【漏洞汇总】近十日漏洞汇总(已公布poc)

2024-04-28 01:28
文章标签 漏洞 汇总 公布 poc 十日

本文主要是介绍【漏洞汇总】近十日漏洞汇总(已公布poc),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

严正声明

1. 本文仅用于技术交流,目的是向相关安全人员展示漏洞的存在和利用方式,以便更好地提高网络安全意识和技术水平。

2. 任何人不得利用本文中的技术手段进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。

3. 本文中提到的漏洞验证 poc 仅用于授权测试,任何未经授权的测试均属于非法行为。请在法律许可范围内使用此 poc。

4. CVES实验室对使用此 poc 导致的任何直接或间接损失不承担任何责任。使用此 poc 的风险由使用者自行承担。

漏洞列表(已公布poc)

以下所有漏洞完整poc均已上传致“追洞学苑”知识星球,文末可付费加入。

1. 用友某系统任意文件读取

2. 蓝凌EIS智慧协同平台SQL注入漏洞

SM/rpt_listreport_definefield.aspx

3. 广州图创图书馆集群管理系统SQL注入漏洞

interlib/websearch/WebBookNew

4. RUOYI-v4.7.8远程代码执行漏洞

https://github.com/luelueking/RuoYi-v4.7.8-RCE-POC

5. RG-UAC锐捷统一上网行为管理与审计系统远程代码执行漏洞

view/vpn/autovpn/online_check.php

6. 西软云XXE漏洞两个

XopServerRS/rest/futurehotel/operate
XopServerRS/rest/futurehotel/query

7. 用友U9文件读取漏洞

u9/OnLine/UMWebService.asmx

8. 宏景eHR-HCM文件读取漏洞

templates/attestation

9. 用友U8 反序列化漏洞

service/~iufo/com.ufsoft.iufo.web.appletinvoke.CacheInvokeServlet

10. 用友U8 SQL注入漏洞

service/~iufo/nc.itf.iufo.mobilereport.data.KeyWordReportQuery

11. 用友U8 SQL注入漏洞

u8cuapws/rest/archive/verify

12. 用友U8 SQL注入漏洞

service/~iufo/nc.itf.iufo.mobilereport.data.KeyWordDetailReportQuery

13. 用友U8 SQL注入漏洞

service/~erm/nc.pubitf.erm.mobile.appservice.AppPhoneServletService

14. 用友U8 SQL注入漏洞

service/~iufo/nc.itf.iufo.mobilereport.data.BlurTypeQuery

15. 蓝凌OA SQL注入漏洞

third/wechat/wechatLoginHelper.do

16. CVE-2024-23334​​​​​​​

Poc for windows: /static/../D:\flag.txtPoc for Linux: /static/../../../../etc/passwd [need to fuzz "../"]
https://gist.github.com/W01fh4cker/2b570b1d0df40aa94808184c231d7ecb

17. 九思OA软件SQL注入漏洞

jsoa/wap2/personalMessage/user_list_3g.jsp

18. 万户OA 命令执行漏洞

defaultroot/services/./././RhinoScriptEngineService

19. 宏景eHR 任意文件读取漏洞

templates/attestation/../../servlet/DisplayFiles

20. 通天星CMSV6车载视频监控平台Sta任意文件读取漏洞

808gps/StandardReportMediaAction_getImage.action

21. 红帆SQL注入漏洞

ioffice/prg/interface/iocomGetAtt.aspx

22. 通达OA 反射XSS漏洞

module/html_editor/editor/plugins/td_listview/td_listview.php

23. 通达OA URL跳转漏洞

ispirit/go.php

24. 广联达 未授权访问漏洞

/WebService/Lk6SyncService/MrMMSSvc/DataSvc.asmx/Get*******

25. 通天星CMSV6-车载视频监控平台 信息泄露漏洞

808gps/StandardLoginAction_get******.action

26. 东胜物流软件 SQL注入漏洞

MvcShipping/MsBaseInfo/SaveUserQuerySetting

27. 东胜物流软件 SQL注入漏洞

FeeCodes/TCodeVoynoAdapter.aspx

28. 东胜物流软件 SQL注入漏洞

TruckMng/MsWlDriver/GetDataList

29. JeePlus快速开发平台 SQL注入漏洞

a/sys/user/validateMobileExist

30. JeePlus快速开发平台 SQL注入漏洞

a/sys/user/validateMobile

31. 飞企互联-FE企业运营管理平台SQL注入漏洞

common/parseTree.js%70

这篇关于【漏洞汇总】近十日漏洞汇总(已公布poc)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/942004

