2025年 漏洞档案¶
共收录 460 个漏洞档案。
- 1Panel-CVE-2025-54424-远程命令执行
- AOFAX傲发办公通信专家-getuser-信息泄露
- AgentSyste代理商管理系统 Struts2 远程代码执行漏洞
- AgentZero-download_work_dir_file-任意文件读取
- Akamai CloudTest SOAP XXE漏洞(CVE-2025-49493)
- AkamaiCloudTestSOAP-CVE-2025-49493-XML注入
- Apache Kafka Connect任意文件读取漏洞(CVE-2025-27817)
- Apache Tomcat 远程代码执行漏洞(CVE-2025-24813)
- Arris VAP2500 diag_s 命令注入漏洞
- AstrBot get_file任意文件读取漏洞(CVE-2025-48957)
- AstrBot-CVE-2025-55449-RCE
- B-LINK AC1900 V1.0.2 未授权RCE
- Bitrix-modules-日志信息泄露
- CRMEB 任意文件读取漏洞(CVE-2024-52726
- CentreStack CVE-2025-30406 反序列化漏洞
- ChanCms-CVE-2025-8266-远程命令执行
- ChanCms-search-Sql注入
- CrushFTP-CVE-2025-2825-身份验证绕过
- DLink-DCS-4622-getuser-信息泄露
- DataEase 2.10.10 H2 JDBC Bypass CVE-2025-49002 RCE
- DataEase-CVE-2025-49003-远程代码执行
- EKing-管理易 FileDownload.ihtm 文件读取漏洞
- ElestioMemos-CVE-2025-22952-SSRF漏洞
- EnGenius usbinteract.cgi 存在未授权远程命令执行
- EnGenius EnShare usbinteract.cgi命令执行漏洞(CVE-2025-34035)
- EnGenius-usbinteract-远程命令执行
- FOXCMS黔狐内容管理系统 存在代码注入漏洞
- FREEDOM-Administration 默认密码登录(CVE-2025-26793)
- Flowise-customMCP-RCE
- Flowise-fetch-links-ssrf
- Flowise-任意文件读取
- FortiWeb-CVE-2025-64446-相对路径遍历
- FortinetFortiWeb-CVE-2025-25257-sql注入导致RCE
- GLPI身份验证 10.0.17 - 未授权SQL注入漏洞(CVE-2025-24799)
- GeoServer SSRF漏洞(CVE-2024-29198)
- GeoServer-CVE-2025-27505-信息泄露
- GeoServer-CVE-2025-30220-XXE
- GeoServer-CVE-2025-58360-xxe注入
- H3Chttp服务器 weblogin SQL注入漏洞
- Hoverfly-CVE-2025-54123-远程命令执行
- Hoverfly-logs-信息泄露
- IM即时通讯系统 fileupload.php 文件上传致RCE漏洞
- IM即时通讯系统 preview.php 文件上传致RCE漏洞
- IdeaCMS-CVE-2025-5569-sql注入
- Ilevia EVE X1 Server eve-server.log 存在信息泄露漏洞
- Ilevia EVE X1 Server login.php 存在身份认证绕过漏洞
- Ilevia EVE X1 Server login.php 存在远程命令执行漏洞
- IleviaEVEX1Server-dbcheck-任意文件读取
- IleviaEVEX1Server-login-远程命令执行
- InfobloxNetMRI-CVE2025-32813-远程命令执行
- IvantiEndpointManagerMobile-CVE-2025-4427-远程命令执行
- JeeWMS cgFormBuildController.do SQL注入漏洞(CVE-2025-0391)
- JeeWMS cgReportController.do SQL注入漏洞(CVE-2024-57760)
- JeeWMS cgformTemplateController.do 任意文件读取漏洞(CVE-2024-27765)
- JeeWMS graphReportController.do SQL注入漏洞(CVE-2025-0392)
- JeecgBoot 积木报表 getDataSourceByPage 敏感信息泄露
