京师心智心理健康测评系统-存在敏感信息泄露
# 京师心智心理健康测评系统-存在敏感信息泄露 ## 漏洞描述 京师心智心理健康测评系统-存在敏感信息泄露 ## 产品界面 web2这又是一个登录页面html练习生MISC简简单单一张图片(签到题)嘘~听,什么声音?niu niang分析easy_ForensicsREVERSE输入神秘代码,召唤神龙!(签到题)猜拳游戏经典游戏(扫雷)AWDjenkins 是啥? (签到题)什么?英文站?来耍pyq绝对安全的系统写在最后概览WEB这是一个登录页面(签到题)考点:JWT攻击之签名未验
用友-U8-Cloud-base64存在SQL注入漏洞
# 用友-U8-Cloud-base64存在SQL注入漏洞 ## 漏洞描述 用友-U8-Cloud-base64接口处存在SQL注入漏洞,未授权的攻击者可通过此漏洞获取数据库权限,从而盗取用户数据,造成用户信息泄露。 ## 产品界面 
NextChat cors SSRF漏洞 (CVE-2023-49785)漏洞描述NextChat 是一个面向用户的GPT类应用程序,用户可以通过这个程序与GPT进行交互。2024年3月,互联网上披露CVE-2023-49785 NextChat cors SSRF 漏洞,攻击者可在无需登陆的情况下构造恶意请求造成SSRF,造成敏感信息泄漏等。tips:结合云主机的特点,可通过ssrf访问云主机
大华智慧园区综合管理平台getNewStaypointDetailQuery存在SQL注入漏洞
# 大华智慧园区综合管理平台getNewStaypointDetailQuery存在SQL注入漏洞#CTL{\n}#CTL{\n}## 漏洞描述#CTL{\n}#CTL{\n}大华智慧园区综合管理平台getNewStaypointDetailQuery接口处未对用户的输入进行过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。未授权攻击者可利用此漏洞获取敏感信息。#CTL{\n}#
大华智慧园区综合管理平台clientServer存在SQL注入漏洞
# 大华智慧园区综合管理平台clientServer存在SQL注入漏洞 ## 漏洞描述 大华智慧园区综合管理平台clientServer接口处未对用户的输入进行过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。未授权攻击者可利用此漏洞获取敏感信息。 ## 产品界面 #CTL{\
网康科技 NS-ASG 应用安全网关index.php存在SQL注入漏洞(CVE-2024-2330)
# 网康科技 NS-ASG 应用安全网关index.php存在SQL注入漏洞(CVE-2024-2330) ## 漏洞描述 网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和 IPSecQ,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短信认证、LDAP令
天问物业ERP系统docfileDownLoad.aspx接口存在任意文件读取漏洞
# 天问物业ERP系统docfileDownLoad.aspx接口存在任意文件读取漏洞 ## 漏洞描述 天问物业ERP系统培训是用友旗下畅捷通公司推出的一项重要服务,旨在帮助物业管某理业提升管理效率和水平。天问物业ERP系统docfileDownLoad.aspx接口存在任意文件读取漏洞 ## 产品界面#CT