2024年 漏洞档案¶
共收录 195 个漏洞档案。
- Altenergy电力系统控制软件 status_zigbee SQL注入漏洞(CVE-2024-11305)
- Apache OFBiz XML-RPC远程代码执行漏洞(CVE-2023-49070)
- Apache OFBiz 授权不当致远程代码执行(CVE-2024-38856)
- Apache OFBiz 路径遍历导致RCE漏洞(CVE-2024-36104)
- Apache OFBiz 鉴权绕过导致命令执行(CVE-2023-51467)
- Apache Solr 身份认证绕过导致任意文件读取漏洞复现(CVE-2024-45216)
- Apache Solr 身份认证绕过漏洞(CVE-2024-45216)
- Apache Zeppelin 命令执行漏洞(CVE-2024-31861)
- ArcGIS 地理信息系统 任意文件读取漏洞
- Bazaar v1.4.3 任意文件读取漏洞
- CyberPower PowerPanel Enterprise 存在SQL注入漏洞(CVE-2024-32737)
- CyberPanel filemanagerupload 远程命令执行漏洞
- CyberPanel upgrademysqlstatus 远程命令执行漏洞(QVD-2024-44346)
- D-Link NAS 未授权RCE漏洞(CVE-2024-3273)
- D-Link NAS设备 account_mgr.cgi 未授权RCE漏洞(CVE-2024-10914)
- D-Link NAS设备 sc_mgr.cgi 未授权RCE漏洞
- EasyCVR-视频管理平台 taillog 任意文件读取漏洞
- H3C CVM casfileUploadfd 文件上传致RCE漏洞(CNVD-2024-14168)
- H3C iMC智能管理中心 autoDeploy.xhtml 远程代码执行漏洞
- H3C iMC智能管理中心 远程代码执行漏洞(XVE-2024-4567)
- HANDLINK ISS-7000v2 网关 login_handler.cgi 未授权RCE漏洞
- HSC Mailinspector loader.php 任意文件读取漏洞(CVE-2024-34470)
- HertzBeat(赫兹跳动) 开源实时监控系统存在默认口令漏洞
- Jeeplus快速开发平台 validateMobileExist SQL注入漏洞
- JetBrains TeamCity 身份验证绕过漏洞(CVE-2024-27198)
- KingPortal开发系统kingclient任意文件读取漏洞
- Mitel MiCollab 企业协作平台 任意文件读取漏洞(CVE-2024-41713)
- Mtab书签导航程序 LinkStoregetIcon SQL注入漏洞
- OpenMetadata 命令执行漏洞(CVE-2024-28255)
- PEPM Cookie 远程代码执行漏洞(XVE-2024-16919)
- Palo Alto Networks Expedition 远程命令执行漏洞(CVE-2024-9463)
- Panalog 日志审计系统 libres_syn_delete.php RCE漏洞
- Panalog 日志审计系统 sprog_upstatus.php SQL 注入漏洞(XVE-2024-5232)
- SPIP porte_plume插件 远程代码执行漏洞(CVE-2024-7954)
- SpringBlade export-user SQL 注入漏洞
- Teaching 在线教学平台getDictItemsByTable SQL注入漏洞
- Telesquare TLR-2005KSH路由器 RCE漏洞(CVE-2024-29269)
- WordPress Dokan Pro插件 SQL注入漏洞(CVE-2024-3922)
- WordPress MasterStudy LMS插件 SQL注入漏洞(CVE-2024-1512)
- WordPress Time Clock插件存在命令执行漏洞
- Wordpress GutenKit 插件 远程文件写入致RCE漏洞(CVE-2024-9234)
- Zyxel NAS设备 setCookie 未授权命令注入漏洞(CVE-2024-29973)
- iDocview任意文件读取
- iDocview系统接口存在RCE
