摘要: 明源云 ERP 文档服务系统任意文件上传 漏洞类型:文件上传 漏洞路径:待确认 验证方式:待确认 明源ERP sso/login.aspx身份认证绕过 漏洞类型:越权 漏洞路径:/PubPlatform/nav/login/sso/login.aspx 验证方式: POST /PubPlatform 阅读全文
posted @ 2025-07-27 11:02 r1ch4rd_L 阅读(534) 评论(0) 推荐(0)
摘要: 用友NC listUserSharingEvents 存在SQL注入 漏洞类型:SQL注入 利用路径:/portal/pt/oacoSchedulerEvents/listUserSharingEvents 验证方式:/portal/pt/oacoSchedulerEvents/listUserSh 阅读全文
posted @ 2025-07-27 10:49 r1ch4rd_L 阅读(334) 评论(0) 推荐(0)
摘要: 亿邮电子邮件系统远程命令执行漏洞 疑似0day,未知详情 亿邮电子邮件系统认证逻辑缺陷 利用路径:/?q=login.do 亿邮邮件网关 RCE 利用路径:/usr/local/eyou/gateway/ebaselib/bin/pdftotext 验证方式: #!/bin/bash PAYLOAD 阅读全文
posted @ 2025-07-27 08:41 r1ch4rd_L 阅读(336) 评论(1) 推荐(0)