国内漏洞库共2篇

此分类存放国内漏洞详情,用于收集漏洞库POC/EXP。
电子图书阅读平台 downFile.aspx SQL注入漏洞-木兮知识库

电子图书阅读平台 downFile.aspx SQL注入漏洞

简介 电子图书阅读平台 downFile.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在...
mzsec的头像-木兮知识库mzsec2年前
0305
泛微E-Cology9 QRcodeBuildAction 身份认证绕过导致SQL注入漏洞-木兮知识库

泛微E-Cology9 QRcodeBuildAction 身份认证绕过导致SQL注入漏洞

产品介绍 泛微E-Cology9是一款针对中大型组织设计的高效协同办公OA(Ofice Automaion)系统,它融合了最新的技术理令和管理思想旨在为用户提供智能化、平台化、全程数字化的办公体验。 兼具企业信...
mzsec的头像-木兮知识库mzsec2年前
11107