9月末-10月初新增漏洞汇总|威胁情报第|漏洞订阅

 0x01阅读须知

        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02漏洞推送平台

POC获取中心:网安渗透学习(1day/0day漏洞)必备知识库-内部VIP星球介绍_nbr路由器漏洞-CSDN博客

深圳市锐明技术股份有限公司Mangrove系统存在任意用户添加漏洞

Hanwha-PRN-4011 network-mail-smtp-test 远程命令执行漏洞

金蝶 EAS 反序列化 RCE 漏洞 

九块九付费进群系统 wxselect SQL注入漏洞
商混ERP系统 TaskCarToQueue.aspx SQL注入漏洞
地大信息-基础信息平台 GetImg 任意文件读取漏洞
雍熙cms index 任意文件读取漏洞
智慧平台PersonalDayInOutSchoolData存在SQL注入漏洞
cmseasy index 信息泄露漏洞
泛微OA前台sql注入获取管理员密码
魅思-视频管理系统 getOrderStatus SQL注入漏洞
用友U8CRM系统接口relobjreportlist.php存在SQL注入漏洞
资产管理运营系统ticket存在SQL注入漏洞
万能小程序运营管理系统 _requestPost接口任意文件读取漏洞
thinkphp最新CVE-2024-44902反序列化漏洞
宏景fieldsettree 接口存在SQL注入漏洞.
天融信运维安全审计系统synRequest存在远程命令执行漏洞
泛微-ecology loginsso sql注入
AC集中管理平台未授权漏洞
王道4S管理系统GetKuCunInfo存在SQL注入漏洞
H3C CVM upload前台任意文件上传漏洞
H3C CVM fileUploadfd前台任意文件上传漏洞
Nacos未授权下载配置信息
绿盟堡垒机 chgplay 远程命令执行漏洞
Ymnets.net框架 upload文件上传漏洞
网御VPN安全网关存在任意文件下载漏洞(CNVD-2024-34014)
微信公众号小说漫画系统 fileupload.php 任意文件上传漏洞
英飞达软件(上海)有限公司GetUserInfoByUserID存在信息泄露漏洞
众智OA办公系统 AccountLogin SQL注入漏洞
JeecgBoot 权限绕过致AviatorScript表达式注入漏洞
泛微-E-Weaver CptInstock1Ajax 存在SQL注入漏洞
迈普无线管理系统userBatchOperation 存在信息泄漏漏洞
网动统一通信平台-editVersion.action存在任意文件上传漏洞
中新天达人系统proxyDownload任意文件读取漏洞
医疗安全(不良)事件报告系统members存在信息泄露漏洞
致远OA properties接口存在敏感信息泄露漏洞
行云海xyhcms alist接口存在SQL注入漏洞 
DataEase存在数据库配置信息暴露漏洞(CVE-2024-30269)
DataGear数据可视化分析平台存在SpEL表达式注入漏洞(CVE-2024-37759)
方正全媒体采编系统 addorupdateorg 存在XXE漏洞
苹果IOS端IPA签名工具request_post任意文件读取漏洞.doc
微信广告任务平台存在任意文件上传漏洞
金和OA C6 SignUpload.ashx SQL注入漏洞
公交IC卡收单管理系统 多处 SQL注入致RCE漏洞
孚盟云oa ajaxsenddingdingmessage sql注入漏洞 
东方通 upload存在文件上传漏洞
武汉地大信息工程股份有限公司基础信息平台UploadFile 存在任意文件上传漏洞
用友 NC uploadFile 文件上传漏洞
WordPress LearnPress插件 SQL注入漏洞(CVE-2024-8522)
万户OA-fileUpload.controller任意文件上传漏洞
智某平台DownfilePath存在任意文件读取漏洞
点企来客服系统 token 存在硬编码未授权漏洞 
泛微Emobile默认密码漏洞
lvanti VPN RCE 漏洞复现 (CVE-2024-21887)
Ivanti Cloud Service Appliance命令注入漏洞(CVE-2024-8190)
用友U8 CRM setremindtoold SQL注入漏洞
数字通指尖云平台智慧政务login存在登录绕过漏洞


漏洞已经更新至2200+更多并且持续更新

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值