历年HW已公开漏洞合集!(目前漏洞库更新至84个,Goby持续更新...)

截至2024年7月11日,Goby红队版已扩充以下历年HW已公开漏洞库,本次更新84个:
(后续将持续更新…)

华天动力OA

  1. 华天动力 OA getHtmlContent 文件读取漏洞
  2. 华天动力OA办公系统 /OAapp/bfapp/buffalo/TemplateService 文件读取漏洞
  3. 华天动力OA /OAapp/HtEntranceService.do 权限绕过漏洞
  4. 华天动力OA ntkoupload.jsp 任意文件上传漏洞
  5. 华天动力 OA8000 workFlowService 接口存在SQL注入漏洞
  6. 华天动力 OA 任意文件上传漏洞
  7. 华天动力协同办公系统 /OAapp/jsp/trace/ntkodownload.jsp 任意文件下载漏洞

泛微E-Office

  1. 泛微 E-Office mobile_upload_save 组件任意文件上传漏洞
  2. 泛微E-Office9 upload.php文件上传漏洞
  3. 泛微E-Office9 v20220525 json_common.php SQL注入漏洞
  4. 泛微E-Office10 dingtalkMove方法反序列化导致代码执行漏洞
  5. 泛微 OA getLabelByModule SQL注入漏洞
  6. 泛微E-OFFICEV10全版本phar反序列化漏洞
  7. 泛微 E-Cology9 getLabelByModule SQL注入漏洞

蓝凌EIS智慧协同平台

  1. 蓝凌 EIS 智慧协同平台 /eis/service/api.aspx 文件上传漏洞
  2. 蓝凌OA sysUiExtend.do 文件上传漏洞
  3. 蓝凌OA EKP wechatLoginHelper.do SQL注入漏洞
  4. 蓝凌OA系统存在前台SQL报错注入

浙大恩特客户资源管理系统

  1. 浙大恩特客户资源管理系统 /entsoft/Storage/machord_doc.jsp 文件上传漏洞
  2. 浙大恩特客户资源管理系统 /enterphone/…/entsoft/CustomerAction.entphone 文件上传漏洞

指挥调度管理平台

  1. 指挥调度管理平台 /api/client/ptt/invite_one_ptter.php 命令执行漏洞
  2. 指挥调度管理平台 /ptt/invite_one_ptter.php 文件 pttnumber 参数 命令执行漏洞

奇安信

  1. 奇安信天擎 /runtime/state.bin 代码执行漏洞
  2. 奇安信网神防火墙系统前台 /?g=sys_hand_upfile 命令执行漏洞

Panalog日志审计系统

  1. Panalog 日志审计系统 sy_query.php 文件远程命令执行漏洞

用友

  1. 用友 NC ConfigResourceServlet 接口反序列化漏洞
  2. 用友时空KSOA /servlet/com.sksoft.bill.QueryService接口 SQL注入漏洞
  3. 用友BIP iuap平台 /mobsm/common/uploadComponent 文件上传漏洞
  4. 用友U8 uploadImg2File 任意文件上传漏洞

通达OA

  1. 通达OA 未授权访问漏洞

帆软v9ReportServer报表软件

  1. 帆软 v9 ReportServer 报表软件 ReportServer文件 filePath 参数文件上传漏洞

脸爱云一脸通智慧管理平台

  1. 脸爱云一脸通智慧管理平台 UserMng.ashx 未授权访问漏洞

时空智友

  1. 时空智友企业信息管理系统/login任意文件读取漏洞
  2. 时空智友ERP /formservice 任意文件上传漏洞
  3. 时空智友ERP /formservice SQL 注入漏洞

金和OA

  1. 金和OA portalwb-con-template!viewConTemplate.action 模板注入漏洞
  2. 金和OA FileUploadMessage.aspx 前台任意文件读取漏洞
  3. 金和OA C6 GetSqlData.aspx 前台SQL注入漏洞
  4. 金和OA JC6 /jc6/servlet/Upload 文件上传漏洞

银达云创综合智慧平台

  1. 银达云创综合智慧平台 /Module/FileManagement/FileDownLoad.aspx 任意文件读取漏洞

WookTeam

  1. WookTeam /api/users/searchinfo接口 where[username]参数 SQL注入漏洞

宏景HCM

  1. 宏景 HCM /servlet/DisplayCustomerReportExcelFile 任意文件读取漏洞
  2. 弘景 HCM /servlet/DisplayExcelCustomReport 文件读取漏洞

