丘比特-山河网络安全-第14页
xss-labs靶场xss靶场通关教程第四关-山河网络安全

xss-labs靶场xss靶场通关教程第四关

XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
XWiki未授权访问漏洞-山河网络安全

XWiki未授权访问漏洞

漏洞编号 CVE-2024-45591 危险等级 中危 漏洞概述 XWiki是一个开源的企业级Wiki平台,用于知识管理、文档协作和团队协作。 漏洞详情 漏洞类型:未授权访问 影响:泄露敏感信息 简述:XWiki的/xwiki...
2个月前
04514
泛微E-Office任意文件上传和任意文件读取漏洞-山河网络安全

泛微E-Office任意文件上传和任意文件读取漏洞

漏洞编号 CNVD-2022-07603 危险等级 高危 漏洞概述 泛微e-office是泛微旗下的一款标准协同移动办公平台。主要面向中小企业,平台全方位覆盖日常办公场景,可以有效提升组织管理与协同效率。 漏洞...
13小时前
0457
泛微E-Cology SQL注入漏洞-山河网络安全

泛微E-Cology SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、...
6天前
04515
上海华测监测预警系统SQL注入漏洞-山河网络安全

上海华测监测预警系统SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 上海华测监测预警系统是一套科学完善的地质灾害监测预警平台,实现了地质灾害防治管理的科学化、信息化、标准化和可视化。 漏洞详情 漏洞类型:SQL注入 影...
14小时前
04412
通达OA远程代码执行漏洞-山河网络安全

通达OA远程代码执行漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 通达OA是一款协同办公自动化软件,由北京通达信科科技有限公司自主研发,为各行业不同规模的众多用户提供信息化管理能力。 漏洞详情 漏洞类型:远程代码执...
6天前
0446
Kibana原型污染漏洞-山河网络安全

Kibana原型污染漏洞

漏洞编号 CVE-2025-25014 危险等级 高危 漏洞概述 Kibana是开源的分析和可视化平台,与Elasticsearch协同工作。 漏洞详情 漏洞类型:原型污染 影响:执行任意代码 简述:Kibana存在原型污染漏洞, ...
13小时前
04415
NetMizer日志管理系统SQL注入漏洞-山河网络安全

NetMizer日志管理系统SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 NetMizer日志管理系统是一款可以记录流经设备的所有会话日志并将其传送到外部的管理中心上的系统。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:N...
1个月前
04315
维达外贸客户关系管理系统SQL注入漏洞-山河网络安全

维达外贸客户关系管理系统SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 维达外贸客户关系管理系统是一款由维达外贸软件公司研发,专注于外贸企业客户关系管理,集客户信息管理、销售流程跟踪、市场分析等功能于一体,帮助外贸...
6天前
04312
MetaCRM客户关系管理系统任意文件上传漏洞-山河网络安全

MetaCRM客户关系管理系统任意文件上传漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 MetaCRM是一款智能平台化CRM软件,通过提升企业管理和协同办公,全面提高企业管理水平和运营效率,帮助企业实现卓越管理。是建立在一种统一的架构上的技术领...
42天前
04313