logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

世邦 IP网络对讲广播系统 ping.php接口存在远程命令执行漏洞

SPON世邦IP网络对讲广播系统是一种先进的通信解决方案,旨在提供高效的网络对讲和广播功能。SPON世邦IP网络对讲广播系统ping.php接口存在远程命令执行漏洞,未经身份验证的攻击者可利用此漏洞执行高危命令获取服务器权限。

#网络#tcp/ip#php +3
金和OA upload_json.asp存在任意文件上传漏洞

【红豆生南国,春来发枝冬凋敝,相思不如不相思。】

#json#网络安全#安全 +1
[漏洞复现]Yapi Mock 远程代码执行漏洞复现

一丶漏洞介绍YApi接口管理平台远程代码执行0day漏洞,攻击者可通过平台注册用户添加接口,设置mock脚本从而执行任意代码。二丶复现步骤1.找到注册功能点,注册一个用户2.利用注册的用户账号密码登陆,添加一个项目3.然后添加接口4.在添加的接口里面找到高级Moc,添加脚本POC,保存5.在预览处点击Mock地址链接,复现成功三丶修复方案关闭注册功能,禁止使用默认账号密码清除可疑账户删除Mock恶

蓝凌EIS智慧协同平台 fl_define_flow_chart_show.aspx 存在 SQL注入漏洞

蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能,旨在提升企业内部沟通、协作和信息共享的效率。由于蓝凌EIS智慧协同平台 fl_define_flow_chart_show.aspx接口处未对用户输入的SQL语句进行过滤或验证导致出现SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。

#sql#数据库#网络安全 +2
用友NC word.docx任意文件读取漏洞

【其实吵架从来没有输赢的,或者说都是输。】

#网络安全
2022 工业互联网安全大赛[北京站]---crypto1 wp

【溪涧长长长去远方,草木高高高在长大,没有长大的孩子会把心里话放在嘴边,长大了的孩子会把心里话好好放在心里。】

#python#算法#开发语言
windows python3环境下,python和pycharm安装gmpy2教程

【暖律潜催,幽谷暄和,黄鹂翩翩,乍迁芳树】

#pycharm#python#windows
2023 数据安全产业人才能力挑战赛 --- math_exam wp

【可能是因为离着远了,喜欢的人会更喜欢,讨厌的人也就没那么讨厌了。】

#python#开发语言
    共 13 条
  • 1
  • 2
  • 请选择