丘比特-山河网络安全-第12页
ChangeDetection.io模板注入漏洞-山河网络安全

ChangeDetection.io模板注入漏洞

漏洞编号 CVE-2024-32651 危险等级 高危 漏洞概述 changedetection.io是一个开源的网页变更检测、网站监控、库存监控和通知服务。 漏洞详情 漏洞类型:模板注入 影响:执行任意代码 简述:changede...
3个月前
01298
BigAnt-Admin任意文件上传漏洞-山河网络安全

BigAnt-Admin任意文件上传漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 BigAnt-Admin具有用户管理、系统工具、个性化设置、查询与统计、文档管理和文档备份等功能,能帮助企业或组织对BigAnt即时通讯平台进行有效管理和维护。 ...
3个月前
01768
7-Zip Mark-of-the-Web绕过漏洞-山河网络安全

7-Zip Mark-of-the-Web绕过漏洞

7-Zip存在Mark-of-the-Web绕过漏洞,在于归档文件的处理过程中,当从带有Mark-of-the-Web标记的恶意归档中提取文件时,7-Zip未能将该标记正确传播到提取的文件,攻击者可借此漏洞在当前用户权限...
6个月前
01428
昂捷CRM SQL注入漏洞-山河网络安全

昂捷CRM SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 昂捷CRM是深圳市昂捷信息技术股份有限公司提供的一款专注于零售行业客户关系管理的系统。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:昂捷CRM的/...
3个月前
01138
百易云资产管理运营系统SQL注入漏洞-山河网络安全

百易云资产管理运营系统SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 百易云资产管理运营系统是一款基于云计算技术的资产管理与运营平台,主要面向各类企事业单位提供全方位的资产管理服务。 漏洞详情 漏洞类型:SQL注入 影响...
4个月前
0868
福建科立讯通信指挥调度管理平台SQL注入和远程代码执行漏洞-山河网络安全

福建科立讯通信指挥调度管理平台SQL注入和远程代码执行漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。该产品旨在提供高效的指挥调度喝管理解决方案,以帮助通信运营商或相关机构实现更好的运营效...
5个月前
0928
Elasticsearch未授权访问漏洞-山河网络安全

Elasticsearch未授权访问漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 Elasticsearch是一个基于Lucene的开源分布式搜索引擎,具备高可扩展性、实时搜索和分析能力,可对海量结构化、半结构化及非结构化数据进行快速存储、检索...
4个月前
01018
金和OA SQL注入漏洞-山河网络安全

金和OA SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务...
5个月前
0888
泛微E-Office任意文件上传和任意文件读取漏洞-山河网络安全

泛微E-Office任意文件上传和任意文件读取漏洞

漏洞编号 CNVD-2022-07603 危险等级 高危 漏洞概述 泛微e-office是泛微旗下的一款标准协同移动办公平台。主要面向中小企业,平台全方位覆盖日常办公场景,可以有效提升组织管理与协同效率。 漏洞...
2个月前
01227
xss-labs靶场xss靶场通关教程第19关-山河网络安全

xss-labs靶场xss靶场通关教程第19关

XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...