xss-labs靶场xss靶场通关教程第四关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
xss-labs靶场xss靶场通关教程第16关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
月子会所ERP管理云平台SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。 漏洞详情 漏洞类型:SQL注入 影响:获取...
Phpgurukul学生记录系统SQL注入漏洞
漏洞编号 CVE-2025-1902 危险等级 高危 漏洞概述 Phpgurukul学生记录系统是一个专为学校或教育机构设计的在线管理系统,用于高效管理学生的学术信息、出勤、课程安排以及其他相关数据。 漏洞详...
H3C Web网管登录系统远程代码执行漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 H3C Web网管登录系统是H3C为网络设备管理打造的基于Web界面的登录入口,它让管理员能便捷地通过浏览器访问和管控网络设备,实现设备配置、状态监控、故障...
用友NC SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资...
JEEWMS任意文件读取漏洞
漏洞编号 CVE-2024-27765 危险等级 高危 漏洞概述 JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。 漏洞详情 漏洞类型:任意文件读取 影响:获取敏感信息 简述:JE...
宏景eHR SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 宏景人力资源管理系统是一款由宏景软件研发的系统。 漏洞详情 漏洞类型:SQL注入 影响:敏感信息泄露 简述:宏景eHR的 /train/plan/searchCreatPlanList.do...