- Kubernetes-Ingress -NGINX-RCE-CVE-2025-1974
- LaRecipe-CVE-2025-53833-模板注入
- Langflow(CVE-2025-3248) 远程代码执行漏洞
- Laravel LaRecipe renderBlade 未授权 代码注入漏洞 (CVE-2025-53833)
- Letta-CVE-2025-51482-代码执行
- Letta平台AI代理框架 run 未授权代码执行漏洞(CVE-2025-51482)
- Lighthouse Studio ciwweb.pl 未授权命令执行漏洞(CVE-2025-34300)
- 深信服运维安全管理系统 netConfigset_port 远程命令执行漏洞
- Lychee 照片管理工具 存在目录遍历漏洞(CVE-2025-50202)
- M7s UI logrotatedownload 任意文件读取漏洞
- 金华迪加 现场大屏互动系统 ajax_act_set_bgmusic SQL注入漏洞
- MailEnable-CVE-2025-44148-反射XSS
- MasterSAM任意文件下载漏洞
- Microsoft-DNN-CVE-2025-52488-NTLM暴露
- MicrosoftSharePointServer-CVE-2025-53770-远程命令执行
- NAKIVO Backup & Replication任意文件读取漏洞(CVE-2024-48248)
- NAVIDROME-CVE-2025-27112-权限绕过
- NIPS 绿盟网络入侵防护系统 users.json 存在敏感信息泄露漏洞
- NestJS Devtools 远程代码执行漏洞(CVE-2025-54782)
- NestJSDevTools-CVE-2025-54782-远程命令执行
- NetMizer dologin.php sql注入漏洞(XVE-2024-37672)
- Next.Js 权限绕过漏洞(CVE-2025-29927)
- Next.js-CVE-2025-57822-SSRF
- NovaCHRON Zeitsysteme GmbH & Co. KG sql注入漏洞(CVE-2024-53544)
- NovaCHRON Zeitsysteme GmbH & Co.KG addProject sql注入漏洞(CVE-2024-53543)
- NovaCHRON Zeitsysteme GmbH & Co.KG addProject 逻辑缺陷漏洞(CVE-2024-53542)
- Optilink-upgrade.php-远程命令执行
- Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108)
- ReactServer-CVE-2025-55182-远程代码执行
- RuoYi-Vue-Plus sendMessageWithAttachment 任意文件读取漏洞
- SawtoothSoftware-CVE-2025-34300-模板注入
- Scan2Net平台 远程命令执行漏洞
- Smartbi 远程代码执行漏洞(QVD-2025-31926)
- SpringCloud-CVE-2025-41243-SpEL表达式注入
- Stirling-PDF-CVE-2025-55150-SSRF
- Stirling-PDF-CVE-2025-55161-SSRF
- TOTOLink-formWsc-远程命令执行
- TVT数码科技-NVMS-1000-任意文件读取
- UNACMS-CVE-2025-32101-PHP对象注入
- VITE-CVE-2025-62522-路径穿越
- Vite 任意文件读取漏洞(CVE-2025-32395)
- Vite 任意文件读取漏洞(CVE-2025-31125)
- Vite任意文件读取漏洞(CVE-2025-31486)
- Vite开发服务器 任意文件读取 (CVE-2025-30208)
- WPS文档中心和文档中台 openv6apietcdoperate 未授权访问漏洞
- WebOne劳动力与考勤管理套件 DownloadFile.aspx 任意文件读取漏洞
- WingFtpServer-CVE-2025-47812-远程命令执行
- WordPress Course Booking System SQL注入漏洞 (CVE-2025-22785)
- WordPress Yawave插件 SQL注入漏洞(CVE-2025-1648)
- WordPress essential-addons-for-elementor xss漏洞CVE-2025-24752)
- WordPress 未授权本地文件包含漏洞(CVE-2025-2294)
- WordPress-CVE-2025-47445-任意文件读取
- WordPress-CVE-2025-6058-文件上传致远程命令执行
