会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
gobybot
博客园
首页
新随笔
联系
订阅
管理
2025年9月9日
SIM /api/function/execute 代码执行漏洞
摘要: FOFA自检语句:body="content="Sim"" && body="/_next" 漏洞描述: SIM是一个用于构建和部署 AI 代理工作流程的开源平台。 SIM 项目的 /api/function/execute 接口允许可控输入 code 参数被传入后直接在服务器端执行,导致远程任意代
阅读全文
posted @ 2025-09-09 21:03 gobysec
阅读(19)
评论(0)
推荐(0)
2025年8月5日
NestJS DevTools /inspector/graph/interact 命令执行漏洞(CVE-2025-54782)
摘要: FOFA自检语句:header="devtools.nestjs.com" && body="for the request" 漏洞描述: NestJS DevTools 是一个用于构建可扩展 Node.js 应用程序的流行开发工具集。其 /inspector/graph/interact 接口存在
阅读全文
posted @ 2025-08-05 19:04 gobysec
阅读(178)
评论(0)
推荐(0)
2025年7月16日
Fortinet FortiWeb /api/fabric/device/status SQL 注入漏洞(CVE-2025-25257)
摘要: FOFA自检语句:body="FortiWeb" && body="app.min.js" 受影响资产数:1.8k+ 漏洞描述: Fortinet FortiWeb 是一款网络应用防火墙产品,用于保护 Web 应用程序免受各种攻击。该漏洞存在于 FortiWeb 的 /api/fabric/devi
阅读全文
posted @ 2025-07-16 18:46 gobysec
阅读(250)
评论(0)
推荐(0)
LaRecipe 服务器端 docs1.0 代码执行漏洞 (CVE-2025-53833)
摘要: FOFA自检语句:body="LaRecipe" && body="/larecipe/" || body="/docs/1.0/overview#section" 受影响资产数:5.3k+ 漏洞描述:LaRecipe 是一个用于构建开发文档的开源工具。其 /docs/1.0 路径存在模板注入漏洞,
阅读全文
posted @ 2025-07-16 18:24 gobysec
阅读(357)
评论(0)
推荐(0)
2025年7月1日
Goby热点漏洞更新—2025年7月1日 Akamai CloudTest /concerto/services/RepositoryService XML外部实体注入漏洞(CVE-2025-49493)
摘要: FOFA自检语句:(title="Akamai CloudTest" || body="/imageMaster.png") || (body="Akamai CloudTest build" && body="collector component version") 受影响资产数:5.6k+ 漏
阅读全文
posted @ 2025-07-01 18:35 gobysec
阅读(196)
评论(0)
推荐(0)
2025年6月5日
Goby热点漏洞更新—DataEase de2apidatasourcevalidate 代码执行漏洞(CVE-2025-48999CVE-2025-49001CVE-2025-49002)
摘要: 漏洞名称:DataEase /de2api/datasource/validate 代码执行漏洞(CVE-2025-48999/CVE-2025-49001/CVE-2025-49002) 漏洞描述: DataEase 是一款开源的数据可视化分析工具,旨在帮助用户快速构建数据可视化分析平台。Data
阅读全文
posted @ 2025-06-05 18:35 gobysec
阅读(564)
评论(0)
推荐(0)
2025年4月27日
Goby热点漏洞更新—2025年4月27日 Craft CMS /index.php 代码执行漏洞(CVE-2025-32432)
摘要: 漏洞名称:Craft CMS /index.php 代码执行漏洞(CVE-2025-32432) English Name:Craft CMS /index.php Code Execution Vulnerability (CVE-2025-32432) 漏洞描述: Craft CMS是一款灵活易
阅读全文
posted @ 2025-04-27 19:11 gobysec
阅读(487)
评论(0)
推荐(0)
Goby热点漏洞更新—2025年4月27日 Commvault /commandcenter/deployServiceCommcell.do 文件上传漏洞(CVE-2025-34028)
摘要: 漏洞名称:Commvault /commandcenter/deployServiceCommcell.do 文件上传漏洞(CVE-2025-34028) English Name:Commvault /commandcenter/deployServiceCommcell.do File Uplo
阅读全文
posted @ 2025-04-27 18:46 gobysec
阅读(158)
评论(0)
推荐(0)
2025年4月25日
Goby热点漏洞更新—2025年4月25日 ErlangOTP SSH服务器 代码执行漏洞(CVE-2025-32433)
摘要:
漏洞名称:Erlang/OTP SSH服务器 代码执行漏洞(CVE-2025-32433) English Name:Erlang/OTP SSH Server Code Execution Vulnerability (CVE-2025-32433) 漏洞描述: Erlang/OTP是一种广泛使用
阅读全文
posted @ 2025-04-25 18:23 gobysec
阅读(361)
评论(0)
推荐(0)
2024年12月25日
Goby 漏洞发布|CVE-2024-9047 WordPress File Upload 插件 wfu_file_downloader.php 任意文件读取漏洞
摘要: 漏洞名称:CVE-2024-9047 WordPress File Upload 插件 wfu_file_downloader.php 任意文件读取漏洞 English Name:CVE-2024-9047 WordPress File Upload Plugin wfu_file_download
阅读全文
posted @ 2024-12-25 19:11 gobysec
阅读(501)
评论(0)
推荐(0)
下一页
公告