分类 漏洞库 下的文章

通达oa是一个不错的OA系统,但是这个不错的OA系统,却有一个傻逼上传漏洞,再加上apache的那个奇葩解析漏洞,我靠,简直天作之合啊。下面做一个分析,可以直接getshell附EXP漏洞的具体版本不太清楚,各位就当是一个学习吧。漏洞文件在:在general/vmeet/ 下的 privateUpload.php文件  include_once( "inc/conn.php.......

0x00 演示GET /cacti/graph_realtime.php?action=countdown&top=0&left=0&local_graph_id=2 HTTP/1.1Host: 192.168.3.152Accept: application/json, text/javascript, /; q=0.01X-Requested-With: XMLHttpReque.......

0x00 漏洞背景2019年10月24日,360CERT监测到友商发布了泛微e-cology OA数据库配置信息泄漏漏洞预警,漏洞等级中。攻击者可通过存在漏洞的页面直接获取到数据库配置信息。如果攻击者可直接访问数据库,则可直接获取用户数据,甚至可以直接控制数据库服务器。360CERT判断漏洞等级为中,危害面/影响面低。建议使用泛微e-cology OA的用户及时安装最新补丁,以免遭受.......

Discuz_<3.4_birthprovince_前台任意文件删除Affected VersionDiscuz < 3.4 版本需要会员身份登陆站点。PoC测试:为了不破坏原有程序,在根目录下新建 1.txt 作为演示。登陆前台,访问 http://localhost/Discuz/Discuz_X3.2_TC_BIG5/home.php?mod=spacecp&ac=pro.......

漏洞简介漏洞名称上报日期漏洞发现者产品首页软件链接版本CVE编号seeyon_rce致远 OA A8 getshell_0day2019-06-26360-CERThttp://www.skyworth.com/http://www.seeyon.com/A8 V7.0 SP3/V6.1 SP2B6-2019-062601POC实现代码如下:# Wednesday, 26 June .......

漏洞简介漏洞名称上报日期漏洞发现者产品首页软件链接版本CVE编号天翼创维awifi路由器存在多处未授权访问漏洞2019-06-01H4lohttp://www.skyworth.com/http://www.skyworth.com/Boa/0.94.14rc21CVE-2019-12862漏洞详情PDF:详情POC实现代码如下:#coding: utf-8 #__author__:.......

CVE-2019-2725(CNVD-C-2019-48814、WebLogic wls9-async)weblogic命令回显+webshell上传免责声明:本工具仅供安全测试学习用途,禁止非法使用weblogic命令回显+webshell上传脚本简介:本脚本是基于weblogic 10.3.6和12.1.3版本进行测试,并用python3编写。10.3.6使用的jdk7u21的p.......

简介利用前提该漏洞是由于Tomcat CGI将命令行参数传递给Windows程序的方式存在错误,使得CGIServlet被命令注入影响。该漏洞只影响Windows平台,要求启用了CGIServlet和enableCmdLineArguments参数。但是CGIServlet和enableCmdLineArguments参数默认情况下都不启用。时间线报告漏洞 2019-3-3漏洞公开 .......

WebLogic组件介绍WebLogic是美国Oracle公司出品的一个applicationserver,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和JavaEnterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。WebLogic是.......