- WordPress-ads-pro-CVE-2025-4380-本地文件包含
- WordPressEventsManager-CVE-2025-6970-Sql注入
- WordPress_Ditty-CVE-2025-8085-SSRF漏洞
- X2Modbus -GetUser-信息泄露
- XWiki de-history接口未授权访问
- XWiki history接口未授权访问
- XWiki-CVE-2025-32430-反射xss
- XWiki-CVE-2025-55747-路径遍历
- XWiki-CVE-2025-55748-路径遍历
- Xwiki-CVE-2025-55749-任意文件读取
- Yeswiki 4.5.2 (CVE-2025-31131)任意文件读取漏洞
- ZKTime时间精细化管理平台 get_visitor_info 存在信息泄露漏洞
- ZKTime熵基智能考勤管理系统 ic1ock 存在SQL注入漏洞
- Zyxel NAS326、NAS542 命令注入漏洞 (CVE-2024-29973)
- allsky-CVE-2025-63414-路径穿越导致命令注入
- apacheDruid-CVE-2025-27888-SSRF漏洞
- emlog pro-2.5.7-2.5.8 SQL注入漏洞
- ileviaEVEX1Server-CVE-2025-60738-远程命令执行
- ipTIME未授权访问漏洞(CVE-2024-54763)
- ipTIME未授权访问漏洞(CVE-2024-54764)
- itC 中心管理服务器 uploadFileApp.do 文件上传致RCE漏洞
- ieLink+智能终端操作平台 GetFkjEventInfoList SQL注入漏洞
- mojoPortal-CVE-2025-28367-路径穿越
- onlyoffice-dchat-反射xss
- openwebui-defaultLogin
- panabit-app_handle-命令注入
- smanga-rescan-命令注入
- unibox-pms_check-远程命令执行
- wavlink_WN530HG4-live_api-远程命令执行
- wordPress WooCommerce 本地文件包含漏洞(CVE-2025-1661)
- wordPress-CVE-2025-2266-未授权任意选项更新
- wordPress-CVE-2025-5394-远程文件写入导致rce
- 万户 ezOFFICE selectCommentField SQL 注入漏洞
- 万户 ezOFFICE DocumentHistory SQL 注入漏洞
- 万户 ezOFFICE govdocumentmanager_judge_receivenum SQL 注入漏洞
- 万户 ezOFFICE selectAmountField SQL 注入漏洞
- 万户ezOFFICE checkSQL_httprequest.jsp 存在SQL注入漏洞
- 万户ezOffice-name_judge-sql注入
- 万能门店小程序 doPageGuiz sql注入漏洞
- 万能门店小程序 dopagefxcount sql注入漏洞
- 三星MagicINFO-CVE-2025-4632-文件写入
- 三汇 SMG 网关管理软件 9-13pcap.php 任意文件读取漏洞
- 上海网仕科技TranscoderMS-index-sql注入
- 世邦通信SPON-IP网络对讲广播系统 videobacktrackpush.php 任意文件上传漏洞
- 东胜物流软件 DsWebService.asmx 存在SQL注入漏洞
- 东胜物流软件 FileExport.aspx 存在任意文件读取漏洞
- 东胜物流软件 Upload 文件上传致RCE漏洞
- 东胜物流软件 UploadMailFile 文件上传致RCE漏洞
- 东胜物流软件 WmsZXFeeGridSource.aspx 存在SQL注入漏洞
- 东胜物流软件 WorkFlowGridSource.aspx 存在SQL注入漏洞
- 九思OA wap 任意文件读取
- 云课网校系统 getExamImg 存在任意文件上传漏洞
- 云课网校系统 localupload 存在任意文件上传漏洞
- 亿华考勤软件 default.aspx 文件上传致RCE漏洞
- 亿赛通CDG-LockService-sql注入
- 会捷通云视讯系统-fileDownload-任意文件读取
- 信呼OA openkqjAction 存在SQL注入漏洞
- 信呼OA uploawAction.php SQL注入漏洞
- 华天InforcenterPLM-BaseHandler-任意文件上传
- 华天动力OA-travelAjax-Sql注入
- 华天软件Inforcenter PLM uploadFileToIIS 文件上传致RCE漏洞
