丘比特-山河网络安全-第2页
汉王e脸通智慧园区管理平台任意文件上传漏洞-山河网络安全

汉王e脸通智慧园区管理平台任意文件上传漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理,打造从...
2个月前
01566
广联达Linkworks任意文件上传和SQL注入漏洞-山河网络安全

广联达Linkworks任意文件上传和SQL注入漏洞

Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。
6个月前
015510
竞优商业租赁管理系统信息泄露漏洞-山河网络安全

竞优商业租赁管理系统信息泄露漏洞

漏洞编号 暂无 危险等级 中危 漏洞概述 竞优商业租赁管理系统是一款面向商业地产、购物中心、写字楼、市场摊位、工业园区等行业的租赁管理软件,集成了合同管理、租金计算、财务结算、商户管理...
4个月前
01459
朗速ERP SSRF漏洞-山河网络安全

朗速ERP SSRF漏洞

朗速ERP是一款由朗速科技推出的企业资源计划软件,旨在帮助企业实现资源的高效管理和全面优化。
6个月前
014414
汉王e脸通智慧园区管理平台SQL注入漏洞-山河网络安全

汉王e脸通智慧园区管理平台SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理,打造从...
2个月前
014315
7-Zip Mark-of-the-Web绕过漏洞-山河网络安全

7-Zip Mark-of-the-Web绕过漏洞

7-Zip存在Mark-of-the-Web绕过漏洞,在于归档文件的处理过程中,当从带有Mark-of-the-Web标记的恶意归档中提取文件时,7-Zip未能将该标记正确传播到提取的文件,攻击者可借此漏洞在当前用户权限...
6个月前
01428
赛诸葛数字化智能中台系统SQL注入漏洞-山河网络安全

赛诸葛数字化智能中台系统SQL注入漏洞

赛诸葛数字化智能中台系统是一款由赛诸葛科技公司开发的数字化解决方案,旨在帮助企业实现业务流程的高效管理与创新,通过提供智能化的支持和服务来优化各类企业运营和决策的效率。
6个月前
014215
泛微E-Cology SQL注入漏洞-山河网络安全

泛微E-Cology SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识管理、数据中心、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、...
2个月前
014015
西软云XMS反序列化漏洞-山河网络安全

西软云XMS反序列化漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 西软云XMS是一款专业的云酒店管理系统,提供高效、安全、智能的酒店运营解决方案。 漏洞详情 漏洞类型:反序列化 影响:执行任意命令 简述:西软云XMS的/fox...
4个月前
01397
上海华测监测预警系统SQL注入漏洞-山河网络安全

上海华测监测预警系统SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 上海华测监测预警系统是一套科学完善的地质灾害监测预警平台,实现了地质灾害防治管理的科学化、信息化、标准化和可视化。 漏洞详情 漏洞类型:SQL注入 影...
2个月前
013512