• 漏洞描述 GeoServer是一个开源服务器,允许用户共享和编辑地理空间数据。该漏洞源于 /geoserver/wms 端点的 GetMap 操作在接收 XML 请求时未对外部实体引用进行充分限制。攻击者可以利用该漏洞,通过构造恶意的 XML 数据注入外部实体...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
  • 漏洞简介 深信服运维安全管理系统 portal_login 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。 影响版本 低于 3.0.12 20241106 fo...
  • 漏洞简介 深信服运维安全管理系统 set_port 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。 影响版本 低于 3.0.12 20241106 fofa语法...
  • 漏洞简介 深信服运维安全管理系统 protocol/session 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。 影响版本 低于 3.0.12 2024110...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 downFileByconfirm.do 接口存在任意文件读取漏洞。未经身份验...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合了文档加密、权限管控与流程自动化等功能,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 addUpFile.do 接口存在任意文件上传漏洞。 未经身份验证...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合了文档加密、权限管控与流程自动化等功能,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 /config/uploadWxFile.do 接口存在任意文件上...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控,旨在保护企业和组织的敏感信息,防止未经授权的访问和泄漏。 该系统的 checkDbAvai...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 在其 importDate.do 接口中存在一个不安全的解压缩漏洞。攻击者可以利用“Zi...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。该系统的 exportReady.do 接口存在数据库备份下载漏洞,未经授权的攻击者可以直...
  • 漏洞简介 用友NC是一款广泛应用于大型企业,提供数字化管理、数字化经营和数字化商业解决方案的企业级管理平台。它涵盖财务、供应链、制造、人力资源等多个核心业务领域,旨在帮助企业实现数字化转型和管理升级。 针对“用友NC importExcelTemplate 任...
  • 漏洞简介 红帆iOffice的/ioffice/prg/Mobile/Base/MobileBind.aspx接口存在SQL注入漏洞。攻击者可通过构造恶意SQL语句,未经身份验证地获取数据库敏感信息,影响范围包括红帆iOffice系统的数据访问权限。 影响版本...
  • 漏洞简介 安数云日志审计系统是安数云公司自主研发的专业日志安全审计产品。该系统可以实时监视网络中的各种操作行为和攻击信息,通过事件监控模块监控网络设备、主机系统等的日志信息,及时发现正在发生和已经发生的安全事件,并通过响应模块采取措施,确保网络和业务系统的安全...
  • 漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
  • 漏洞简介 用友NC是用公司推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域,旨在帮助企业实现信息化管理。用友NC的OAUserQryServlet组件存在反序列化漏洞。该Servlet在处理用户请求时,可能对接收到的序列化数据(如Java的Ob...