• 漏洞复现 || Hue后台编辑器远程命令执行漏洞

    任何个人和组织使用网络应当遵守宪法法律,本文所提供的工具仅用于学习,禁止用于其他!!!...

  • Spring 远程代码执行漏洞(CVE-2017-4971)

    SpringWebFlow是一个适用于开发基于流程的应用程序的框架(如购物逻辑),可以将流程的定义和实现流程行为的类和视图分离开来。在其2.4.x版本中,如果我们控制了数据绑定时的field,将导致一个SpEL表达式注入漏洞,最终造成任意命...

  • Spring SpEL 代码注入 (CVE-2022-22947)

    SpringCloudGateway提供了一个库,用于在SpringWebFlux之上构建API网关。在3.1.0和3.0.6之前的版本中使用SpringCloudGateway的应用程序在启用、暴露和不安全的GatewayActuator...

  • Drupal远程代码执行漏洞 (CVE-2018-7600)

    7.58之前的Drupal、8.3.9之前的8.x、8.4.6之前的8.4.x和8.5.1之前的8.5.x允许远程攻击者执行任意代码,因为存在影响具有默认或通用模块配置的多个子系统的问题,包括表单API。...

  • O2OA远程命令执行(CVE-2022-22916)

    O2OA是一个基于J2EE分布式架构,集成移动办公、智能办公,支持私有化部署,自适应负载能力的,能够很大程度上节约企业软件开发成本的基于AGPL协议开放源代码的企业信息化系统需求定制开发平台解决方案。通过/x_program_center/...

  • Marval MSM 14.19.0.12476远程代码执行

    官网:https://www.marvalnorthamerica.com/Marval成立于1989年,现已成为全球领先的集成IT服务管理(ITSM)软件供应商。我们的全球服务还包括ITSM咨询、ITSM教育和ITSM培训,以帮助您的企业...