- 华天软件Inforcenter PLM 存在任意文件读取漏洞
- 协众oa-后台存在任意代码注入漏洞
- 南北软件ERP ListDir.jsp 存在目录遍历漏洞
- 南昊网上阅卷系统 logname 存在信息泄露漏洞
- 南昊网上阅卷系统 paper.jsp 存在SQL注入漏洞
- 博斯外贸管理软件 DCreceiveBox.jsp 存在SQL注入漏洞
- 友加畅捷管理系统-Attachment-任意文件读取
- 友加畅捷管理系统-GetZTList-信息泄露
- 友数聚CPAS审计管理系统V4 findArchiveReportByDah SQL注入漏洞
- 唯徳知识产权管理系统 WSDownloadPDF 存在任意文件读取漏洞
- 因酷教育软件-queryUserById-信息泄露
- 多客-getGoodslist-sql注入
- 多客-getManageinfo-sql注入
- 大华DSS平安城市 login_getPasswordErrorNum.action SQL注入漏洞
- 大华ICC智能物联管理平台 push 存在命令执行漏洞
- 大华ICC智能物联管理平台 receive 存在命令执行漏洞
- 大华dss城市平安-login_getPasswordErrorNum-sql注入
- 大语言模型(如DeepSeek)OLLAMA 未授权访问(CNVD-2025-04094)
- 天地伟业Easy7 downloadResource 任意文件读取漏洞
- 天地伟业Easy7 uploadCheckImg 文件上传致RCE漏洞
- 天地伟业Easy7-addGateWayOptLog-sql注入
- 天锐绿盘云文档安全管理-uploadFolder-文件上传
- 天锐绿盘文档安全管理平台 findConfigForPage.do SQL注入漏洞
- 天锐绿盘文档安全管理平台 findForPage.do SQL注入漏洞
- 天锐绿盘文档安全管理平台 restorMachineToClient FastJson反序列化RCE
- 天锐绿盾审批系统 addUpFile.do 文件上传致RCE漏洞
- 天锐绿盾审批系统 asign 存在FastJson反序列化RCE漏洞
- 天锐绿盾审批系统 findOnlineUserForPage.do 信息泄露漏洞
- 天锐绿盾审批系统 findTenantPage.do 存在SQL注入漏洞
- 天锐绿盾审批系统 findUserPage.do 存在SQL注入漏洞
- 天锐绿盾审批系统 template 存在FastJson反序列化RCE漏洞
- 天锐绿盾审批系统 uploadWxFile.do 文件上传致RCE漏洞
- 天闻数媒名师工作室系统-fileTempDownload-任意文件读取
- 契约锁-dbtest-远程代码执行
- 孚盟云 AjaxSaas.ashx SQL注入漏洞
- 孚盟云 ClientCardHandler.ashx 存在SQL注入漏洞
- 孚盟云 GetIcon.aspx 存在SQL注入漏洞
- 孚盟云 GetPic.aspx 存在SQL注入漏洞
- 孚盟云 LicMould.ashx 存在SQL注入漏洞
- 孚盟云 upload.ashx DownLoadFieldAttch处存在SQL注入漏洞
- 孚盟云 upload.ashx deletefile处存在SQL注入漏洞
- 孚盟云 upload.ashx imagefb处存在SQL注入漏洞
- 孚盟云 upload.ashx showImgss处存在SQL注入漏洞
- 孚盟云 upload.ashx showProdImg处存在SQL注入漏洞
- 孚盟云-AjaxAttachment-sql注入
- 孚盟云-GetImage-sql注入
- 宇视科技-setNatConfig-命令执行
- 安数云综合日志分析系统 assetScanns 远程命令执行漏洞
- 安科瑞环保用电监管云平台 uploadAttachment 文件上传致RCE
- 宏景EHR-searchCreatPlanList-sql注入
- 宏景eHR DigestDownLoad 存在SQL注入漏洞
- 宏景eHR HrChangeInfoService存在SQL注入漏洞
- 宏景eHR HrpService存在SQL注入漏洞
- 宏景eHR designateTask.do 存在SQL注入漏洞
- 宏景eHR-ShowStuffInfo-sql注入
- 富勒仓储管理系统 getExportTemplateFileAction 任意文件读取
- 山石网科HSM-monitor-任意文件上传
- 帆软报表v9 printiepdf 任意文件写入致RCE漏洞
- 广州图创 图书馆集群管理系统 PictureUpload 文件上传致GetShell
- 建研建设工程质量检测信息管理系统 admintool 文件读取漏洞
- 弥特全流程追溯系统 geticp 存在SQL注入漏洞
- 快普M6 GetAccountTitleList 存在SQL注入漏洞
