丘比特-山河网络安全
红帆OA SQL 注入漏洞-山河网络安全

红帆OA SQL 注入漏洞

红帆iOffice的/api/portal-public-link/anon/list和/iOffice/prg/set/wss/wssRtFile.aspx接口存在SQL注入漏洞,未经身份验证的攻击者可以通过该漏洞获取数据库敏感信息。
3个月前
017411
停车场后台管理系统SQL注入漏洞-山河网络安全

停车场后台管理系统SQL注入漏洞

停车场后台管理系统是一种专为停车场管理者设计的综合管理平台,旨在提供全面、高效、智能的停车场运营管理解决方案。
3个月前
011711
7-Zip Mark-of-the-Web绕过漏洞-山河网络安全

7-Zip Mark-of-the-Web绕过漏洞

7-Zip存在Mark-of-the-Web绕过漏洞,在于归档文件的处理过程中,当从带有Mark-of-the-Web标记的恶意归档中提取文件时,7-Zip未能将该标记正确传播到提取的文件,攻击者可借此漏洞在当前用户权限...
3个月前
01108
方正全媒体采编系统任意文件读取漏洞-山河网络安全

方正全媒体采编系统任意文件读取漏洞

方正全媒体新闻采编系统是一个面向媒体深度融合的技术平台,它以大数据和AI技术为支撑,集成了指挥中心、采集中心、编辑中心、发布中心、绩效考核中心、资料中心等多个功能,全面承载“策采编审...
3个月前
01087
朗速ERP SSRF漏洞-山河网络安全

朗速ERP SSRF漏洞

朗速ERP是一款由朗速科技推出的企业资源计划软件,旨在帮助企业实现资源的高效管理和全面优化。
3个月前
010314
竞优商业租赁管理系统信息泄露漏洞-山河网络安全

竞优商业租赁管理系统信息泄露漏洞

漏洞编号 暂无 危险等级 中危 漏洞概述 竞优商业租赁管理系统是一款面向商业地产、购物中心、写字楼、市场摊位、工业园区等行业的租赁管理软件,集成了合同管理、租金计算、财务结算、商户管理...
1个月前
0989
广联达Linkworks任意文件上传和SQL注入漏洞-山河网络安全

广联达Linkworks任意文件上传和SQL注入漏洞

Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。
3个月前
09710
Rsync缓冲区溢出漏洞-山河网络安全

Rsync缓冲区溢出漏洞

Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。
3个月前
09710
九垠赢+商业管理系统任意文件上传漏洞-山河网络安全

九垠赢+商业管理系统任意文件上传漏洞

九垠赢+商业管理系统是基于互联网技术的进销存管理软件,适用于新零售背景下各种业态的线上线下一体化的商超经营管理。
3个月前
0925
Phpgurukul学生记录系统SQL注入漏洞-山河网络安全

Phpgurukul学生记录系统SQL注入漏洞

漏洞编号 CVE-2025-1902 危险等级 高危 漏洞概述 Phpgurukul学生记录系统是一个专为学校或教育机构设计的在线管理系统,用于高效管理学生的学术信息、出勤、课程安排以及其他相关数据。 漏洞详...
1个月前
09111