漏洞预警共18篇
停车场后台管理系统SQL注入漏洞-山河网络安全

停车场后台管理系统SQL注入漏洞

停车场后台管理系统是一种专为停车场管理者设计的综合管理平台,旨在提供全面、高效、智能的停车场运营管理解决方案。
丘比特的头像-山河网络安全丘比特6个月前
016711
朗速ERP SSRF漏洞-山河网络安全

朗速ERP SSRF漏洞

朗速ERP是一款由朗速科技推出的企业资源计划软件,旨在帮助企业实现资源的高效管理和全面优化。
丘比特的头像-山河网络安全丘比特6个月前
014514
MetaCRM客户关系管理系统SQL注入漏洞-山河网络安全

MetaCRM客户关系管理系统SQL注入漏洞

MetaCRM客户关系管理系统是一款智能平台化CRM软件,通过提升企业管理和协同办公,全面提高企业管理水平和运营效率,帮助企业实现卓越管理。
丘比特的头像-山河网络安全丘比特6个月前
016113
圣乔ERP系统任意文件读取漏洞-山河网络安全

圣乔ERP系统任意文件读取漏洞

互慧急诊综合管理平台是用于管理门诊急诊病人的系统,主要包括门诊急诊业务和急诊物资管理两部分。
丘比特的头像-山河网络安全丘比特6个月前
07311
广联达Linkworks任意文件上传和SQL注入漏洞-山河网络安全

广联达Linkworks任意文件上传和SQL注入漏洞

Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。
丘比特的头像-山河网络安全丘比特6个月前
015610
九垠赢+商业管理系统任意文件上传漏洞-山河网络安全

九垠赢+商业管理系统任意文件上传漏洞

九垠赢+商业管理系统是基于互联网技术的进销存管理软件,适用于新零售背景下各种业态的线上线下一体化的商超经营管理。
丘比特的头像-山河网络安全丘比特6个月前
01315
Rsync缓冲区溢出漏洞-山河网络安全

Rsync缓冲区溢出漏洞

Rsync存在缓冲区溢出漏洞,由于rsync守护进程中未正确处理攻击者控制的校验和长度,当MAX_DIGEST_LEN超过固定的SUM_LENGTH时,攻击者可以在sum2缓冲区中写入越界数据,从而触发堆内存溢出问题。
丘比特的头像-山河网络安全丘比特6个月前
012310
北京中科聚网一体化运营平台文件上传漏洞-山河网络安全

北京中科聚网一体化运营平台文件上传漏洞

北京中科聚网信息技术有限公司的一体化运营平台是一个综合性的信息系统,旨在为企业或机构提供全方位的运营支持和管理服务
丘比特的头像-山河网络安全丘比特6个月前
010910
7-Zip Mark-of-the-Web绕过漏洞-山河网络安全

7-Zip Mark-of-the-Web绕过漏洞

7-Zip存在Mark-of-the-Web绕过漏洞,在于归档文件的处理过程中,当从带有Mark-of-the-Web标记的恶意归档中提取文件时,7-Zip未能将该标记正确传播到提取的文件,攻击者可借此漏洞在当前用户权限...
丘比特的头像-山河网络安全丘比特6个月前
01428
亿赛通电子文档安全管理系统SQL注入漏洞-山河网络安全

亿赛通电子文档安全管理系统SQL注入漏洞

亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公、各类应用系统上的数据从生产、存储、流程、...
丘比特的头像-山河网络安全丘比特6个月前
016114