logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

用友U8-CRM系统接口eventseteventsetlist.php存在SQL注入

用友U8-CRM系统接口eventseteventsetlist.php存在SQL注入,未经身份验证的攻击者可执行任意SQL语句。

文章图片
#sql#安全#web安全
Apache ActiveMQ远程命令执行

多个版本的Apache ActiveMQ(5.15.0至5.18.3)存在远程代码执行(RCE),攻击者可通过特定端口(61616)执行任意命令

文章图片
#apache#activemq#web安全 +1
Spring Cloud Gateway(CVE-2022-22947)漏洞复现

1.漏洞介绍当Spring Cloud Gateway启用和暴露 Gateway Actuator 端点时,使用 Spring Cloud Gateway 的应用程序可受到代码注入攻击。攻击者可以发送特制的恶意请求,从而远程执行任意代码。2.漏洞复现2.1更新vulhub,切换到vulhub的目录git pull 拉取vulhub进行更新2.2 进入cve-2022-22947,启动容器2.3 访

文章图片
#spring cloud#gateway#安全
树莓派打造无线扫描仪.

0x00 什么是SDR?"软件无线电"(Software Defined Radio -- SDR). 实际上软件无线电技术的研究和开发已经有几十年的历史了,最初源于美军的多制式电台项目. 目前我们日常使用的移动通信系统中其实已经大量使用软件无线电技术, 比如基站中的信号处理大量的使用可编程的FPGA和DSP完成, 比如手机当中的基带处理器也越来越多的采用软解调的方法(少数运算量特别大实时性要求特

文章图片
#web安全#网络安全#安全
泛微E-Office最新文件上传漏洞(CNVD-2021-49104)

0x00 漏洞介绍泛微e-office是泛微旗下的一款标准协同移动办公平台。主要面向中小企业。该漏洞是由于 e-office 未能正确处理上传模块中用户输入导致的,攻击者可以构造恶意的上传数据包,实现任意代码执行。0x01 漏洞版本泛微 e-office v9.00x02 漏洞复现poc如下POST /general/index/UploadFile.php?m=uploadPicture&amp

#安全#web安全
Apache Dubbo 反序列化漏洞(CVE-2023-29234)

Apache Dubbo 是一款微服务开发框架,它提供了RPC通信与微服务治理两大关键能力。使应用可通过高性能的 RPC 实现服务的输出和输入功能,可以和 Spring 框架无缝集成。 Apache Dubbo 某些版本在解码恶意包时存在反序列化漏洞,远程攻击者可利用该漏洞执行任意代码。

文章图片
#apache#dubbo#web安全 +1
锐捷系统接口auth存在远程命令执行

锐捷系统接口auth存在远程命令执行

文章图片
#安全#网络#web安全 +1
Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678

Apache ActiveMQ 在5.16.6之前、5.17.0至5.17.4版本中存在Jolokia远程代码执行漏洞(CVE-2022-41678)。该漏洞允许攻击者通过发送特制的HTTP请求,利用Jolokia接口执行任意代码。

文章图片
#apache#activemq
Array-Networks-APV应用交付系统ping_hosts存在任意命令执行

Array Networks APV应用交付系统的/rest/ping_hosts接口存在远程命令执行漏洞,攻击者无需身份验证即可利用该漏洞在服务器上执行任意代码。此漏洞可能导致攻击者通过写入后门获取服务器权限,进而完全控制Web服务器。

文章图片
#安全威胁分析#web安全#网络安全
Apache-Solr身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216)

Apache Solr存在身份认证绕过漏洞(CVE-2024-45216),影响版本为5.3.0至8.11.4和9.0.0至9.7.0。该漏洞源于PKI Authentication Plugin,攻击者可通过在API URL路径末尾添加假结尾绕过身份验证,访问任意路由,获取敏感数据或进行恶意操作。

文章图片
#apache#solr#web安全 +1
    共 25 条
  • 1
  • 2
  • 3
  • 请选择