漏洞文库 第2页
AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)|博明网络

AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)

Aegon Life v1.0 clientStatus.php 中的 client_id 参数包含 SQL 注入漏洞。pocGET /lims/clientStatus.php?client_id=1511986023%27%20OR%201=1%20--%20a HTTP/1.1Host: localhostsec-ch-ua: '...
000001的头像|博明网络0000015个月前
0579
Apache Struts2 CVE-2023-50164|博明网络

Apache Struts2 CVE-2023-50164

漏洞描述里提到可通过伪造文件上传的参数导致目录穿越,看版本比对,有两个 Commit 引起我的关注,一个是 Always delete uploaded file,另一个是 Makes HttpParameters case-insensitive。前者...
000001的头像|博明网络0000015个月前
0369
aiohttp存在目录遍历漏洞(CVE-2024-23334)|博明网络

aiohttp存在目录遍历漏洞(CVE-2024-23334)

aiohttp是一个Python的HTTP客户端/服务器框架,它基于asyncio库实现异步编程模型,可以支持高性能和高并发的HTTP通信。aiohttp用于编写异步的Web服务器、Web应用程序或HTTP客户端,以提供对Web...
000001的头像|博明网络0000015个月前
0428
Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)|博明网络

Apache Tomcat存在信息泄露漏洞( CVE-2024-21733)

Apache Tomcat 信息泄露漏洞(CVE-2024-21733)情报。Apache Tomcat 是一个开源 Java Servlet 容器和 Web 服务器,用于运行 Java 应用程序和动态网页。Coyote 是 Tomcat 的连接器,处理来自客户...
000001的头像|博明网络0000015个月前
06013
AJ-Report开源数据大屏存在远程命令执行漏洞|博明网络

AJ-Report开源数据大屏存在远程命令执行漏洞

该平台可以通过post方式在validationRules参数对应值中进行命令执行,可以获得服务器权限,登陆管理后台接管大屏。如果被不法分子利用,书写反动标语,危害后果十分严重。影响版本最新版本v1.4....
000001的头像|博明网络0000015个月前
0476
Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)|博明网络

Apache_Solr环境变量信息泄漏漏洞(CVE-2023-50290)

Apache Solr 是一款开源的搜索引擎,在Apache Solr 受影响版本中,由于 Solr Metrics API 默认输出所有未单独配置保护策略的环境变量。在默认无认证或具有metrics-read权限的情况下,攻击者可以...
000001的头像|博明网络0000015个月前
06412
Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767|博明网络

Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767

Adobe ColdFusion 由于在鉴权方面存在疏漏,导致了可未授权访问,从而通过pms接口进行任意文件读取。fofaapp='Adobe-ColdFusion'pocimport requestsimport reimport urllib3import argparse​ur...
tushan的头像|博明网络tushan5个月前
04910
Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678|博明网络

Apache-ActiveMQ-Jolokia-远程代码执行漏洞-CVE-2022-41678

影响范围Apache ActiveMQ before 5.16.6Apache ActiveMQ 5.17.0 before 5.17.4Apache ActiveMQ 5.18.0 unaffectedApache ActiveMQ 6.0.0 unaffected漏洞复现版本下载https://activemq.apache.or...
000001的头像|博明网络0000015个月前
04711
Apache ActiveMQ远程命令执行漏洞|博明网络

Apache ActiveMQ远程命令执行漏洞

影响版本5.18.0<=Apache ActiveMQ<5.18.35.17.0<=Apache ActiveMQ<5.17.65.16.0<=Apache ActiveMQ<5.16.75.15.0<=Apache ActiveMQ<5.15.15fofaapp='APACHE-ActiveMQ' &...
000001的头像|博明网络0000015个月前
0685
Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)|博明网络

Apache-CloudStack中的SAML身份验证漏洞(CVE-2024-41107)

Apache软件基金会发布了一则关于其开源云计算平台Apache CloudStack的严重漏洞(CVE-2024-41107)的安全公告。此漏洞影响安全断言标记语言(SAML)认证机制,可能允许攻击者绕过认证,获得对用...
000001的头像|博明网络0000015个月前
04414