广联达Linkworks

  1. 广联达 Linkworks /DataSvc.asmx 信息泄露漏洞
  2. 广联达 linkworks /Services/FileService/userfiles/getauthorizekey.ashx 文件上传漏洞

TerraMasterTOS

  1. TerraMasterTOS /module/api.php 命令执行漏洞

快普整合管理平台

  1. 快普整合管理平台 /WebService/HR/Salary/SalaryAccounting.asmx SQL 注入漏洞

JeecgBoot

  1. JeecgBoot /jeecg-boot/jmreport/loadTableData SQL 注入漏洞
  2. Jeecg-Boot jeecgFormDemoController 任意文件上传漏洞

润乾报表

  1. 润乾报表 /InputServlet 文件上传漏洞
  2. 润乾报表 /servlet/dataSphereServlet 文件上传漏洞

科荣AIO管理系统

  1. 科荣AIO管理系统 /UtilServlet 代码执行漏洞

天融信ACM上网管理系统

  1. 天融信ACM上网管理系统 /action.php 默认口令漏洞

速达ERP

  1. 速达ERP /area/areaList!doDataPrint.action 文件 accsetName 参数 SQL注入漏洞
  2. 速达软件OA /report/DesignReportSave.jsp 文件写入漏洞

大华

  1. 大华智慧园区综合管理平台 deleteFtp 接口远程命令执行漏洞
  2. 大华 智慧园区综合管理平台 capture_handle.action 命令执行漏洞
  3. 大华-智能物联综合管理平台 /evo-apigw/evo-oauth/1.0.0/oauth/public-key 默认口令漏洞

Interlib图书馆集群管理系统

  1. Interlib图书馆集群管理系统 /interlib/common/SSOServlet/ 权限绕过漏洞

华测监测预警系统

  1. 华测监测预警系统 /Handler/FileDownLoad.ashx 文件读取漏洞

REALOR天翼应用虚拟化系统

  1. REALOR 天翼应用虚拟化系统 RAPAgent.XGI 文件 OldPwd 参数 SQL 注入漏洞

海康威视iSecureCenter

  1. 海康威视 iSecure Center /lm/api/files 文件 link 参数 文件读取漏洞

迪普SSLVPN

  1. 迪普 SSL VPN 文件读取漏洞

易宝OA

  1. 易宝OA /Api/system/ExecuteSqlForSingle 权限绕过sql注入漏洞

家装ERP

  1. 家装ERP /WEB_SERVICE/Budget.asmx/getFixedBaseInfo SQL 注入漏洞

Weaver e-cology

  1. Weaver e-cology /services/WorkflowServiceXml 远程代码执行漏洞

CatfishCMS(鲶鱼)系统

  1. CatfishCMS(鲶鱼)系统 Request.php 代码执行漏洞

山石网科云鉴主机安全管理系统

  1. 山石网科云鉴主机安全管理系统 getMessageSettingAction.php 命令执行漏洞

绿盟下一代防火墙

  1. 绿盟下一代防火墙文件上传漏洞

万户ezOFFICE协同管理平台

  1. 万户 ezOFFICE 协同管理平台 download_old.jsp 文件 FileName 参数文件下载漏洞

Netgear ProSafe 防火墙

  1. Netgear ProSafe 防火墙 SQL 注入漏洞

Apusic 应用服务器

  1. Apusic 应用服务器目录遍历漏洞

Panabit流量分析管理系统

  1. Panabit流量分析管理系统libres_syn_delete.php文件命令执行漏洞

上海润申信息企业标准化管理系统

  1. 上海润申信息企业标准化管理系统用户添加漏洞

NS-NGFW网康防火墙

  1. NS-NGFW 网康防火墙 Usercenter_Import_LdapStoreModel 远程命令执行漏洞

以上是修正后的84个独特漏洞的详细名称列表。如果还有任何问题,请随时告知。


获取Goby:Goby-资产绘测及实战化漏洞扫描工具

查看Goby更多漏洞:Goby历史漏洞合集

关注Goby公众号获取最新动态:GobySec

长按关注加入Goby大家庭,和行业大佬一起面对面交流学习~
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/793334.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

