【漏洞汇总】近十日漏洞汇总(已公布poc)

2024-04-28 01:28
文章标签 漏洞 汇总 公布 poc 十日

本文主要是介绍【漏洞汇总】近十日漏洞汇总(已公布poc),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

严正声明

1. 本文仅用于技术交流,目的是向相关安全人员展示漏洞的存在和利用方式,以便更好地提高网络安全意识和技术水平。

2. 任何人不得利用本文中的技术手段进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。

3. 本文中提到的漏洞验证 poc 仅用于授权测试,任何未经授权的测试均属于非法行为。请在法律许可范围内使用此 poc。

4. CVES实验室对使用此 poc 导致的任何直接或间接损失不承担任何责任。使用此 poc 的风险由使用者自行承担。

漏洞列表(已公布poc)

以下所有漏洞完整poc均已上传致“追洞学苑”知识星球,文末可付费加入。

1. 用友某系统任意文件读取

2. 蓝凌EIS智慧协同平台SQL注入漏洞

SM/rpt_listreport_definefield.aspx

3. 广州图创图书馆集群管理系统SQL注入漏洞

interlib/websearch/WebBookNew

4. RUOYI-v4.7.8远程代码执行漏洞

https://github.com/luelueking/RuoYi-v4.7.8-RCE-POC

5. RG-UAC锐捷统一上网行为管理与审计系统远程代码执行漏洞

view/vpn/autovpn/online_check.php

6. 西软云XXE漏洞两个

XopServerRS/rest/futurehotel/operate
XopServerRS/rest/futurehotel/query

7. 用友U9文件读取漏洞

u9/OnLine/UMWebService.asmx

8. 宏景eHR-HCM文件读取漏洞

templates/attestation

9. 用友U8 反序列化漏洞

service/~iufo/com.ufsoft.iufo.web.appletinvoke.CacheInvokeServlet

10. 用友U8 SQL注入漏洞

service/~iufo/nc.itf.iufo.mobilereport.data.KeyWordReportQuery

11. 用友U8 SQL注入漏洞

u8cuapws/rest/archive/verify

12. 用友U8 SQL注入漏洞

service/~iufo/nc.itf.iufo.mobilereport.data.KeyWordDetailReportQuery

13. 用友U8 SQL注入漏洞

service/~erm/nc.pubitf.erm.mobile.appservice.AppPhoneServletService

14. 用友U8 SQL注入漏洞

service/~iufo/nc.itf.iufo.mobilereport.data.BlurTypeQuery

15. 蓝凌OA SQL注入漏洞

third/wechat/wechatLoginHelper.do

16. CVE-2024-23334​​​​​​​

Poc for windows: /static/../D:\flag.txtPoc for Linux: /static/../../../../etc/passwd [need to fuzz "../"]
https://gist.github.com/W01fh4cker/2b570b1d0df40aa94808184c231d7ecb

17. 九思OA软件SQL注入漏洞

jsoa/wap2/personalMessage/user_list_3g.jsp

18. 万户OA 命令执行漏洞

defaultroot/services/./././RhinoScriptEngineService

19. 宏景eHR 任意文件读取漏洞

templates/attestation/../../servlet/DisplayFiles

20. 通天星CMSV6车载视频监控平台Sta任意文件读取漏洞

808gps/StandardReportMediaAction_getImage.action

21. 红帆SQL注入漏洞

ioffice/prg/interface/iocomGetAtt.aspx

22. 通达OA 反射XSS漏洞

module/html_editor/editor/plugins/td_listview/td_listview.php

23. 通达OA URL跳转漏洞

ispirit/go.php

24. 广联达 未授权访问漏洞

/WebService/Lk6SyncService/MrMMSSvc/DataSvc.asmx/Get*******

25. 通天星CMSV6-车载视频监控平台 信息泄露漏洞

808gps/StandardLoginAction_get******.action

26. 东胜物流软件 SQL注入漏洞

MvcShipping/MsBaseInfo/SaveUserQuerySetting

27. 东胜物流软件 SQL注入漏洞

FeeCodes/TCodeVoynoAdapter.aspx

28. 东胜物流软件 SQL注入漏洞

TruckMng/MsWlDriver/GetDataList

29. JeePlus快速开发平台 SQL注入漏洞

a/sys/user/validateMobileExist

30. JeePlus快速开发平台 SQL注入漏洞

a/sys/user/validateMobile

31. 飞企互联-FE企业运营管理平台SQL注入漏洞

common/parseTree.js%70

这篇关于【漏洞汇总】近十日漏洞汇总(已公布poc)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/942004

