Elasticsearch未授权访问漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 Elasticsearch是一个基于Lucene的开源分布式搜索引擎,具备高可扩展性、实时搜索和分析能力,可对海量结构化、半结构化及非结构化数据进行快速存储、检索...
金和OA SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务...
ChangeDetection.io模板注入漏洞
漏洞编号 CVE-2024-32651 危险等级 高危 漏洞概述 changedetection.io是一个开源的网页变更检测、网站监控、库存监控和通知服务。 漏洞详情 漏洞类型:模板注入 影响:执行任意代码 简述:changede...
BigAnt-Admin任意文件上传漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 BigAnt-Admin具有用户管理、系统工具、个性化设置、查询与统计、文档管理和文档备份等功能,能帮助企业或组织对BigAnt即时通讯平台进行有效管理和维护。 ...
7-Zip Mark-of-the-Web绕过漏洞
7-Zip存在Mark-of-the-Web绕过漏洞,在于归档文件的处理过程中,当从带有Mark-of-the-Web标记的恶意归档中提取文件时,7-Zip未能将该标记正确传播到提取的文件,攻击者可借此漏洞在当前用户权限...
昂捷CRM SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 昂捷CRM是深圳市昂捷信息技术股份有限公司提供的一款专注于零售行业客户关系管理的系统。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:昂捷CRM的/...
百易云资产管理运营系统SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 百易云资产管理运营系统是一款基于云计算技术的资产管理与运营平台,主要面向各类企事业单位提供全方位的资产管理服务。 漏洞详情 漏洞类型:SQL注入 影响...
福建科立讯通信指挥调度管理平台SQL注入和远程代码执行漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。该产品旨在提供高效的指挥调度喝管理解决方案,以帮助通信运营商或相关机构实现更好的运营效...
思迅商慧7商业管理系统信息泄露漏洞
漏洞编号 暂无 危险等级 中危 漏洞概述 思迅商慧7商业管理系统是思迅软件推出的一款面向中小型零售企业 的商业管理系统。 漏洞详情 漏洞类型:信息泄露 影响:获取敏感信息 简述:思迅商慧7商业管...
西软云XMS反序列化漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 西软云XMS是一款专业的云酒店管理系统,提供高效、安全、智能的酒店运营解决方案。 漏洞详情 漏洞类型:反序列化 影响:执行任意命令 简述:西软云XMS的/fox...