- ournyx项目管理软件 soap_cgi.pyc XXE漏洞
- 《黄药师》药业管理软件SetMedia_Picture_info存在SQL注入漏洞
- 万户 ezOFFICE SignatureEditFrm.jsp SQL注入漏洞
- 万户 ezOFFICE graph_include.jsp SQL注入漏洞
- 万户 ezOFFICE协同管理平台 getAutoCode SQL注入漏洞(XVE-2024-18749)
- 万户ezEIP企业管理系统 productlist.aspx SQL注入漏洞
- 万能门店小程序管理系统 onepic_uploade 任意文件上传漏洞
- 三汇SMG网关管理软件 SMGSuperAdmin 信息泄露漏洞
- 世邦通信IP网络对讲广播系统addmediadatapath.php文件上传
- 东胜物流软件 AttributeAdapter.aspx SQL 注入漏洞
- 中科网威下一代防火墙控制系统Backup_Server_commit存在远程命令执行漏洞
- 九思OA dl.jsp 任意文件读取漏洞
- 九思OA workflowSync.getUserStatusByRole.dwr SQL注入漏洞
- 亿赛通EsafeNet HookServiceSQL注入漏洞
- 企望制造ERP drawGrid.action存在SQL注入漏洞
- 全新优客API接口管理系统 indexdoc SQL注入漏洞
- 全程云DocumentDocService.asmx接口存在任意文件上传漏洞
- 全程云OA系统QCPES.asmx存在SQL注入漏洞
- 医疗设备资产管理系统DownLoadFiles任意文件读取漏洞
- 华天动力OA downloadWpsFile.jsp 任意文件读取漏洞
- 友点CMS GetSpecial SQL注入
- 吉大正元身份认证网关 downTools 任意文件读取漏洞
- 同鑫eHR人力资源管理系统 GetFlowDropDownListItems SQL注入漏洞
- 圣乔ERP系统 DwrUtil SQL注入漏洞
- 圣乔ERP系统 ResultSetConvertor SQL注入漏洞
- 圣乔ERP系统 SingleRowQueryConvertor SQL注入漏洞
- 圣乔ERP系统 login.action Struts2远程代码执行漏洞
- 圣乔ERP系统 uploadFile.action 文件上传致RCE漏洞
- 多企源-基础数据支撑系统 checkLogin存在SQL注入漏洞
- 大华智慧园区综合管理平台 getNewStaypointDetailQuery SQL注入漏洞
- 天融信运维安全审计系统download任意文件读取漏洞
- 天问物业ERP系统 AreaAvatarDownLoad.aspx 任意文件读取漏洞
- 好视通云会议 upLoad2.jsp 任意文件上传漏洞
- 安科瑞环保用电监管云平台 GetEnterpriseInfoById SQL注入漏洞
- 宏景eHR pos_dept_post SQL注入漏洞
- 宏景eHR uploadLogo.do 任意文件上传致RCE漏洞
- 宏景eHR uploadLogo存在任意文件上传漏洞
- 富通天下外贸ERP 任意文件上传导致命令执行漏洞(XVE-2024-8865)
- 微信活码系统 ucenterindex SQL注入漏洞
- 忆赛通电子文档安全管理系统 9处 SQL注入漏洞复现
- 忆赛通电子文档安全管理系统 getAllUsers 信息泄露漏洞
- 快递微信小程序系统 httpRequest 任意文件读取漏洞
- 思普企业运营管理平台 apilogin SQL注入漏洞
- 懂微百择唯·供应链 RankingGoodsList2 SQL注入致RCE漏洞
- 捷顺jielink智能终端操作平台前台存在通用SQL注入漏洞
- 时空WMS-仓储精细化管理系统 ImageAdd.ashx 文件上传致RCE漏洞
- 时空WMS-仓储精细化管理系统 SaveCrash.ashx 文件上传致RCE漏洞
- 昂捷CRM cwsfiledown.asmx 任意文件读取漏洞
- 明源云erp报表 geterpconfig 未授权访问漏洞
- 明源地产ERP WFWebService.asmx 反序列化命令执行漏洞
- 易宝OA-ExecuteSqlForDataSet接口存在SQL注入漏洞