相关文章

Pandas处理缺失数据的方式汇总

《Pandas处理缺失数据的方式汇总》许多教程中的数据与现实世界中的数据有很大不同,现实世界中的数据很少是干净且同质的,本文我们将讨论处理缺失数据的一些常规注意事项,了解Pandas如何表示缺失数据,... 目录缺失数据约定的权衡Pandas 中的缺失数据None 作为哨兵值NaN:缺失的数值数据Panda

修复已被利用的高危漏洞! macOS Sequoia 15.6.1发布

《修复已被利用的高危漏洞!macOSSequoia15.6.1发布》苹果公司于今日发布了macOSSequoia15.6.1更新,这是去年9月推出的macOSSequoia操作... MACOS Sequoia 15.6.1 正式发布!此次更新修复了一个已被黑客利用的严重安全漏洞,并解决了部分中文用户反馈的

Python按照24个实用大方向精选的上千种工具库汇总整理

《Python按照24个实用大方向精选的上千种工具库汇总整理》本文整理了Python生态中近千个库,涵盖数据处理、图像处理、网络开发、Web框架、人工智能、科学计算、GUI工具、测试框架、环境管理等多... 目录1、数据处理文本处理特殊文本处理html/XML 解析文件处理配置文件处理文档相关日志管理日期和

Python38个游戏开发库整理汇总

《Python38个游戏开发库整理汇总》文章介绍了多种Python游戏开发库,涵盖2D/3D游戏开发、多人游戏框架及视觉小说引擎,适合不同需求的开发者入门,强调跨平台支持与易用性,并鼓励读者交流反馈以... 目录PyGameCocos2dPySoyPyOgrepygletPanda3DBlenderFife

linux重启命令有哪些? 7个实用的Linux系统重启命令汇总

《linux重启命令有哪些?7个实用的Linux系统重启命令汇总》Linux系统提供了多种重启命令,常用的包括shutdown-r、reboot、init6等,不同命令适用于不同场景,本文将详细... 在管理和维护 linux 服务器时,完成系统更新、故障排查或日常维护后,重启系统往往是必不可少的步骤。本文

华为鸿蒙HarmonyOS 5.1官宣7月开启升级! 首批支持名单公布

《华为鸿蒙HarmonyOS5.1官宣7月开启升级!首批支持名单公布》在刚刚结束的华为Pura80系列及全场景新品发布会上,除了众多新品的发布,还有一个消息也点燃了所有鸿蒙用户的期待,那就是Ha... 在今日的华为 Pura 80 系列及全场景新品发布会上,华为宣布鸿蒙 HarmonyOS 5.1 将于 7

Linux实现线程同步的多种方式汇总

《Linux实现线程同步的多种方式汇总》本文详细介绍了Linux下线程同步的多种方法,包括互斥锁、自旋锁、信号量以及它们的使用示例,通过这些同步机制,可以解决线程安全问题,防止资源竞争导致的错误,示例... 目录什么是线程同步?一、互斥锁(单人洗手间规则)适用场景:特点:二、条件变量(咖啡厅取餐系统)工作流

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

8种快速易用的Python Matplotlib数据可视化方法汇总(附源码)

《8种快速易用的PythonMatplotlib数据可视化方法汇总(附源码)》你是否曾经面对一堆复杂的数据,却不知道如何让它们变得直观易懂?别慌,Python的Matplotlib库是你数据可视化的... 目录引言1. 折线图(Line Plot)——趋势分析2. 柱状图(Bar Chart)——对比分析3

JAVA数组中五种常见排序方法整理汇总

《JAVA数组中五种常见排序方法整理汇总》本文给大家分享五种常用的Java数组排序方法整理,每种方法结合示例代码给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录前言:法一:Arrays.sort()法二:冒泡排序法三:选择排序法四:反转排序法五:直接插入排序前言:几种常用的Java数组排序