管理系统RCE漏洞](./思福迪运维安全管理系统/思福迪运维安全管理系统RCE漏洞.md)
## 2023.12.11 新增漏洞
- [Apache Struts2 CVE-2023-50164](./Apache/Apache%20Struts2%20CVE-2023-50164.md)
- [蓝凌EKP前台授权绕过导致文件上传](./蓝凌OA/蓝凌EKP前台授权绕过导致文件上传.md)
- [通达OA header身份认证绕过漏洞](./通达OA/通达OA%20header身份认证绕过漏洞.md)
## 2023.12.08 新增漏洞
- [Dedecms v5.7.111前台tags.php SQL注入漏洞](./dede/Dedecms%20v5.7.111前台tags.php%20SQL注入漏洞.md)
- [云时空社会化商业ERP任意文件上传](./云时空/云时空社会化商业ERP任意文件上传.md)
- [奥威亚视频云平台VideoCover.aspx接口存在任意文件上传漏洞](./奥威亚视频云平台/奥威亚视频云平台VideoCover.aspx接口存在任意文件上传漏洞.md)
## 2023.12.07 新增漏洞
- [WeiPHP存在SQL注入漏洞](./WeiPHP/WeiPHP存在SQL注入漏洞.md)
- [Apache Ofbiz XML-RPC RCE漏洞-CVE-2023-49070](./Apache/Apache%20Ofbiz%20XML-RPC%20RCE漏洞-CVE-2023-49070.md)
- [多个防火墙产品RCE](./防火墙产品/多个防火墙产品RCE.md)
- [金蝶Apusic应用服务器任意文件上传](./金蝶/金蝶Apusic应用服务器任意文件上传.md)
## 2023.12.05 新增漏洞
- [速达软件全系产品存在任意文件上传漏洞](./速达软件/速达软件全系产品存在任意文件上传漏洞.md)
- [易思智能物流无人值守系统5.0存在任意文件上传漏洞](./易思智能物流无人值守系统/易思智能物流无人值守系统5.0存在任意文件上传漏洞.md)
- [RuoYi4.6.0 SQL注入漏洞CVE-2023-49371](./RuoYi/RuoYi4.6.0%20SQL注入漏洞CVE-2023-49371.md)
## 2023.12.03 新增漏洞
- [智跃人力资源管理系统GenerateEntityFromTable.aspx SQL漏洞](./智跃人力资源管理系统/智跃人力资源管理系统GenerateEntityFromTable.aspx%20SQL漏洞.md)
## 2023.11.30 新增漏洞
- [Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678](./Apache/Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678.md)
- [红帆OA iorepsavexml.aspx 文件上传漏洞](./红帆OA/红帆OA%20iorepsavexml.aspx%20文件上传漏洞.md)
## 2023.11.29 新增漏洞
- [网神防火墙 app_av_import_save文件上传漏洞](./网神/网神防火墙%20app_av_import_save文件上传漏洞.md)
- [大华智慧园区管理平台任意文件读取](./大华/大华智慧园区管理平台任意文件读取.md)
- [通达OA down.php接口存在未授权访问漏洞](./通达OA/通达OA%20down.php接口存在未授权访问漏洞.md)
## 2023.11.28 新增漏洞
- [新开普掌上校园服务管理平台service.action远程命令执行](./新开普掌上校园服务管理平台/新开普掌上校园服务管理平台service.action远程命令执行.md)
- [易宝OA ExecuteSqlForSingle SQL注入漏洞](./易宝OA/易宝OA%20ExecuteSqlForSingle%20SQL注入漏洞.md)
- [大华智慧园区综合管理平台 deleteFtp 远程命令执行漏洞](./大华/大华智慧园区综合管理平台%20deleteFtp%20远程命令执行漏洞.md)
- [云匣子堡垒机fastjson漏洞](./云匣子堡垒机/云匣子堡垒机fastjson漏洞.md)
- [海康威视运行管理中心fastjson漏洞](./海康威视/海康威视运行管理中心fastjson漏洞.md)
- [Array VPN任意文件读取漏洞](./Array%20VPN/Array%20VPN任意文件读取漏洞.md)
- [万户OA-upload任意文件上传漏洞](./万户OA/万户OA-upload任意文件上传漏洞.md)
## 2023.11.26 新增漏洞
- [用友NC word.docx任意文件读取漏洞](./用友OA/用友NC%20word.docx任意文件读取漏洞.md)
- [用友NC的download文件存在任意文件读取漏洞](./用友OA/用友NC的download文件存在任意文件读取漏洞.md)
- [泛微e-cology9_SQL注入-CNVD-2023-12632](./泛微OA/泛微e-cology9_SQL注入-CNVD-2023-12632.md)
- [TOTOLINK A3700R命令执行漏洞CVE-2023-46574](./路由器/TOTOLINK%20A3700R命令执行漏洞CVE-2023-46574.md)
- [Splunk-Enterprise远程代码执行漏洞(CVE-2023-46214)](./Splunk%20Enterprise/Splunk-Enterprise远程代码执行漏洞(CVE-2023-46214).md)
