Pages

O6-1Oracle-E-BusinessSuite软件-文件上传

O6-1Oracle-E-BusinessSuite软件-文件上传 漏洞描述: Oracle E-Business Suite 的 Oracle Web Applications Desktop Integrator 接口BneViewerXMLService处存在任意文件上传漏洞,未经身份验证的攻

Babing Babing Published on 2024-08-30

O5-1OneBlog-Java博客-反序列化RCE

O5-1OneBlog-Java博客-反序列化RCE 漏洞描述: OneBlog v2.2.2 及之前的版本存在 shiro 反序列化漏洞,该漏洞源于软件存在硬编码的 shiro-key,攻击者可利用该 key 生成恶意的序列化数据,在服务器上执行任意代码,执行系统命令、或打入内存马等,获取服务器权

Babing Babing Published on 2024-08-30

O4-1OfficeWEB365-Office文档在线预览-文件上传

O4-1OfficeWEB365-Office文档在线预览-文件上传 漏洞描述: OfficeWeb365是西安大西信息科技有限公司开发的,专注于Office文档在线预览及PDF文档在线预览云服务,包括Microsoft Word文档在线预览、Excel表格在线预览、Powerpoint演示文档在线

Babing Babing Published on 2024-08-30

O3-1Openfire-PermissionAC

O3-1Openfire-PermissionAC 漏洞描述: Openfire是免费的、开源的、基于可拓展通讯和表示协议(XMPP)、采用Java编程语言开发的实时协作服务器。Openfire安装和使用都非常简单,并利用Web进行管理。单台服务器甚至可支持上万并发用户。Openfire的管理控制台

Babing Babing Published on 2024-08-30

O2-1OpenSNS-RCE

O2-1OpenSNS-RCE 漏洞描述: opensns是基于tp3开发的,仅支持php5,漏洞入口在 weibo/share/sharebox,通过 get请求提交query参数,存在变量覆盖的漏洞,攻击者通过漏洞发送特定的请求包可以执行任意命令。 网站图片: 网络测绘: Hunter 语法:

Babing Babing Published on 2024-08-30

O1-2奥威亚-教育视频云平台-任意文件下载

O1-2奥威亚-教育视频云平台-任意文件下载 漏洞描述: 奥威亚视频教学云平台存在任意文件下载漏洞,攻击者可以下载任意文件获取大量敏感信息。 网站图片: 网络测绘: fofa语法: body="Copyright © 2005-2018 广州市奥威亚电子科技有限公司" ``` body="/Upl

Babing Babing Published on 2024-08-30

O1-1奥威亚-教育视频云平台-文件上传

O1-1奥威亚-教育视频云平台-文件上传 漏洞描述: 奥威亚教学视频应用云平台 VideoCover.aspx接口处存在任意文件上传漏洞,未经身份验证的攻击者可利用上传后门文件达到获取服务器权限效果。 网站图片: 网络测绘: fofa语法: FOFA:body=“/Upload/DomainInfo

Babing Babing Published on 2024-08-30

N14-1南京星源图科技-SparkShop商城-任意文件上传

N14-1南京星源图科技-SparkShop商城-任意文件上传 漏洞描述: 南京星源图科技SparkShop商城存在任意文件上传漏洞,攻击者可获取服务器权限。 fofa语法: “SparkShop” 漏洞复现: payload: POST /api/Common/uploadFile HTTP/2

Babing Babing Published on 2024-08-30

N11-1NextGen-MirthConnect-RCE

N11-1NextGen-MirthConnect-RCE 漏洞描述: NextGen Mirth Connect 4.4.1之前版本存在远程代码执行漏洞,未经身份认证的攻击者可利用该漏洞远程执行代码。 影响版本: NextGen NextGen Mirth Connect < 4.4.1 网站图片

Babing Babing Published on 2024-08-30

N13-1Netgear-WN604无线路由器-PermissionAC

N13-1Netgear-WN604无线路由器-PermissionAC 漏洞复现: payload: /siteSurvey.php 效果图:

Babing Babing Published on 2024-08-30

N10-1南京博纳睿通-医院一站式后勤管理系统-文件上传

N10-1南京博纳睿通-医院一站式后勤管理系统-文件上传 漏洞描述: 医院一站式后勤管理系统 processApkUpload.upload 接口处任意文件上传漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 网站图片: 网络

Babing Babing Published on 2024-08-30

N9-1Node-Static-任意文件读取

N9-1Node-Static-任意文件读取 漏洞描述: node-static 存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。 网站图片: 网络测绘: fofa语法: FOFA:header=“serve

Babing Babing Published on 2024-08-30

N8-1Ncast盈可视-高清智能录播系统-InformationLeakage

N8-1Ncast盈可视-高清智能录播系统-InformationLeakage 漏洞描述: 广州盈可视电子科技有限公司 高清智能录播系统可通过访客身份未授权访问/manage/IPSetup.php后台功能模块,攻击者可以利用该漏洞查看后台配置信息造成信息泄露,使用网络诊断功能模块可实现未授权远程

Babing Babing Published on 2024-08-30

N7-1NetMizer-日志管理系统-RCE

N7-1NetMizer-日志管理系统-RCE 漏洞描述: NetMizer 日志管理系统position.php、hostdelay.php、等接口处存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,写入后门,获取服务器权限,进而控制整个web服务器。 影响版本: NetM

Babing Babing Published on 2024-08-30

N6-1NocoDB-任意文件读取

N6-1NocoDB-任意文件读取 漏洞描述: NocoDB是一个开源 Airtable 替代品。将任何 MySql、PostgreSql、Sql Server、Sqlite 和 MariaDb 转换为智能电子表格。NocoDB存在任意文件读取漏洞。 网站图片: 网络测绘: Hunter 语法: h

Babing Babing Published on 2024-08-30

N7-2NetMizer-日志管理系统-RCE

N7-2NetMizer-日志管理系统-RCE 漏洞描述: NetMizer 日志管理系统position.php、hostdelay.php、等接口处存在命令执行漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行命令,写入后门,获取服务器权限,进而控制整个web服务器。 影响版本: NetM

Babing Babing Published on 2024-08-30

N3-2NetGear-ProSafeSSLVPN-SQL

N3-2NetGear-ProSafeSSLVPN-SQL 漏洞描述: NetGear ProSafe SSL VPN存在SQL注入漏洞,可能允许攻击者通过构造特定的SQL查询来操纵数据库。 影响版本: NetGear-ProSafeSSLVPN 网站图片: 网络测绘: Hunter 语法: hun

Babing Babing Published on 2024-08-30

N3-1NetGear-FVS336GSSLVPN-任意文件读取

N3-1NetGear-FVS336GSSLVPN-任意文件读取 漏洞描述: NETGEAR FVS336G是美国网件(NETGEAR)公司的一款VPN(虚拟私人网络)防火墙路由器。NETGEAR ProSafe SSL VPN 存在任意文件读取漏洞。 影响版本: NETGEAR FVS336G 网

Babing Babing Published on 2024-08-30

N2-1Nuuo-摄像头-RCE

N2-1Nuuo-摄像头-RCE 漏洞描述: NUUO摄像头是中国台湾NUUO公司旗下的一款网络视频记录器,该设备存在远程命令执行漏洞,攻击者可利用该漏洞执行任意命令,进而获取服务器的权限。 影响版本: Nuuo-摄像头 网站图片: 网络测绘: Hunter 语法: hunterweb.title=

Babing Babing Published on 2024-08-30

N1-1NginxWebUI-RCE

N1-1NginxWebUI-RCE 漏洞描述: NginxWebUI 是一款图形化管理 nginx 配置的工具,可以使用网页来快速配置 nginx单机与集群的各项功能,包括 http协议转发,tcp协议转发,反向代理,负载均衡,静态 html服务器,ssl证书自动申请、续签、配置等,配置好后可一建

Babing Babing Published on 2024-08-30
Previous Next