历年HW已公开漏洞合集!(目前漏洞库更新至84个,Goby持续更新...)

131 篇文章 3 订阅
111 篇文章 3 订阅

截至2024年7月11日,Goby红队版已扩充以下历年HW已公开漏洞库,本次更新84个:
(后续将持续更新…)

华天动力OA

  1. 华天动力 OA getHtmlContent 文件读取漏洞
  2. 华天动力OA办公系统 /OAapp/bfapp/buffalo/TemplateService 文件读取漏洞
  3. 华天动力OA /OAapp/HtEntranceService.do 权限绕过漏洞
  4. 华天动力OA ntkoupload.jsp 任意文件上传漏洞
  5. 华天动力 OA8000 workFlowService 接口存在SQL注入漏洞
  6. 华天动力 OA 任意文件上传漏洞
  7. 华天动力协同办公系统 /OAapp/jsp/trace/ntkodownload.jsp 任意文件下载漏洞

泛微E-Office

  1. 泛微 E-Office mobile_upload_save 组件任意文件上传漏洞
  2. 泛微E-Office9 upload.php文件上传漏洞
  3. 泛微E-Office9 v20220525 json_common.php SQL注入漏洞
  4. 泛微E-Office10 dingtalkMove方法反序列化导致代码执行漏洞
  5. 泛微 OA getLabelByModule SQL注入漏洞
  6. 泛微E-OFFICEV10全版本phar反序列化漏洞
  7. 泛微 E-Cology9 getLabelByModule SQL注入漏洞

蓝凌EIS智慧协同平台

  1. 蓝凌 EIS 智慧协同平台 /eis/service/api.aspx 文件上传漏洞
  2. 蓝凌OA sysUiExtend.do 文件上传漏洞
  3. 蓝凌OA EKP wechatLoginHelper.do SQL注入漏洞
  4. 蓝凌OA系统存在前台SQL报错注入

浙大恩特客户资源管理系统

  1. 浙大恩特客户资源管理系统 /entsoft/Storage/machord_doc.jsp 文件上传漏洞
  2. 浙大恩特客户资源管理系统 /enterphone/…/entsoft/CustomerAction.entphone 文件上传漏洞

指挥调度管理平台

  1. 指挥调度管理平台 /api/client/ptt/invite_one_ptter.php 命令执行漏洞
  2. 指挥调度管理平台 /ptt/invite_one_ptter.php 文件 pttnumber 参数 命令执行漏洞

奇安信

  1. 奇安信天擎 /runtime/state.bin 代码执行漏洞
  2. 奇安信网神防火墙系统前台 /?g=sys_hand_upfile 命令执行漏洞

Panalog日志审计系统

  1. Panalog 日志审计系统 sy_query.php 文件远程命令执行漏洞

用友

  1. 用友 NC ConfigResourceServlet 接口反序列化漏洞
  2. 用友时空KSOA /servlet/com.sksoft.bill.QueryService接口 SQL注入漏洞
  3. 用友BIP iuap平台 /mobsm/common/uploadComponent 文件上传漏洞
  4. 用友U8 uploadImg2File 任意文件上传漏洞

通达OA

  1. 通达OA 未授权访问漏洞

帆软v9ReportServer报表软件

  1. 帆软 v9 ReportServer 报表软件 ReportServer文件 filePath 参数文件上传漏洞

脸爱云一脸通智慧管理平台

  1. 脸爱云一脸通智慧管理平台 UserMng.ashx 未授权访问漏洞

时空智友

  1. 时空智友企业信息管理系统/login任意文件读取漏洞
  2. 时空智友ERP /formservice 任意文件上传漏洞
  3. 时空智友ERP /formservice SQL 注入漏洞

金和OA

  1. 金和OA portalwb-con-template!viewConTemplate.action 模板注入漏洞
  2. 金和OA FileUploadMessage.aspx 前台任意文件读取漏洞
  3. 金和OA C6 GetSqlData.aspx 前台SQL注入漏洞
  4. 金和OA JC6 /jc6/servlet/Upload 文件上传漏洞

银达云创综合智慧平台

  1. 银达云创综合智慧平台 /Module/FileManagement/FileDownLoad.aspx 任意文件读取漏洞

WookTeam

  1. WookTeam /api/users/searchinfo接口 where[username]参数 SQL注入漏洞

宏景HCM

  1. 宏景 HCM /servlet/DisplayCustomerReportExcelFile 任意文件读取漏洞
  2. 弘景 HCM /servlet/DisplayExcelCustomReport 文件读取漏洞

