用友NC SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理、销售管理、物料管理、生产计划和人力资...
JEEWMS任意文件读取漏洞
漏洞编号 CVE-2024-27765 危险等级 高危 漏洞概述 JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。 漏洞详情 漏洞类型:任意文件读取 影响:获取敏感信息 简述:JE...
宏景eHR SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 宏景人力资源管理系统是一款由宏景软件研发的系统。 漏洞详情 漏洞类型:SQL注入 影响:敏感信息泄露 简述:宏景eHR的 /train/plan/searchCreatPlanList.do...
通天星CMSV6信息泄露漏洞
漏洞编号 暂无 危险等级 中危 漏洞概述 通天星CMSV6车载定位监控平台拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMS...
I Doc View远程代码执行漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 I Doc View在线文档预览系统是一套用于在Web环境中展示和预览各种文档类型的系统,如文本文档、电子表格、演示文稿、PDF文件等。 漏洞详情 漏洞类型:代码...
Elber Wayber模拟数字音频密码重置漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 Elber wayber是一家专注于音频技术解决方案的公司,提供高质量的模拟和数字音频Q设备,广泛应用于专业录音、广播、现场演出和多媒体制作等领域。 漏洞详...
红帆OA SQL 注入漏洞
红帆iOffice的/api/portal-public-link/anon/list和/iOffice/prg/set/wss/wssRtFile.aspx接口存在SQL注入漏洞,未经身份验证的攻击者可以通过该漏洞获取数据库敏感信息。
EnGenius远程代码执行漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 EnGenius是一家专注于云端网络通信的领先品牌,提供企业级无线网络、交换机、SD-WAN安全网关等解决方案,以高效、安全、易管理的产品助力企业网络建设。 ...
xss-labs靶场xss靶场通关教程第二关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...