• 漏洞简介 红帆iOffice的/ioffice/prg/Mobile/Base/MobileBind.aspx接口存在SQL注入漏洞。攻击者可通过构造恶意SQL语句,未经身份验证地获取数据库敏感信息,影响范围包括红帆iOffice系统的数据访问权限。 影响版本...
  • 漏洞简介 安数云日志审计系统是安数云公司自主研发的专业日志安全审计产品。该系统可以实时监视网络中的各种操作行为和攻击信息,通过事件监控模块监控网络设备、主机系统等的日志信息,及时发现正在发生和已经发生的安全事件,并通过响应模块采取措施,确保网络和业务系统的安全...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的OAUserQryServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化数据(如Java的Ob...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的OAContactsFuzzySearchServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列...
  • 漏洞简介 用友 U8Cloud 是用友网络科技股份有限公司推出的新一代云ERP解决方案,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。U8Cloud所有版本提供的pubsmsservlet接口,服务端对接收的数据进行反序列化操作时未对数据进行有效...
  • 漏洞简介 用友NC系统存在XML外部实体注入(XXE)漏洞。攻击者可通过构造恶意XML内容,利用saveProDefServlet接口解析,实现任意文件读取或SSRF攻击等攻击,进而可能导致敏感信息泄露或进一步的系统入侵。 影响版本 NC63、NC65 fof...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的OAUserAuthenticationServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。 用友NC的DocServlet组件存在请求转发和文件读取漏洞。该Servlet在处理文档相关操作时,可能未能充分验证用户提供的文件路径或请...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的ContactsQueryServiceServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的UserSynchronizationServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化数...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的ContactsFuzzySearchServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化数...
  • 漏洞简介 用友NC是用友公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC nc5x/fwd 接口存在跨站脚本(XSS)漏洞。该漏洞源于fwd方法直接将funcode和systemcode参数的值拼接到H...
  • 简介 目前最新版本为 V2.1.0.3 版本的 iface.server-1.0.jar 和 iface.common-1.0.jar 这两个核心jar包已经是加密过的了(其实从v2.0.1.2就加密了,本文也是在v2.0.1.2就已经完成分析),想要代码审计...
  • 漏洞简介 TurboMail邮件系统是广州拓波软件科技有限公司研发的面向企事业单位通信需求而研发的电子邮件服务器系统。该系统mailmain接口中的pm方法存在未授权访问,未授权攻击者可利用该漏洞获取系统用户信息,可能导致进一步的攻击。 影响版本 v5.2.0...
  • 漏洞简介 用友NC是一款由用友公司开发的企业级管理软件,旨在为大型企业集团提供全面的管理解决方案,涵盖财务、供应链、人力资源、生产制造等多个核心业务领域,并采用J2EE架构以支持复杂的企业应用。 用友NC系统中的UserQueryServiceServlet接...
  • 漏洞简介 索贝融媒体是一款由成都索贝数码科技股份有限公司开发的综合性融媒体解决方案与平台,广泛应用于各级电视台和媒体机构,旨在实现互联网与电视内容的融合生产、管理与分发,为媒体业务运营提供全面的支撑。 该漏洞存在于索贝融媒体系统的 /mch/thirdPlat...
  • 漏洞简介 索贝产品中的 /sobey-mchEditor/mch/TestInt/reUploadBase64 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。 影响版本 fofa语法 ico...