xss-labs靶场xss靶场通关教程第七关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
西软云XMS反序列化漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 西软云XMS是一款专业的云酒店管理系统,提供高效、安全、智能的酒店运营解决方案。 漏洞详情 漏洞类型:反序列化 影响:执行任意命令 简述:西软云XMS的/fox...
xss-labs靶场xss靶场通关教程第15关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
DocsGPT远程代码执行漏洞
漏洞编号 CVE-2025-0868 危险等级 高危 漏洞概述 DocsGPT是一个AI驱动的文档助手,基于GPT技术,用于智能搜索和解析技术文档,帮助开发者快速获取API说明、代码示例和问题解答。 漏洞详情 漏洞...
自助打印微信小程序系统SQL注入漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 自助打印微信小程序系统支持用户通过小程序上传文件并进行云端打印,方便快捷。 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:自助打印微信小程序...
WordPress Plugin WPMobile.App任意重定向漏洞
漏洞编号 CVE-2024-13888 危险等级 高危 漏洞概述 WPMobile.app是一款WordPress插件,能以简单方式将WordPress网站创建为APP应用程序,具备发布前测试、搜索、社交分享以及用户数据统计分析、发...
xss-labs靶场xss靶场通关教程第六关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...
GeoServer远程代码执行漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 GeoServer是一个用Java编写的开源服务器,它允许用户共享、处理和编辑地理空间数据。为了互操作性而设计,它使用开源标准发布来自任何主要空间数据源的数...
福建科立讯指挥调度管理平台任意文件上传漏洞
漏洞编号 暂无 危险等级 高危 漏洞概述 科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。 漏洞详情 漏洞类型:任意 文件 上传 影响:接管服务器 简述:福建科立讯通信有限公司指挥调度管...
xss-labs靶场xss靶场通关教程第九关
XSS漏洞介绍 原理危害 xss(cross site script)跨站脚本攻击,指的是攻击者往web页面插入恶意脚本代码,当用户浏览时,嵌入web页面里的脚本代码就会执行,从而达到恶意攻击用户的特殊目的,它...