丘比特-山河网络安全-第9页
月子会所ERP管理云平台SQL注入漏洞-山河网络安全

月子会所ERP管理云平台SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件。 漏洞详情 漏洞类型:SQL注入 影响:获取...
5个月前
012811
Phpgurukul学生记录系统SQL注入漏洞-山河网络安全

Phpgurukul学生记录系统SQL注入漏洞

漏洞编号 CVE-2025-1902 危险等级 高危 漏洞概述 Phpgurukul学生记录系统是一个专为学校或教育机构设计的在线管理系统,用于高效管理学生的学术信息、出勤、课程安排以及其他相关数据。 漏洞详...
4个月前
016711
Windows文件资源管理器欺骗漏洞-山河网络安全

Windows文件资源管理器欺骗漏洞

漏洞编号 CVE-2025-24071 危险等级 高危 漏洞概述 Windows文件资源管理器是Windows操作系统中用于浏览、管理和操作文件和文件夹的核心工具。 漏洞详情 漏洞类型:欺骗 影响:泄露凭证 简述:Micros...
4个月前
06010
广联达Linkworks任意文件上传和SQL注入漏洞-山河网络安全

广联达Linkworks任意文件上传和SQL注入漏洞

Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。
6个月前
015610
速达软件SQL注入漏洞-山河网络安全

速达软件SQL注入漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 速达软件是速达软件技术有限公司研发的涵盖财务、进销存、ERP、CRM等多领域的企业管理软件。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:速达软...
4个月前
011410
PostgreSQL SQL注入漏洞-山河网络安全

PostgreSQL SQL注入漏洞

漏洞编号 CVE-2025-1094 危险等级 高危 漏洞概述 PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感数...
5个月前
011310
金中智慧养老管理平台任意文件上传漏洞-山河网络安全

金中智慧养老管理平台任意文件上传漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 广西金中软件集团有限公司智慧养老管理平台是一个运用物联网、互联网、人工智能等先进技术,创建“系统+服务+老人+终端”模式,提供涵盖居家养老、机构养...
4个月前
012510
NUUO摄像头远程代码执行漏洞-山河网络安全

NUUO摄像头远程代码执行漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 NUUO摄像头是一款功能丰富、性能稳定的监控设备,适用于各种安全监控需求。它的高清录制、远程监控和智能检测等功能使得它在市场上具有较高的竞争力。 漏...
5个月前
07710
Kavita路径遍历漏洞-山河网络安全

Kavita路径遍历漏洞

漏洞编号 暂无 危险等级 高危 漏洞概述 Kavita是一个快速、功能丰富的跨平台阅读服务器。 漏洞详情 漏洞类型:目录遍历 影响:获取敏感信息 简述:Kavita的/api/image/cover-upload接口存在路径遍...
4个月前
011810
Rsync缓冲区溢出漏洞-山河网络安全

Rsync缓冲区溢出漏洞

Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。
6个月前
012310