- 易思智能物流无人值守系统 DownFile 任意文件读取漏洞
- 易思智能物流无人值守系统 login SQL注入漏洞
- 智联云采 SRM2.0 inquirygetSuppliers处 SQL注入漏洞
- 智联云采 SRM2.0 quickReceiptDetail处 SQL注入漏洞
- 智联云采 SRM2.0 receiptDetail处 SQL注入漏洞
- 智联云采 SRM2.0 statusList处 SQL注入漏洞
- 智联云采 SRM2.0 testService SQL注入漏洞
- 汇智ERP filehandle.aspx 任意文件读取漏洞
- 泛微-E-Weaver CptInstock1Ajax 存在SQL注入漏洞
- 泛微E-Cology BlogService SQL注入漏洞
- 泛微E-Cology WorkflowServiceXml SQL注入漏洞
- 泛微E-Cology9 FileDownloadLocation 身份认证绕过导致SQL注入漏洞
- 泛微E-Cology9 QRcodeBuildAction 身份认证绕过导致SQL注入漏洞
- 泛微E-Cology9 WorkPlanService 前台SQL注入漏洞(XVE-2024-18112)
- 泛微E-Mobile clientcdnfile 任意文件读取漏洞
- 泛微E-Office10 远程代码执行漏洞(QVD-2024-11354)
- 泛微OA E-Office协同办公系统flow_xml.php存在SQL注入
- 浪潮海岳 HCM Cloud download 任意文件读取漏洞
- 海信智能公交企业管理系统 OrgInfoMng.aspx SQL注入漏洞
- 海信智能公交企业管理系统 apply.aspx SQL注入漏洞
- 海康威视综合安防管理平台 detection 前台RCE漏洞
- 深圳市锐明技术股份有限公司Mangrove系统存在任意用户添加漏洞
- 满客宝后台管理系统 downloadWebFile 任意文件读取漏洞(XVE-2024-18926)
- 满客宝智慧食堂系统 selectUserByOrgId 未授权访问漏洞
- 灵当CRM wechatSessionindex.php 文件上传致RCE漏洞
- 爱数 AnyShare智能内容管理平台 Usrm_GetAllUsers 信息泄露
- 瑞友天翼应用虚拟化系统SQL注入致远程代码执行漏洞
- 瑞斯康达-多业务智能网关 list_base_config.php 远程命令执行漏洞
- 瑞斯康达智能网关 RCE漏洞
- 瑞斯康达智能网关 RCE漏洞
- 瑞格智慧心理服务平台 NPreenSMSList.asmx SQL注入漏洞复现
- 生命港湾 服务配置工具平台 Download 任意文件读取漏洞
- 用友 NC XML实体注入漏洞
- 用友 U8 CRM客户关系管理系统任意文件读取漏洞
- 用友NC Cloud blobRefClassSearch FastJson反序列化RCE漏洞
- 用友NC Cloud queryPsnInfo SQL注入漏洞
- 用友NC Cloud queryStaffByName SQL注入漏洞
- [用友NC UserAuthenticationServlet 反序列化RCE漏洞(XVE-2024-18302)](../2024/用友NC%20UserAuthenticationServlet%20反序列化RCE漏洞(XVE-2024-18302/用友NC%20UserAuthenticationServlet%20反序列化RCE漏洞(XVE-2024-18302).md)
- 用友NC downbill SQL注入漏洞(XVE-2024-9469)
- 用友NC pagesServlet SQL注入致RCE漏洞(XVE-2024-13067)
- 用友NC portalpttaskprocess SQL注入漏洞
- 用友NC-qryaddgoodsapplypk-sql注入漏洞
- 用友NC及NC Cloud show_download_content SQL注入漏洞
- 用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞
- 用友U8 CRM ajaxgetufvouchdata.php SQL注入致RCE漏洞
- 用友U8 CRM exportdictionary.php SQL注入漏洞
- 用友U8 CRM leadleadconversion.php SQL注入漏洞
