漏洞库共35篇
【0day】明腾CMS后台管理中心系统存在SQL注入漏洞【未公开 | 附poc】-XSS博客

【0day】明腾CMS后台管理中心系统存在SQL注入漏洞【未公开 | 附poc】

0x01 漏洞描述 明腾CMS后台管理中心系统存在SQL注入漏洞。 0x02 空间测绘 测绘语法 Fofa:title='明腾CMS管理中心' quake:title:'明腾CMS管理中心' hunter:web.title='明腾CMS管理中心a' 0x...
xss-admin的头像-XSS博客xss-admin10个月前
069315
【漏洞复现】cockpit系统assetsmanager/upload接口存在文件上传漏洞 | 附poc-XSS博客

【漏洞复现】cockpit系统assetsmanager/upload接口存在文件上传漏洞 | 附poc

0x01 漏洞描述 cockpit系统assetsmanager/upload接口处存在任意文件上传漏洞。攻击者可通过该漏洞在服务端任意上传代码并获取服务器权限,进而控制整个Web服务器。 0x02 空间测绘 测绘语法: ...
xss-admin的头像-XSS博客xss-admin10个月前
057112
【漏洞复现 】YzmCMS pay_callback 任意命令执行-XSS博客

【漏洞复现 】YzmCMS pay_callback 任意命令执行

0x01 漏洞介绍 YzmCMS是一款基于YZMPHP开发的一套轻量级开源内容管理系统,YzmCMS简洁、安全、开源、免费,可运行在Linux、Windows、MacOSX、Solaris等各种平台上,专注为公司企业、个人站长快速建...
漏洞复现-CVE-2024-32640-XSS博客

漏洞复现-CVE-2024-32640

一:漏洞名称 Mura CMS processAsyncObject SQL注入漏洞 二:漏洞描述 Mura CMS是一款开源的内容管理系统(CMS),它旨在简化创建和管理网站、博客和应用程序的过程。Mura CMS具有直观的用户界...
xss-admin的头像-XSS博客xss-admin10个月前
041512
漏洞复现-CVE-2024-5350-XSS博客

漏洞复现-CVE-2024-5350

一:漏洞名称 AJ-Report pageList sql注入漏洞 二:漏洞描述 AJ-Report 1.4.1 是一个灵活的开源工具,可轻松生成各种动态报表,并支持多种数据源。它易于集成到 Java Web 应用程序中,提供了丰...
xss-admin的头像-XSS博客xss-admin10个月前
03887
CVE-2024-38077-EXP-XSS博客

CVE-2024-38077-EXP

https://github.com/CloudCrowSec001/CVE-2024-38077-POC
xss-admin的头像-XSS博客xss-admin9个月前
03689
【成功复现】SeaCMS海洋影视管理系统SQL注入漏洞(CVE-2024-29275)-XSS博客

【成功复现】SeaCMS海洋影视管理系统SQL注入漏洞(CVE-2024-29275)

0x01漏洞介绍 SeaCMS是一套使用PHP编写的免费、开源的网站内容管理系统。该系统主要被设计用来管理视频点播资源。 SeaCMS 12.9版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许未经身份验证...
xss-admin的头像-XSS博客xss-admin10个月前
036711
【漏洞复现 | 含批量POC 】工控软件 KingPortal开发系统 信息泄露(系统账号密码、Redis地址密码)-XSS博客

【漏洞复现 | 含批量POC 】工控软件 KingPortal开发系统 信息泄露(系统账号密码、Redis地址密码)

0x01 漏洞介绍 北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监控领域的web端组态产品,是大数据可视化与工业互联网技术融合的产物,KingPortal以自动化技术为起点,以...
xss-admin的头像-XSS博客xss-admin10个月前
03429
漏洞复现-XVE-2023-23744-XSS博客

漏洞复现-XVE-2023-23744

一:漏洞描述 通天星CMSV6拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监...
xss-admin的头像-XSS博客xss-admin10个月前
03416
CVE-2024-29895 | Cacti服务器命令执行-XSS博客

CVE-2024-29895 | Cacti服务器命令执行

影响描述 CVE-2024-29895为命令注入漏洞,攻击者可在Cacti服务器的PHP元件启用register_argc_argv功能的情况下,对服务器下达任意命令,过程中无须通过身份验证,CVSS风险评为10分。 poc&ex...
xss-admin的头像-XSS博客xss-admin11个月前
03276