## 2023.11.24 新增漏洞
- [华为Auth-Http Serve任意文件读取](./华为Auth-Http%20Serve/华为Auth-Http%20Serve任意文件读取.md)
- [昂捷ERP WebService接口 SQL注入漏洞(QVD-2023-45071)](./昂捷ERP/昂捷ERP%20WebService接口%20SQL注入漏洞(QVD-2023-45071).md)
- [好视通视频会议系统 toDownload.do接口 任意文件读取漏洞](./好视通视频会议系统/好视通视频会议系统%20toDownload.do接口%20任意文件读取漏洞.md)
## 2023.11.23 新增漏洞
- [大华智能物联ICC综合管理平台readpic任意文件读取漏洞](./大华/大华智能物联ICC综合管理平台readpic任意文件读取漏洞.md)
- [Apache-Submarine-SQL注入漏洞CVE-2023-37924](./Apache/Apache-Submarine-SQL注入漏洞CVE-2023-37924.md)
- [H3C网络管理系统任意文件读取漏洞](./H3C/H3C网络管理系统任意文件读取漏洞.md)
- [广州图创图书馆集群管理系统存在未授权访问](./广州图创图书馆集群管理系统/广州图创图书馆集群管理系统存在未授权访问.md)
- [I Doc View任意文件上传漏洞](./iDocView/I%20Doc%20View任意文件上传漏洞.md)
- [致远OA M3 Server 反序列化漏洞](./致远OA/致远OA%20M3%20Server%20反序列化漏洞.md)
- [pyLoad远程代码执行漏洞](./pyLoad/pyLoad远程代码执行漏洞.md)
## 2023.11.20 新增漏洞
- [金蝶OA-EAS系统 uploadLogo.action 任意文件上传漏洞](./金蝶/金蝶OA-EAS系统%20uploadLogo.action%20任意文件上传漏洞.md)
- [浙大恩特客户资源管理系统 文件上传和sql注入漏洞](./浙大恩特客户资源管理系统/浙大恩特客户资源管理系统%20文件上传和sql注入漏洞.md)
- [锐捷RG-UAC统一上网行为管理与审计系统管理员密码泄露](./锐捷/锐捷RG-UAC统一上网行为管理与审计系统管理员密码泄露.md)
- [Appium Desktop CVE-2023-2479漏洞](./Appium%20Desktop/Appium%20Desktop%20CVE-2023-2479漏洞.md)
## 2023.11.19 新增漏洞
- [用友U8-cloud RegisterServlet接口存在SQL注入漏洞](./用友OA/用友U8-cloud%20RegisterServlet接口存在SQL注入漏洞.md)
- [SysAid远程命令执行漏洞CVE-2023-47246](./SysAid/SysAid远程命令执行漏洞CVE-2023-47246.md)
- [CVE-2023-4357-Chrome-XXE漏洞](./Chrome/CVE-2023-4357-Chrome-XXE漏洞.md)
## 2023.11.17 新增漏洞
- [金蝶OA云星空 ScpSupRegHandler 任意文件上传漏洞](./金蝶/金蝶OA云星空%20ScpSupRegHandler%20任意文件上传漏洞.md)
## 2023.11.16 新增漏洞
- [迪普DPTech VPN 任意文件读取](./迪普/迪普DPTech%20VPN%20任意文件读取.md)
- [蓝凌OAsysUiComponent 文件存在任意文件上传漏洞](./蓝凌OA/蓝凌OAsysUiComponent%20文件存在任意文件上传漏洞.md)
- [通达OA get_datas.php前台sql注入](./通达OA/通达OA%20get_datas.php前台sql注入.md)
## 2023.11.09 新增漏洞
- [IP-guard WebServer 远程命令执行漏洞](./IP%20guard%20WebServer/IP-guard%20WebServer%20远程命令执行漏洞.md)
## 2023.11.08 新增漏洞
- [奇安信360天擎getsimilarlistSQL注入漏洞](./天擎/奇安信360天擎getsimilarlistSQL注入漏洞.md)
- [致远M1 usertokenservice 反序列化RCE漏洞](./致远OA/致远M1%20usertokenservice%20反序列化RCE漏洞.md)
## 2023.11.07 新增漏洞
- [jshERP信息泄露漏洞](./jshERP/jshERP信息泄露漏洞.md)
- [致远OA wpsAssistServlet任意文件读取漏洞](./致远OA/致远OA%20wpsAssistServlet任意文件读取漏洞.md)
- [金和OA任意文件读取漏洞](./金和OA/金和OA任意文件读取漏洞.md)
## 2023.11.03 新增漏洞
- [XXL-JOB默认accessToken身份绕过漏洞](./XXL-JOB/XXL-JOB默认accessToken身份绕过漏洞.md)
- [Confluence身份认证绕过(CVE-2023-22518)](./Confluence/Confluence身份认证绕过(CVE-2023-22518).md)
