Adobe-ColdFusion任意文件读取漏洞CVE-2024-20767
Adobe ColdFusion 由于在鉴权方面存在疏漏,导致了可未授权访问,从而通过pms接口进行任意文件读取。fofaapp='Adobe-ColdFusion'pocimport requestsimport reimport urllib3import argparseur...
资管云comfileup.php前台文件上传漏洞(XVE-2024-18154)
百易云资产管理运营系统 comfileup.php 接口存在文件上传漏洞,未经身份验证的攻击者通过漏洞上传恶意后门文件,执行任意代码,从而获取到服务器权限。fofabody='不要着急,点此' title='资管云...
北京驻场项目(项目招4人)
驻场项目项目地点:北京亦庄项目项目时间:一年人员需求:4人工作年限:无要求工作内容:论坛文章审核类工作,舆情监控薪资:8k有意向的师傅dd,找我要简历模板,发送简历联系方式:AcFun1314bi...
AEGON-LIFEv1.0存在SQL注入漏洞(CVE-2024-36597)
Aegon Life v1.0 clientStatus.php 中的 client_id 参数包含 SQL 注入漏洞。pocGET /lims/clientStatus.php?client_id=1511986023%27%20OR%201=1%20--%20a HTTP/1.1Host: localhostsec-ch-ua: '...
Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348)
Apache HugeGraph-Server 中的 RCE-远程命令执行漏洞。此问题影响 Apache HugeGraph-Server:Java8 和 Java11 中 1.3.0 之前的 1.0.0 建议用户升级到 Java11 版本 1.3.0 并启用身份验证系统,这...
Apache-OFBiz授权不当致代码执行漏洞(CVE-2024-38856)
2024年8月,互联网上披露了Apache OFBiz 授权不当致代码执行漏洞(CVE-2024-38856),该漏洞允许未经身份验证的远程攻击者通过特定的URL绕过安全检测机制执行恶意代码。攻击者可能利用该漏洞来执...
安全运营岗(深圳)
项目:安全运营岗地点:深圳时间:1年薪资:14k/月要求:三年工作经验及以上,沟通交流能力在线,要求有SDLC相关经验,能够与甲方客户沟通安全需求,懂渗透测试,了解安全设备的告警分析,最好...
ShuiZe_0x727
translator AfrikaansAlbanian - shqipeArabic - العربيةArmenian - ՀայերէնAzerbaijani - azərbaycancaBasque - euskaraBelarusian - беларускаяBengali -...
1Panel面板最新前台RCE漏洞(CVE-2024-39911)
1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 图形界面轻松管理 Linux 服务器,实现主机监控、文件管理、数据库管理、容器管理等功能。且深度集成开源建站软件 WordPress 和 ...