广联达Linkworks

  1. 广联达 Linkworks /DataSvc.asmx 信息泄露漏洞
  2. 广联达 linkworks /Services/FileService/userfiles/getauthorizekey.ashx 文件上传漏洞

TerraMasterTOS

  1. TerraMasterTOS /module/api.php 命令执行漏洞

快普整合管理平台

  1. 快普整合管理平台 /WebService/HR/Salary/SalaryAccounting.asmx SQL 注入漏洞

JeecgBoot

  1. JeecgBoot /jeecg-boot/jmreport/loadTableData SQL 注入漏洞
  2. Jeecg-Boot jeecgFormDemoController 任意文件上传漏洞

润乾报表

  1. 润乾报表 /InputServlet 文件上传漏洞
  2. 润乾报表 /servlet/dataSphereServlet 文件上传漏洞

科荣AIO管理系统

  1. 科荣AIO管理系统 /UtilServlet 代码执行漏洞

天融信ACM上网管理系统

  1. 天融信ACM上网管理系统 /action.php 默认口令漏洞

速达ERP

  1. 速达ERP /area/areaList!doDataPrint.action 文件 accsetName 参数 SQL注入漏洞
  2. 速达软件OA /report/DesignReportSave.jsp 文件写入漏洞

大华

  1. 大华智慧园区综合管理平台 deleteFtp 接口远程命令执行漏洞
  2. 大华 智慧园区综合管理平台 capture_handle.action 命令执行漏洞
  3. 大华-智能物联综合管理平台 /evo-apigw/evo-oauth/1.0.0/oauth/public-key 默认口令漏洞

Interlib图书馆集群管理系统

  1. Interlib图书馆集群管理系统 /interlib/common/SSOServlet/ 权限绕过漏洞

华测监测预警系统

  1. 华测监测预警系统 /Handler/FileDownLoad.ashx 文件读取漏洞

REALOR天翼应用虚拟化系统

  1. REALOR 天翼应用虚拟化系统 RAPAgent.XGI 文件 OldPwd 参数 SQL 注入漏洞

海康威视iSecureCenter

  1. 海康威视 iSecure Center /lm/api/files 文件 link 参数 文件读取漏洞

迪普SSLVPN

  1. 迪普 SSL VPN 文件读取漏洞

易宝OA

  1. 易宝OA /Api/system/ExecuteSqlForSingle 权限绕过sql注入漏洞

家装ERP

  1. 家装ERP /WEB_SERVICE/Budget.asmx/getFixedBaseInfo SQL 注入漏洞

Weaver e-cology

  1. Weaver e-cology /services/WorkflowServiceXml 远程代码执行漏洞

CatfishCMS(鲶鱼)系统

  1. CatfishCMS(鲶鱼)系统 Request.php 代码执行漏洞

山石网科云鉴主机安全管理系统

  1. 山石网科云鉴主机安全管理系统 getMessageSettingAction.php 命令执行漏洞

绿盟下一代防火墙

  1. 绿盟下一代防火墙文件上传漏洞

万户ezOFFICE协同管理平台

  1. 万户 ezOFFICE 协同管理平台 download_old.jsp 文件 FileName 参数文件下载漏洞

Netgear ProSafe 防火墙

  1. Netgear ProSafe 防火墙 SQL 注入漏洞

Apusic 应用服务器

  1. Apusic 应用服务器目录遍历漏洞

Panabit流量分析管理系统

  1. Panabit流量分析管理系统libres_syn_delete.php文件命令执行漏洞

上海润申信息企业标准化管理系统

  1. 上海润申信息企业标准化管理系统用户添加漏洞

NS-NGFW网康防火墙

  1. NS-NGFW 网康防火墙 Usercenter_Import_LdapStoreModel 远程命令执行漏洞

以上是修正后的84个独特漏洞的详细名称列表。如果还有任何问题,请随时告知。


获取Goby:Goby-资产绘测及实战化漏洞扫描工具

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:GobySec

长按关注加入Goby大家庭,和行业大佬一起面对面交流学习~
在这里插入图片描述

  • 14
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值