在亚马逊云科技AWS利用IaC(基础设施即代码)设计和搭建云原生架构(附免费学习教程和证书)

今天小李哥为大家介绍的是利用IaC(基础设施即代码)设计和搭建亚马逊云科技AWS云原生架构。本篇文章将会介绍如何在亚马逊云科技上搭建云原生Serverless服务,所使用的开发服务介绍,并展示搭建云原生架构的cdk代码。小李哥同时会给大家分享快速学习亚马逊云…

python:sympy 求解一元五次方程式

pip install sympy 或者 本人用的 anaconda 3 自带 sympy 在北大数学训练营,韦东奕 用卡丹公式 巧妙 求解一元五次方程式: \latex $x^510*x^320*x-4 0$ from sympy import *x symbols(x) expr x**5 10*x**3 20*x -4# 用卡丹公式 尝试化简 a sym…

冒泡排序与其C语言通用连续类型排序代码

冒泡排序与其C语言通用连续类型排序代码 冒泡排序冒泡排序为交换排序的一种:动图展示:冒泡排序的特性总结:冒泡排序排整型数据参考代码(VS2022C语言环境): 冒泡排序C语言通用连续类型排序代码对比较的方式更…

MVC 控制器 中Action 不能同名,参数不一样,路由器寻找不到对应的,要加特性

//1 方法不可能完全相同,参数不同//2 那还需要特性吗?需要的,因为MVC选择方法时,不是按参数选择:http请求发送很多数据,其实没法识别,//因为mvc找方法是通过反射来的,GetMethods(nam…

基于jeecgboot-vue3的Flowable流程-集成仿钉钉流程(六)仿钉钉流程的转bpmn流程图

因为这个项目license问题无法开源&#xff0c;更多技术支持与服务请加入我的知识星球。 1、转bpmn流程图接口 /*** 转为bpmn xml格式* param processModel* throws IOException*/PostMapping("/ddtobpmnxml")public Result<?> ddToBpmnXml(RequestBody Proce…

int类型变量表示范围的计算原理

文章目录 1. 了解2. 为什么通常情况下int类型整数的取值范围是-2147483648 ~ 21474836473. int类型究竟占几个字节4. 推荐 1. 了解 通常情况下int类型变量占4个字节&#xff0c;1个字节有8位&#xff0c;每位都有0和1两种状态&#xff0c;所以int类型变量一共可以表示 2^32 种状…

Javascript[ECMAScript] 新特性—1

背景 JS1.1&#xff08;1997&#xff09; 第一版基于Netscape Navigator 3.0中实现的JAVASCRIPT 1.1 JS1.2&#xff08;1999&#xff09; 基于Netscape Navigator 4.0中实现的JavaScript 1.2。添加了正则表达式、更好的字符串处理、新的控制语句、Try/Catch异常处理、更严格…

Qt/C++项目积累: 2.主机监控器 - 2.2 历史功能实现

修订历史&#xff1a; 20240711&#xff1a;初始表设计&#xff0c;采用sqlite 正文&#xff1a; 关于历史数据存储&#xff0c;考虑的是用数据库来完成&#xff0c;目前考虑使用Sqlite和mysql&#xff0c;先用sqlite来实现&#xff0c;设计表过程如下&#xff1a; 机器总览…

SpringBoot 3.3 【一】手把手讲解-使用Eclipse创建第一个SpringBoot应用程序

简单动作&#xff0c;深刻联结。在这技术海洋&#xff0c;我备好舟&#xff0c;等你扬帆。启航吧&#xff01; &#x1f31f;点击【关注】&#xff0c;解锁定期的技术惊喜&#xff0c;让灵感与知识的源泉不断涌动。 &#x1f44d;一个【点赞】&#xff0c;如同心照不宣的默契&a…

FL Studio21.9.821最新中文版来啦!附带永久免费下载地址

【音乐制作新宠&#xff0c;FL Studio21中文版来啦&#xff01;&#x1f389;】 嘿&#xff0c;音乐爱好者们&#x1f3a7;&#xff0c;今天要给大家种草一个超酷炫的宝贝儿——FL Studio21中文版&#xff01;这货简直就是音乐制作界的小可爱加实力派&#xff0c;让我彻底沦陷了…