- 快普M6 GetCustomerList 存在SQL注入漏洞
- 快普M6 SeatManageService.asmx 存在SQL注入漏洞
- 扁鹊飞救智能急救与质控系统 CreateJKDA XML实体注入漏洞
- 扁鹊飞救智能急救与质控系统 GetLyfsByParams SQL注入漏洞
- 扁鹊飞救智能急救与质控系统 YZGH XML实体注入漏洞
- 扁鹊飞救智能急救与质控系统--GetMonitorList-sql注入
- 新中大ERP企业管理软件 NGInterface 存在SQL注入漏洞
- 时空WMS-仓储精细化管理系统 AcceptZip.ashx 文件上传致RCE漏洞
- 时空智友ERP-formservice-XML注入
- 时空智友ERP-sqlResult-Sql注入
- 时空智友企业信息管理系统 richclient.openForm 存在XXE漏洞
- 时空智友企业信息管理系统 updater.getStudioFile 任意文件读取漏洞
- 时空智友企业流程化管控系统 indexService.notice 存在SQL注入
- 时空用友-del_user-sql注入
- 时空用友ERP-indexService.notice-SQL注入漏洞
- 昂捷CRM UploadFile 文件上传致RCE漏洞
- 明源地产ERP DataRule_XMLHTTP.aspx 存在SQL注入漏洞
- 明源地产ERP GetErpDept.ashx 存在SQL注入漏洞
- 明源地产ERP MyPub_XMLHTTP.aspx 存在SQL注入漏洞
- 明源地产ERP RtsReport_XmlHttp.aspx 存在SQL注入漏洞
- 明源地产ERP Service.asmx X-Forwarded-For注入漏洞复现
- 明源地产ERP ssologin.aspx 身份认证绕过漏洞
- 普华-PowerPMS FileBrowserPdf.ashx 存在SQL注入漏洞
- 普华-PowerPMS ForgotPassword 存在SQL注入漏洞
- 普华-PowerPMS GetCreateTableScript 存在SQL注入漏洞
- 普华-PowerPMS GetFilesData 存在SQL注入漏洞
- 智慧医养综合服务管理平台 InfoUpload 文件上传致RCE漏洞
- 智慧校园(安校易)管理系统 ADTag.ashx SQL注入漏洞
- 智慧校园(安校易)管理系统 ADTag_Info.ashx SQL注入漏洞
- 智慧校园(安校易)管理系统 SysMenuScheme.ashx SQL注入漏洞
- 智邦国际ERP CheckSealPwd 存在SQL注入漏洞
- 智邦国际ERP GetPrintTemplate.ashx SQL注入
- 月子会所ERP云管理平台 UploadHandler.ashx 任意文件读取漏洞
- 朗新天霁人力资源管理系统-ZFMCWebService-sql注入
- 杭州九麒科技 BigAnt-Admin uploadMultipleFile.html 文件上传致RCE漏洞
- 杭州九麒科技大蚂蚁即时通讯 down.html 任意文件读取漏洞
- 杭州新威数字信息-SMG网关管理软件_9-12ping.php-命令执行漏洞-CVE-2025-1448
- 杭州新威数字信息-SMG网关管理软件_9-2radius-远程命令执行
- 森鑫炬水务企业综合运营平台 FileGet 存在任意文件读取漏洞
- 森鑫炬水务企业综合运营平台 InstanceGet 任意文件读取漏洞
- 汉王EFaceGO-getGroupEmployee-sql注入
- 汉王EFaceGO-queryManageDeviceLogs-sql注入
- 汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do Fastjson反序列化RCE
- 汉王e脸通综合管理平台 exportResourceByFilePath.do 任意文件读取漏洞
- 汉王e脸通综合管理平台 getDoors.do 存在SQL注入漏洞
- 汉王e脸通综合管理平台 getFirstEmp.do 存在SQL注入漏洞
- 汉王e脸通综合管理平台 getGroupEmployee.do 存在SQL注入漏洞
- 汉王e脸通综合管理平台 imgDownload.do 任意文件读取漏洞
- 汉王e脸通综合管理平台 meetingFileManage.do SQL注入漏洞
- 汉王e脸通综合管理平台 queryAlarmEvent.do 存在SQL注入漏洞
- 汉王e脸通综合管理平台 queryManyPeopleGroupList.do SQL注入漏洞
- 汉王e脸通综合管理平台 queryMeetingFile.do SQL注入漏洞
- 汉王e脸通综合管理平台 resourceUploadFile.do文件上传致RCE