## 2023.10.31 新增漏洞
- [F5 BIG-IP 远程代码执行漏洞(CVE-2023-46747)](./F5-BIG-IP/F5%20BIG-IP%20远程代码执行漏洞(CVE-2023-46747).md)
- [Cisco IOS XE CVE-2023-20198权限提升漏洞](./Cisco/Cisco%20IOS%20XE%20CVE-2023-20198权限提升漏洞.md)
## 2023.10.30 新增漏洞
- [JAVA Public CMS 后台RCE漏洞](./Public%20CMS/JAVA%20Public%20CMS%20后台RCE漏洞.md)
## 2023.10.26 新增漏洞
- [Apache ActiveMQ远程命令执行漏洞](./Apache/Apache%20ActiveMQ远程命令执行漏洞.md)
## 2023.10.25 新增漏洞
- [用友U8-Cloud upload任意文件上传漏洞](./用友OA/用友U8-Cloud%20upload任意文件上传漏洞.md)
- [安美数字酒店宽带运营系统SQL注入漏洞](安美数字酒店宽带运营系统/安美数字酒店宽带运营系统SQL注入漏洞.md)
- [泛微E-MobileServer远程命令执行漏洞](./泛微OA/泛微E-MobileServer远程命令执行漏洞.md)
- [蓝凌OA treexml.tmpl 远程命令执行漏洞](./蓝凌OA/蓝凌OA%20treexml.tmpl%20远程命令执行漏洞.md)
## 2023.10.21 新增漏洞
- [海康威视综合安防管理平台信息泄露](./海康威视/海康威视综合安防管理平台信息泄露.md)
## 2023.10.20 新增漏洞
- [蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞](./蓝凌OA/蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞.md)
- [用友NC-Cloud uploadChunk 任意文件上传漏洞](./用友OA/用友NC-Cloud%20uploadChunk%20任意文件上传漏洞.md)
- [ 深信服下一代防火墙NGAF RCE漏洞](./深信服/深信服下一代防火墙NGAF%20RCE漏洞.md)
- [ 金蝶EAS myUploadFile任意文件上传](./金蝶/金蝶EAS%20myUploadFile任意文件上传.md)
- [ 用友 GRP U8 license_check.jsp 存在SQL注入](./用友OA/用友%20GRP%20U8%20license_check.jsp%20存在SQL注入.md)
## 2023.10.18 新增漏洞
- [360天擎 - 未授权与sql注入](./天擎/360天擎%20-%20未授权与sql注入.md)
- [深信服SANGFOR终端检测响应平台 - 任意用户免密登录,前台RCE](./深信服/深信服SANGFOR终端检测响应平台%20-%20任意用户免密登录,前台RCE.md)
- [深信服下一代防火墙NGAF任意文件读取漏洞](./深信服/深信服下一代防火墙NGAF任意文件读取漏洞.md)
- [Confluence 未授权提权访问漏洞](./Confluence/Confluence%20未授权提权访问漏洞.md)
- [泛微e-office 未授权访问](./泛微OA/泛微e-office%20未授权访问.md)
- [金山终端安全系统V9.0 SQL注入漏洞](./金山/金山终端安全系统V9.0%20SQL注入漏洞.md)
## 2023.9.26 新增漏洞
- [JumpServer未授权访问漏洞 CVE-2023-42442](./JumpServer/JumpServer未授权漏洞.md)
- [Craft CMS远程代码执行漏洞 CVE-2023-41892](./Craft/Craft%20CMS远程代码执行漏洞CVE-2023-41892.md)
- [WinRAR CVE-2023-38831 漏洞](./WinRAR/WinRAR%20CVE-2023-38831.md)
- [用友 GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞](./用友OA/用友%20GRP-U8%20bx_historyDataCheck.jsp%20SQL注入漏洞.md)
## 2023.9.22 新增漏洞
- [Joomla 未授权漏洞CVE-2023-23752](./Joomla/Joomla%20未授权漏洞CVE-2023-23752.md)
## 2023.9.19 新增漏洞
- [smanga存在未授权远程代码执行漏洞 CVE-2023-36076](./smanga/smanga存在未授权远程代码执行漏洞.md)
- [JFinalCMS 任意文件读取漏洞(CVE-2023-41599)](./JFinalCMS/JFinalCMS%20任意文件读取漏洞(CVE-2023-41599).md)
## 2023.9.14 新增漏洞
- [致远OA前台用户重置密码漏洞](./致远OA/致远前台任意用户密码修改.md)
- [Apache Spark命令执行漏洞CVE-2023-32007](./Apache/Apache%20Spark命令执行漏洞CVE-2023-32007.md)
## 免责声明
由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。所涉及工具来自网络,安全性自测。
[![](https://starchart.cc/wy876/POC.svg)](https://starchart.cc/wy876/POC)