Dify中的RAG和知识库

一.RAG 基本架构 当用户提问 “美国总统是谁&#xff1f;” 时&#xff0c;系统并不是将问题直接交给大模型来回答&#xff0c;而是先将用户问题在知识库中进行向量搜索&#xff0c;通过语义相似度匹配的方式查询到相关的内容&#xff08;拜登是美国现任第46届总统…&#xff0…

2024年7月2日~2024年7月8日周报

目录 一、前言 二、完成情况 2.1 吴恩达机器学习系列课程 2.1.1 分类问题 2.1.2 假说表示 2.1.3 判定边界 2.2 学习数学表达式 2.3 论文写作情况 2.3.1 题目选取 2.3.2 摘要 2.3.3 关键词 2.3.4 引言部分 2.3.4 文献综述部分 三、下周计划 3.1 存在的问题 3.2 …

Java高级重点知识点-24-函数式接口

文章目录 函数式接口函数式编程常用函数式接口 函数式接口 有且仅有一个抽象方法的接口。 格式&#xff1a; 修饰符 interface 接口名称 {public abstract 返回值类型 方法名称(可选参数信息);// 其他非抽象方法内容 }public interface MyFunctionalInterface {void myMethod…

企事业网站需要做软件测试吗?包括哪些测试内容和好处?

在这个数字化时代&#xff0c;企事业网站已经成为宣传和交流的重要平台&#xff0c;它的稳定性、安全性和用户体验对于企业形象和业务发展至关重要。因此&#xff0c;为了确保企事业网站的良好运行&#xff0c;对其进行软件测试是至关重要的。那么网站测试具体有哪些好处?又包…

分享一款嵌入式开源LED指示灯控制代码框架cotLed

一、工程简介 cotLed是一款轻量级的LED控制软件框架&#xff0c;可以十分方便地控制及自定义LED的各种状态&#xff0c;移植方便&#xff0c;无需修改&#xff0c;只需要在初始化时实现单片机硬件GPIO初始化&#xff0c;同时为框架接口提供GPIO写函数即可。 框架代码工程地址&a…

【电子通识】无源元件与有源元件的定义和区别是什么?

当提到构成电路的电子器件时,许多人可能会想到晶体管、电容器、电感器和电阻器等器件。一般情况下,我们使用的电子器件分为两大类,即“有源元件”和“无源元件”。 有源元件是主动影响(如放大、整流、转换等)所供给电能的元件。 无源元件是对所供给的电能执行被动…

Linux编程第三篇:Linux简介,开源软件简介(Linux是否安全?参考TESEC指标)

业精于勤荒于嬉&#xff0c;行成于思毁于随。 今天这篇算是Linux的正式学习&#xff0c;废话不多说&#xff0c;我们开始吧 第三篇 一、UNIX与Linux发展史1.1、UNIX发展历史和发行版本1.2、UNIX主要发行版本1.3、Linux发展历史1.4、Linux内核版本1.5、Linux主要发行版本 二、开…

土木转行嵌入式,拿到一家初创公司的嵌入式研发offer,值得去吗

在开始前刚好我有一些资料&#xff0c;是我根据网友给的问题精心整理了一份「嵌入式的资料从专业入门到高级教程」&#xff0c; 点个关注在评论区回复“888”之后私信回复“888”&#xff0c;全部无偿共享给大家&#xff01;&#xff01;&#xff01;不论从未来行业的发展前景…

Linux 初识

目录 ​编辑 1.Linux发展史 1.1UNIX发展历史 1.2Linux发展历史 2.Linux的开源属性 2.1 开源软件的定义 2.2 Linux的开源许可证 2.3 开源社区与协作 3.Linux的企业应用现状 3.1 服务器 3.1.1 Web服务器 3.1.2 数据库服务器 3.1.3 文件服务器 3.1.4 电子邮件服务器 …

基于Android平台开发,备忘录记事本

相关视频教程在某站上面(&#x1f50d;浩宇软件开发) 1. 项目功能思维导图 2. 项目涉及到的技术点 使用CountDownTimer实现开屏页倒计时使用SQLite数据库存储数据使用BottomNavigationView实现底部导航栏使用ActivityFragment实现底部导航栏页面切换使用RecyclerViewadapter实…