- 汉王e脸通综合管理平台 updateVisitorMapConfig.do 任意文件写入致RCE
- 汉王e脸通综合管理平台 upload.do文件上传致RCE漏洞
- 汉王e脸通综合管理平台 uploadMeetingFile.do文件上传致RCE
- 汉王e脸通综合管理平台 wxLogin.do 存在敏感信息泄露漏洞
- 泛微E-Cology-jqueryFileTree-路径穿越
- 泛微E-Cology-前台登录绕过导致后台rce
- 泛微E-cology9 SQL注入漏洞 (QVD-2025-23834)
- 泛微E-cology9-ImportValidationFieldServlet-sql注入
- 海信智能公交企业管理系统 BusDefAssgnManagement.aspx SQL注入漏洞
- 海康威视iVMS download.action任意文件读取漏洞
- 润申信息企业标准化管理系统-PdcaUserStdListHandler-sql注入
- 深信服运维安全管理系统 netConfigset_port 远程命令执行漏洞
- 深圳艾特米 M300 Wi-Fi 中继器 远程命令执行漏洞(CVE-2025-34152)
- 深大智能科技有限公司管控平台服务端 API.asmx 存在SQL注入漏洞
- 深澜计费管理系统 down-load 任意文件读取漏洞
- 满客宝后台管理系统 downloadProviderFile 任意文件读取漏洞
- 灵当CRM XlsFileUpload.php 文件上传致RCE漏洞
- 灵当CRM copyLinkToContent 存在SSRF漏洞
- 灵当CRM yunzhijiaApi.php SQL注入漏洞(CVE-2025-8345)
- 灵当CRM-getLogInfo-文件上传导致RCE
- 热网无线监测系统 RealTimeOther.asmx 存在SQL注入漏洞
- 爱数 AnyShare智能内容管理平台 start_service 远程命令执行漏洞
- 瑞友天翼应用虚拟化系统 GetPwdPolicy SQL注入漏洞
- 用友ERP-CVE-2025-2709反射型xss
- 用友ERP-CVE-2025-2710反射型xss
- 用友ERP-CVE-2025-2711反射型xss
- 用友ERP-CVE-2025-2712反射型xss
- 用友NC ActivityNoticedoSingUp 存在SQL注入漏洞
- 用友NC ECFileManageServlet反序列化RCE
- 用友NC changeEvent 存在SQL注入漏洞
- 用友NC checkekey SQL 注入漏洞复现(XVE-2024-37013)
- 用友NC dcupdateService反序列化RCE
- 用友NC getFormItem SQL注入漏洞(CNVD-2025-06710)
- 用友NC jiuqisingleservlet反序列化RCE
- 用友NC listUserSharingEvents 存在SQL注入漏洞
- 用友NC loadDoc.ajax 存在任意文件读取漏洞
- 用友NC mtapptimelinedoApply 存在SQL注入漏洞
- 用友NC ncmsgservlet反序列化RCE
- 用友NC qrySubPurchaseOrgByParentPk 存在SQL注入漏洞
- 用友NC uncancelEvent 存在SQL注入漏洞
- 用友NC-ActivityNotice-export-sql注入
- 用友NC-CNVD-2025-06710-sql注入
- 用友NC-Cloud-IBapIOService-Sql注入
- 用友NC-importCombo-XML注入
- 用友NC-open-sql注入
- 用友NC-pkevalset-sql注入
- 用友NC-portal端-importExcelTemplate-文件上传
- 用友NC及NC Cloud系统 IMetaWebService4BqCloud SQL注入漏洞
- 用友U8 CRM activitybiztype.php SQL注入漏洞(XVE-2024-37123)
- 用友U8 CRM checkselectpartapply.php SQL注入漏洞
- 用友U8 CRM eventseteventsetlist.php SQL注入漏洞
- 用友U8 Cloud FilterCondAction 存在SQL注入漏洞
- 用友U8+渠道管理(高级版) batchsendfile.jsp 文件上传致RCE漏洞
- 用友U8+渠道管理(高级版) check.imgdo 存在SQL注入漏洞
- 用友U8+渠道管理(高级版) delete.imgdo 存在SQL注入漏洞
- 用友U8+渠道管理(高级版) download-new.jsp 任意文件读取漏洞
- 用友U8+渠道管理(高级版) download.jsp 存在SQL注入漏洞