相关文章

华为鸿蒙HarmonyOS 5.1官宣7月开启升级! 首批支持名单公布

《华为鸿蒙HarmonyOS5.1官宣7月开启升级!首批支持名单公布》在刚刚结束的华为Pura80系列及全场景新品发布会上,除了众多新品的发布,还有一个消息也点燃了所有鸿蒙用户的期待,那就是Ha... 在今日的华为 Pura 80 系列及全场景新品发布会上,华为宣布鸿蒙 HarmonyOS 5.1 将于 7

Linux实现线程同步的多种方式汇总

《Linux实现线程同步的多种方式汇总》本文详细介绍了Linux下线程同步的多种方法,包括互斥锁、自旋锁、信号量以及它们的使用示例,通过这些同步机制,可以解决线程安全问题,防止资源竞争导致的错误,示例... 目录什么是线程同步?一、互斥锁(单人洗手间规则)适用场景:特点:二、条件变量(咖啡厅取餐系统)工作流

Python中文件读取操作漏洞深度解析与防护指南

《Python中文件读取操作漏洞深度解析与防护指南》在Web应用开发中,文件操作是最基础也最危险的功能之一,这篇文章将全面剖析Python环境中常见的文件读取漏洞类型,成因及防护方案,感兴趣的小伙伴可... 目录引言一、静态资源处理中的路径穿越漏洞1.1 典型漏洞场景1.2 os.path.join()的陷

8种快速易用的Python Matplotlib数据可视化方法汇总(附源码)

《8种快速易用的PythonMatplotlib数据可视化方法汇总(附源码)》你是否曾经面对一堆复杂的数据,却不知道如何让它们变得直观易懂?别慌,Python的Matplotlib库是你数据可视化的... 目录引言1. 折线图(Line Plot)——趋势分析2. 柱状图(Bar Chart)——对比分析3

JAVA数组中五种常见排序方法整理汇总

《JAVA数组中五种常见排序方法整理汇总》本文给大家分享五种常用的Java数组排序方法整理,每种方法结合示例代码给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录前言:法一:Arrays.sort()法二:冒泡排序法三:选择排序法四:反转排序法五:直接插入排序前言:几种常用的Java数组排序

防止SpringBoot程序崩溃的几种方式汇总

《防止SpringBoot程序崩溃的几种方式汇总》本文总结了8种防止SpringBoot程序崩溃的方法,包括全局异常处理、try-catch、断路器、资源限制、监控、优雅停机、健康检查和数据库连接池配... 目录1. 全局异常处理2. 使用 try-catch 捕获异常3. 使用断路器4. 设置最大内存和线

Android实现定时任务的几种方式汇总(附源码)

《Android实现定时任务的几种方式汇总(附源码)》在Android应用中,定时任务(ScheduledTask)的需求几乎无处不在:从定时刷新数据、定时备份、定时推送通知,到夜间静默下载、循环执行... 目录一、项目介绍1. 背景与意义二、相关基础知识与系统约束三、方案一:Handler.postDel

Pandas中统计汇总可视化函数plot()的使用

《Pandas中统计汇总可视化函数plot()的使用》Pandas提供了许多强大的数据处理和分析功能,其中plot()函数就是其可视化功能的一个重要组成部分,本文主要介绍了Pandas中统计汇总可视化... 目录一、plot()函数简介二、plot()函数的基本用法三、plot()函数的参数详解四、使用pl

python获取网页表格的多种方法汇总

《python获取网页表格的多种方法汇总》我们在网页上看到很多的表格,如果要获取里面的数据或者转化成其他格式,就需要将表格获取下来并进行整理,在Python中,获取网页表格的方法有多种,下面就跟随小编... 目录1. 使用Pandas的read_html2. 使用BeautifulSoup和pandas3.

Java对象转换的实现方式汇总

《Java对象转换的实现方式汇总》:本文主要介绍Java对象转换的多种实现方式,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录Java对象转换的多种实现方式1. 手动映射(Manual Mapping)2. Builder模式3. 工具类辅助映