信安之路会员专属知识库

致力于帮助十万信息安全从业者在信安之路上越走越远,分享知识、构建属于自己的技术体系

8019

文档总数

21

文集总数

1584

注册用户数

最新更新

近期更新的 30 篇文章
ND001 SpringBlade-blade-log-list-sqli
通用系统漏洞 25-8-29

## 漏洞接口 ``` GET /api/blade-log/usual/list?updatex……

查看
ND002 SpringBlade-menu-list-sqli
通用系统漏洞 25-8-29

## poc ```yaml GET /api/blade-system/menu/list?up……

查看
ND003 SpringBlade-user-list-unauth
通用系统漏洞 25-8-29

## 默认密钥 ``` String SIGN_KEY = "bladexisapowerfulmi……

查看
ND043 wanhu-ezoffice-downloadservlet-filedownload
通用之办公系统类 25-8-28

## 漏洞复现 ``` GET /defaultroot/DownloadServlet?mo……

查看
ND067 weaver-ecology-changeuserinfo-infoleak
通用之办公系统类 25-8-28

2023年05月15日,泛微官方发布10.57.2版本安全补丁。其中修复了两个漏洞,分别是信息泄漏和……

查看
ND066 weaver-ecology-browser-sqli
通用之办公系统类 25-8-28

## 漏洞复现 ``` GET /mobile/%20/plugin/browser.jsp?……

查看
ND045 weaver-ecology-schema_mysql-infoleak
通用之办公系统类 25-8-28

## 漏洞接口 ``` GET /eoffice10/empty_scene/db/schema_……

查看
ND010 kingdee-yxk-DynamicFormService-rce
通用之办公系统类 25-8-28

## 漏洞复现 ``` POST /Kingdee.BOS.ServiceFacade.Ser……

查看
ND009 kingdee-yxk-cloudRce-DevReportService-rce
通用之办公系统类 25-8-28

## 漏洞复现 ``` POST /Kingdee.BOS.ServiceFacade.Ser……

查看
ND018 landray-oa-thirdImSyncForKKWebService-file
通用之办公系统类 25-8-28

蓝凌EKP系统接口thirdImSyncForKKWebService存在任意文件读取漏洞 ##……

查看