- 用友U8+渠道管理(高级版) gettoken_new 存在SQL注入漏洞
- 用友U8+渠道管理(高级版) sendfile.jsp 文件上传致RCE漏洞
- 用友U8Cloud NCCloudGatewayServlet命令执行漏洞(QVD-2025-37484)
- 用友U8_CLOUD-ExportUfoFormatAction-sql注入
- 用友U8_CLOUD-VouchFormulaCopyAction-sql注入
- 用友U9 Cloud DynamaticExport.aspx 任意文件读取漏洞
- 用友U9Cloud-DynamaticExport-任意文件读取
- 用友时空KSOA workslist.jsp 存在SQL注入漏洞
- 用友时空KSOA-downnewsatt-任意文件读取
- 申瓯通信 SOC1000-UC PBX设备 socnetwork_debugtools_handle 远程命令执行漏洞
- 申瓯通信设备在线录音管理系统-index-文件包含
- 畅捷通CRM mailinactive.php 存在SQL注入漏洞
- 畅捷通CRM newleadhidden.php SQL注入漏洞
- 畅捷通T+ GLSyncService.asmx SQL注入漏洞
- 畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞
- 畅捷通T+ Load SQL注入漏洞
- 畅捷通T+-LoadTreeNode-目录遍历
- 白星Protop-CVE-2025-44177-路径穿越导致任意文件读取
- 百易云-imaRead.make-sql注入
- 百易云-make-Sql注入漏洞
- 百易云-task.create.php-sql注入
- 百易云资产管理系统 SQL注入漏洞(CVE-2025-1535)
- 神州数码DCME-320-black_list任意文件读取
- 神州讯盟芯管家 login_confirm.jsp SQL注入漏洞
- 票友ERP管理系统 kefu_list.aspx 存在信息泄露漏洞
- 科拓全智能停车收费系统 GetAdSubByID SQL注入漏洞
- 科拓全智能停车收费系统 T_SellFrom.aspx SQL注入漏洞
- 科汛新职教网校系统 checkPayStatus 存在SQL注入漏洞
- 租赁管理系统 信息泄露漏洞(CNVD-2025-03578)/租赁管理系统%20信息泄露漏洞(CNVD-2025-03578).md)
- 索贝融媒体-countWxarticleByChannel-sql注入
- 索贝融媒体-queryMultiArgListCreateNname-sql注入
- 索贝融媒体系统 AITaskBack 存在XML外部实体注入漏洞
- 索贝融媒体系统 WXArticleIntrestore 存在SQL注入漏洞
- 索贝融媒体系统 articleList 存在SQL注入漏洞
- 索贝融媒体系统 articleListId 存在SQL注入漏洞
- 索贝融媒体系统 articleListTotal 存在SQL注入漏洞
- 索贝融媒体系统 countArticleByBaobiaoUser 存在SQL注入漏洞
- 索贝融媒体系统 countArticleByUser 存在SQL注入漏洞
- 索贝融媒体系统 countArticleBysubColumn 存在SQL注入漏洞
- 索贝融媒体系统 getCountByCode 存在SQL注入漏洞
- 索贝融媒体系统 getList 存在SQL注入漏洞
- 索贝融媒体系统 tianmaop 存在SQL注入漏洞
- 索贝融媒体系统 upload 文件上传致RCE漏洞
- 索贝融媒体系统 wxarticleList 存在SQL注入漏洞
- 索贝融媒体系统 wxarticleTotalList 存在SQL注入漏洞
- 红帆OA MobileOA.asmx GeMrNewData 接口SQL注入漏洞
- 红帆OA MobileOA.asmx GetComFlowItem接口SQL注入漏洞
- 红帆OA MobileOA.asmx GetCommBookTreeList接口SQL注入漏洞
- 红帆OA MobileOA.asmx GetFlProxy接口SQL注入漏洞
- 红帆OA MobileOA.asmx GetIfDetail接口SQL注入漏洞
- 红帆OA MobileOA.asmx GetRemindInf 接口SQL注入漏洞
- 红帆OA MobileOA.asmx GetScheduleDetail 接口SQL注入漏洞
- 红帆OA MobileOA.asmx GetSelEmpID 接口SQL注入漏洞
- 红帆OA MobileOA.asmx GetShowMsg 接口SQL注入漏洞
- 红帆OA NetCAUserLogin.aspx 存在SQL注入漏洞
- 绿盟 SAS堡垒机 chgplay 远程命令执行漏洞
