1zzZ

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2023年8月16日

摘要: 漏洞描述: 绿盟 SSLVPN 存在任意文件上传漏洞,攻击者通过发送特殊的请求包可以获取服务器权限,进行远程命令执行 漏洞影响: 绿盟 SSLVPN 网络测绘: app="NSFOCUS-下一代防火墙" 出现漏洞的端口为 8081 1 2 3 4 5 6 7 8 9 10 POST /api/v1/ 阅读全文
posted @ 2023-08-16 17:27 _GGBOND 阅读(2822) 评论(0) 推荐(0)

摘要: 0x01 产品简介 金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。金蝶云·星空聚焦多组织,多利润中心的大中型企业,以 “开放、标准、社交”三大特性为数字经济时代的企业提供开放的 ERP 云平台。服务涵盖:财务、供应链、智能制造、阿米巴 阅读全文
posted @ 2023-08-16 17:26 _GGBOND 阅读(769) 评论(0) 推荐(0)

摘要: 0x01产品简介 深信服是数据中心管理系统是DC为AC饿外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件的组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。 0x02漏洞概述 深信服是数据中心管理系统DC存在xml外部实体注入漏洞。由于后端对传入的xml对象进行了非预期内解析, 阅读全文
posted @ 2023-08-16 17:25 _GGBOND 阅读(519) 评论(0) 推荐(0)