Ivanti Connect Secure栈溢出漏洞
漏洞编号 CVE-2025-0282 危险等级 高危 漏洞概述 Ivanti Connect Secure是一款远程访问和零信任安全解决方案,它提供了SSL VPN功能,使远程和移动用户能够安全地访问企业资源。 漏洞详情 漏洞类...
用友U8CRM SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 用友U8CRM是一款功能全面、灵活定制的客户关系管理软件,能够帮助企业建立健全、改善与客户之间的关系,提高客户满意度和获利能力。 漏洞详情 漏洞类型:S...
Aquatronica控制系统信息泄露漏洞
漏洞编号 暂无 危险等级 中危 漏洞概述 Aquatronica 控制系统是一款专为水族爱好者打造的先进水族箱自动化管理系统,可集成多种传感器和控制模块来实时监测与调节水质参数,自动控制照明、加热...
xss-labs靶场xss靶场通关教程第13关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
OfficeWeb365任意文件读取漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 OfficeWeb365是专注于Office文档在线预览及PDF文档在线预览云服务,包括Microsoft Word文档在线预览、Excel表格在线预览、Powerpoint演示文档在线预览,W...
Veeam Backup & Replication反序列化漏洞
漏洞编号 CVE-2025-23120 危险等级 高危 漏洞概述 Veeam Backup & Replication是一款功能强大的数据备份与恢复软件,它不仅可以保护虚拟化环境,还提供了跨平台的备份支持,为企业提供强大的数...
福建科立讯通信指挥调度管理平台SQL注入漏洞
漏洞编号 CVE-2024-2621 危险等级 高危 漏洞概述 科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。该产品旨在提供高效的指挥调度喝管理解决方案,以帮助通信运营商或相关机构实现更好...
GeoServer远程代码执行漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 GeoServer是一个用Java编写的开源服务器,它允许用户共享、处理和编辑地理空间数据。为了互操作性而设计,它使用开源标准发布来自任何主要空间数据源的数...
yShopmall SQL注入漏洞
漏洞编号 CVE-2025-25426 危险等级 高危 漏洞概述 yshop意象电商系统基于当前流行技术组合的前后端分离商城系统。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:yShopmall的/api/material...