- 美特CRM commonjspupload3.jsp 文件上传致RCE漏洞
- 美特CRM download-new.jsp 任意文件读取漏洞
- 美特CRM getFile 存在任意文件读取漏洞
- 美特CRM headimgsave 存在SQL注入漏洞
- 美特CRM mobileupload.jsp 文件上传致RCE漏洞
- 美特CRM sendmail.jsp 文件上传致RCE漏洞
- 美特CRM sendsms.jsp 文件上传致RCE漏洞
- 美特CRM--druid组件-未授权访问
- 美特CRM-sendfile-文件上传导致RCE
- 美特CRM6-mcc_login-Sql注入
- 美特CRM6-sql-sql注入
- 美特crm-toviewspecial-任意文件读取
- 致远AnalyticsCloud-任意文件读取
- 致远OA-CVE-2025-34040-文件上传导致RCE
- 致远互联FE_addUser_sql注入-CVE-2025-2030
- 英华学堂 listpubtimerule.jsp 存在SQL注入漏洞
- 蓝凌EIS智慧协同平台 DingUsers.aspx SQL注入漏洞
- 蓝凌EIS智慧协同平台 fi_message_receiver.aspx SQL注入漏洞复现(CVE-2025-22214)
- 蓝凌OA Basic.asmx 未授权信息泄露漏洞
- 装盟科技-家装ERP管理系统 Public.asmx SQL注入
- 要塞T3 CheckMobileRepeat SQL注入漏洞
- 要塞T3 CommonHomeIndex SQL注入漏洞
- 要塞T3 getddlb SQL注入漏洞
- 赛普EAP-AppData-sql注入
- 迪博数据决策系统-downloadImpTemplet-任意文件读取
- 通天星CMSV6-StandardReportMediaAction_getImage-任意文件读取
- 速达软件 doSavePrintTpl sql注入漏洞
- 速达软件 多款产品 doSavePrintTpl.action SQL注入漏洞
- 速达软件 多款产品 doSavePrintTpl.action Struts2远程代码执行漏洞
- 金华迪加 现场大屏互动系统 ajax_act_set_bgmusic SQL注入漏洞
- 金和 JC6 PathFile XML实体注入致任意文件读取漏洞
- 金和 JC6 WebBill 存在任意文件读取漏洞
- 大华dss城市平安-login_getPasswordErrorNum-sql注入
- 金和C6 CheckPwd.aspx XML实体注入致任意文件读取漏洞
- 金和C6 Dealxml.aspx XML实体注入致任意文件读取漏洞
- 金和C6 DelTemp.aspx XML实体注入致任意文件读取漏洞(CVE-2025-7523)
- 金和C6 FileUpload.aspx存在文件读取漏洞
- 金和C6 ModuleTaskView.aspx 存在SQL注入漏洞
- 金和OA C6 TaskTreeJSON.aspx 存在SQL注入漏洞
- 金和OA-AddTask-sql注入
- 金和OA-C6 IncentivePlanFulfillAppprove sql注入漏洞
- 金和OA-CVE-2025-10090-sql注入
- 金和OA-DailyTaskListInfo-sql注入
- 金和OA-IsHaveFTask-sql注入
- 金和OAC6-CostApplyHandler-sql注入
- 金和OA_C6-IsHaveFTask-XXE
- 金蝶云星空 BusinessData.BusinessDataService.BatchLoad.common.kdsvc 远程代码执行漏洞
- 金蝶云星空-CommonFileServer-任意文件读取
- 铭飞CMS-Search-sql注入
- 锐捷EWEB路由器-fileupload.php任意文件上传漏洞
- 锐捷EWEB路由器-ipam.php-任意文件读取漏洞
- 锐捷EWEB路由器-timeout.php任意文件上传漏洞
- 锐明技术Crocus-DeviceState-Sql注入
- 锐明技术Crocus系统 DeviceFileReport.do 任意文件读取漏洞
- 锐明技术Crocus系统 FileDir.do 文件上传致RCE漏洞
- 锐明技术Crocus系统 MemoryState.do SQL注入漏洞
- 锐明技术Crocus系统 imageupload 文件上传致RCE漏洞
- 锐明技术Crocus系统-RepairRecord-sql注入
- 霆智科技-VA虚拟应用平台-任意文件读取
- 飞企互联OA FEwork ChangeBGServlet 命令执行漏洞(QVD-2025-25776)
- 驰骋BPM低代码开发平台 RichUploadFile 文件上传致RCE漏洞
- 龙腾码支付 payservicecurl 任意文件读取漏洞