锐明技术Crocus系统信息泄露漏洞
漏洞编号 暂无 危险等级 中危 漏洞概述 锐明技术作为一家专注于AI和视频技术的商用车智能物联解决方案提供商,Crocus系统是其核心产品之一。 漏洞详情 漏洞类型:信息泄露 影响:获取敏感信息 简...
xss-labs靶场xss靶场通关教程第一关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
EnjoyRMIS目录遍历漏洞
漏洞编号 暂无 危险等级 中危 漏洞概述 EnjoyRMIS系统是由深圳市昂捷信息技术股份有限公司开发的一款面向零售行业的管理信息系统,旨在为超市、便利店、百货、购物中心及专营专卖等零售业态提供...
Elasticsearch未授权访问漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 Elasticsearch是一个基于Lucene的开源分布式搜索引擎,具备高可扩展性、实时搜索和分析能力,可对海量结构化、半结构化及非结构化数据进行快速存储、检索...
xss-labs靶场xss靶场通关教程第19关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
DevDojo Voyager任意文件读取漏洞
漏洞编号 CVE-2024-55415 危险等级 高危 漏洞概述 DevDojo Voyager是一个功能强大且易于使用的Laravel后台管理系统,适合快速开发中小型项目的管理后台。 漏洞详情 漏洞类型:任意文件读取 影响:...
xss-labs靶场xss靶场通关教程第12关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
JEEWMS JDBC反序列化漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。 漏洞详情 漏洞类型:反序列化 影响:执行任意命令 简述:JEEWMS的/rest/.....
福建科立讯通信指挥调度管理平台SQL注入漏洞
漏洞编号 CVE-2024-2620 危险等级 高危 漏洞概述 科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。该产品旨在提供高效的指挥调度喝管理解决方案,以帮助通信运营商或相关机构实现更好...