2023HW漏洞整理,收集漏洞exp,大部分来源网络,善用CTRL+F搜索
- 金蝶OA云星空 ScpSupRegHandler 任意文件上传漏洞
- 迪普DPTech VPN 任意文件读取
- 蓝凌OAsysUiComponent 文件存在任意文件上传漏洞
- 通达OA get_datas.php前台sql注入
- IP-guard WebServer 远程命令执行漏洞
- 奇安信360天擎getsimilarlistSQL注入漏洞
- 致远M1 usertokenservice 反序列化RCE漏洞
- jshERP信息泄露漏洞
- 致远OA wpsAssistServlet任意文件读取漏洞
- 金和OA任意文件读取漏洞
- XXL-JOB默认accessToken身份绕过漏洞
- Confluence身份认证绕过(CVE-2023-22518)
- F5 BIG-IP 远程代码执行漏洞(CVE-2023-46747)
- Cisco IOS XE CVE-2023-20198权限提升漏洞
- JAVA Public CMS 后台RCE漏洞
- Apache ActiveMQ远程命令执行漏洞
- 用友U8-Cloud upload任意文件上传漏洞
- 安美数字酒店宽带运营系统SQL注入漏洞
- 泛微E-MobileServer远程命令执行漏洞
- 蓝凌OA treexml.tmpl 远程命令执行漏洞
- 蓝凌EIS智慧协同平台saveImg接口存在任意文件上传漏洞
- 用友NC-Cloud uploadChunk 任意文件上传漏洞
- 深信服下一代防火墙NGAF RCE漏洞
- 金蝶EAS myUploadFile任意文件上传
- 用友 GRP U8 license_check.jsp 存在SQL注入
- 360天擎 - 未授权与sql注入
- 深信服SANGFOR终端检测响应平台 - 任意用户免密登录,前台RCE
- 深信服下一代防火墙NGAF任意文件读取漏洞
- Confluence 未授权提权访问漏洞
- 泛微e-office 未授权访问
- 金山终端安全系统V9.0 SQL注入漏洞
- JumpServer未授权访问漏洞 CVE-2023-42442
- Craft CMS远程代码执行漏洞 CVE-2023-41892
- WinRAR CVE-2023-38831 漏洞
- 用友 GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞
- Joomla 未授权漏洞CVE-2023-23752
- smanga存在未授权远程代码执行漏洞 CVE-2023-36076
- JFinalCMS 任意文件读取漏洞(CVE-2023-41599)
- 致远OA前台用户重置密码漏洞
- Apache Spark命令执行漏洞(CVE-2023-32007)
由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。所涉及工具来自网络,安全性自测。