- 用友U8 Cloud BusinessRefAction SQL注入漏洞
- 用友U8 Cloud MeasureQResultAction SQL注入漏洞
- 用友U8 Cloud MeasureQueryFrameAction SQL注入漏洞
- 用友U8 Cloud base64 SQL注入
- 用友U8 Cloud esnserver存在任意文件上传漏洞
- 用友U8 Cloud serviceapproveservlet SQL注入漏洞
- 用友U8 Cloud uapbd.refdef.query SQL注入漏洞
- 用友YonBIP高级版yonbiplogin任意文件读取漏洞
- 用友时空KSOA PreviewKPQT SQL注入漏洞
- 用友时空五处SQL注入漏洞
- 电信网关配置管理系统 upload_channels.php 文件上传致RCE漏洞
- 电子资料管理系统 ImageUpload.ashx 文件上传致RCE漏洞
- 畅捷通T+ KeyInfoList.aspx SQL漏洞
- 畅捷通T+ Ufida.T.DI.UIP.RRA.RRATableController 反序列化RCE漏洞
- 百易云资产管理运营系统 mobilefrontc2.php 任意文件上传漏洞
- 碧海威L7云路由无线运营版 confirm.phpjumper.php 命令注入漏洞(XVE-2024-15716)
- 禅道项目管理系统身份认证绕过漏洞(QVD-2024-15263)
- 科荣 AIO 管理系统RCE漏洞
- 管家婆订货易在线商城 UploadImgNoCheck 文件上传致RCE漏洞
- 索贝融媒体 Sc-TaskMonitoringresttasksearch SQL注入漏洞
- 红海云eHRpc.mob SQL注入漏洞
- 美团代付微信小程序系统 read.php 任意文件读取漏洞
- 美特CRM sync_emp_weixin存在反序列化漏洞
- 聚合支付平台接口sdcustomno存在SQL注入漏洞
- 致翔OA open_juese.aspx SQL注入漏洞
- 致翔软件致翔OA-open_juese存在SQL注入漏洞
- 致远OA properties接口存在敏感信息泄露漏洞
- 致远互联-OA 前台fileUpload.do 绕过文件上传漏洞
- 致远互联FE协作办公平台 apprvaddNew.jsp SQL注入漏洞
- 苏州科达科技股份有限公司多媒体录播系统存在信息泄露漏洞
- 英飞达影像存档与通讯(PACS)系统存在信息泄露漏洞
- 证书系统查询系统lang任意文件读取漏洞
- 赛普EAP企业适配管理平台 Download.aspx 任意文件读取漏洞
- 赛蓝企业管理系统 AuthTokenIndex 身份认证绕过漏洞
- 赛蓝企业管理系统 GetFieldJson SQL注入漏洞
- 迈普pnsr2900x DOWNLOAD_FILE 任意文件读取漏洞
- 迪普SSL VPN 任意文件读取漏洞(补丁绕过)
- 通天星CMSV6车载定位监控平台 disable SQL注入漏洞
- 通天星CMSV6车载定位监控平台 getAlarmAppealByGuid SQL注入漏洞
- 金万维-云联应用系统接入平台 GNRemote.dll 前台RCE漏洞
- 金华迪加 现场大屏互动系统 mobile.do.php 任意文件上传漏洞
- 金和OA C6 ApproveRemindSetExec.aspx XXE漏洞复现(CNVD-2024-40568)
- 金和OA C6 IncentivePlanFulfill.aspx SQL注入漏洞
- 金航网上阅卷系统fileUpload任意文件上传漏洞
- 金蝶 EAS 反序列化 RCE 漏洞
- 金蝶EAS系统接口任意文件读取
- 顺景ERP DownloadGetFile 任意文件读取漏洞
- 顺景ERP UploadInvtSpBuzPlanFile 处任意文件上传致RCE漏洞
- 顺景ERP UploadInvtSpFile 处任意文件上传致RCE漏洞
- 顺景ERP Upload处任意文件上传致RCE漏洞
- 飞企互联-FE企业运营管理平台 uploadAttachmentServlet 任意文件上传漏洞
- 飞讯云-WMS MyDownMyImportData 前台SQL注入漏洞(XVE-2024-18113)
- 驰骋BPM RunSQL_Init SQL注入漏洞