×
请注意⚠️
1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。
Mrxn's Blog
导航
首页
技术文章
网安工具
关于
工具
手机号生成器
Windows DIR 命令结果文件大小转换工具
同类型资产处理
docker加速
在线杀软对比
runtime-exec-payloads
CF优选域名
navicat解密
二维码
编码转换工具
在线影音资源
在线工具箱
Googlebot | Bingbot IP在线校验工具
JSON2Unicode
文本剥离
搜索
首页
标签
Java
2026/2/11
技术文章
天地伟业Easy7 uploadCheckImg 文件上传漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/uploadCheckImg接口存在前台的任意文件上传接口,可构造请求包,上传webshell文件并保存在任意路径,从而控制服务器。漏洞利用难度极低,可在...
64阅读
0评论
2026/2/10
技术文章
天地伟业Easy7 downloadNote 文件读取漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/downloadNote接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如/etc/passwd)可读取服务器上的任意文件,可能导致敏感信息泄露...
99阅读
0评论
2026/2/9
技术文章
天地伟业Easy7 queryUserbyDesc SQL注入漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/user/queryUserbyDesc 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能导致敏感信息泄露或数据库被篡改。 影响版本 f...
115阅读
0评论
2026/2/8
技术文章
天地伟业Easy7 queryPassword 信息泄露漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统中存在一个信息泄露漏洞,攻击者可以通过访问特定的URL路径/Easy7/rest/user/queryPassword获取系统用户信息。攻击者可通过构造特定请求读取系统登录密码。 影响版本 ...
135阅读
0评论
2026/2/7
技术文章
天地伟业Easy7 downloadWordRecord 文件读取漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/downloadWordRecord接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如/etc/passwd)可读取服务器上的任意文件,可能导致...
116阅读
0评论
2026/2/6
技术文章
天地伟业Easy7 getActiveEffectTemp SQL注入漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/obj/getActiveEffectTemp 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能导致敏感信息泄露或数据库被篡改。 影响版...
132阅读
0评论
2026/2/5
技术文章
天地伟业Easy7 exportGisObj 文件读取漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/gis/exportGisObj 和 /Easy7/rest/gisCore/exportGisObj接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如W...
142阅读
0评论
2026/2/4
技术文章
深信服运维安全管理系统 add_DNS 远程命令执行漏洞
漏洞简介 深信服运维安全管理系统 add_DNS 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。影响范围包括所有运行存在该漏洞版本的深信服运维安全管理系统的服务...
287阅读
0评论
2026/2/4
技术文章
天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞
漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/inquestRoom/getCurrentUserInquestRooms_ZHGL 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能...
150阅读
0评论
2026/2/3
技术文章
用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞
前言 本次漏洞分析全程由opencode+gemini-3-pro-high 完成。 我搭建好环境以及mcp后,提出需求,其余均为agent自动完成。 效果还行。 审计报告 1. 漏洞概述 在用友 U8 Cloud 系统的 /u8cloud/openapi...
309阅读
0评论
2026/1/12
技术文章
天锐绿盾审批系统 /identity/user/{userId}、/identity/information/user/{userId} 未授权访问致敏感信息泄露漏洞
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。该系统旨在从源头上保障数据安全,防止信息泄露。 漏洞存在于天锐绿盾审批系统,攻击者可以未经...
358阅读
0评论
2026/1/9
技术文章
天锐绿盾审批系统 getConfigValues.do、findAuditors.do、statWxApiRecord.do、findAllUser.do、findDeptPage.do、findAllDept.do、tdSysFindDepartmentTree.do、findOnlineUserForPage.do、/ext/conf/tabledata 敏感信息泄露漏洞
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控,常作为集成在OA系统中的加密软件,用于实现审批流程的自动化和信息化。 该系统的 getCo...
292阅读
0评论
2026/1/7
技术文章
天锐绿盾审批系统 /ext/mail/update/{mailId} fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/mail/update/{mailId} 接口存在 Fastjson ...
312阅读
0评论
2026/1/5
技术文章
天锐绿盾审批系统 /taskCommon/endCallback fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /taskCommon/endCallback 接口存在 Fastjson 反序...
286阅读
0评论
2026/1/2
技术文章
红海云eHR StWasAssessDept SQL注入漏洞
漏洞简介 红海云eHR系统中的StWasAssessDeptController(submitStWasAssessDept/StWasAssessDept.mob)模块存在SQL注入漏洞。攻击者可通过构造恶意SQL查询语句,绕过系统认证,实现对数据库的非法访...
298阅读
0评论
2026/1/1
技术文章
天锐绿盾审批系统 /ext/app/fileopen/record、list fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/app/fileopen/record以及/ext/app/fileo...
213阅读
0评论
2025/12/31
技术文章
天锐绿盾审批系统 /ext/findUserTrustees、findTrusteesByUser、countUnread、updateToRead、findTrusteeBydeptId、findTrusteeByFilter fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/findUserTrustees、findTrusteesByUser...
336阅读
0评论
2025/12/30
技术文章
红海云eHR BossIndex SQL注入漏洞
漏洞简介 红海云eHR系统中的BossIndexController(BossIndex.mc、BossIndex.mob等多个方法)模块存在SQL注入漏洞。攻击者可通过构造恶意SQL查询语句,绕过系统认证,实现对数据库的非法访问,获取敏感信息(如用户凭证、个...
375阅读
0评论
2025/12/29
技术文章
天锐绿盾审批系统 /ext/template fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/template 接口存在 Fastjson 反序列化漏洞。攻击者可以...
275阅读
0评论
2025/12/26
技术文章
天锐绿盾审批系统 /ext/mergeQuery fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/mergeQuery 接口存在 Fastjson 反序列化漏洞。攻击者...
226阅读
0评论
2025/12/24
技术文章
天锐绿盾审批系统 /ext/mail/add/asign fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/mail/add/asign 接口存在 Fastjson 反序列化漏洞...
318阅读
0评论
2025/12/22
技术文章
天锐绿盾审批系统 /conf/editConfigVal fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /conf/editConfigVal 接口存在 Fastjson 反序列化漏洞...
437阅读
0评论
2025/12/19
技术文章
天锐绿盾审批系统 updateFilePrintParamsD.do、updateFileOutSendParameter.do、updateScreenshotParameter.do、updateBehaviorCtrlParams.do fastjson反序列化漏洞
漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 updateFilePrintParamsD.do、updateScreensh...
518阅读
2评论
2025/12/17
技术文章
天锐绿盾审批系统 exportDate.do 任意文件读取+删除漏洞
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 exportDate.do 接口存在任意文件读取漏洞。未经身份验证的攻击者可以...
241阅读
0评论
2025/12/15
技术文章
天锐绿盾审批系统 downFileByRelieve.do 任意文件读取+删除漏洞
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 downFileByRelieve.do 接口存在任意文件读取漏洞。未经身份验...
292阅读
0评论
2025/12/12
技术文章
天锐绿盾审批系统 downloadByUuid.do 任意文件读取+删除漏洞
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 downloadByUuid.do 接口存在任意文件读取漏洞。未经身份验证的攻...
320阅读
0评论
2025/12/10
技术文章
天锐绿盾审批系统 findUserPageExcludeCurrentUser.do SQL注入漏洞
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
355阅读
0评论
2025/12/8
技术文章
天锐绿盾审批系统 findSingConfigPage.do SQL注入漏洞(CVE-2025-11317)
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
454阅读
2评论
2025/12/5
技术文章
天锐绿盾审批系统 findDeptPage.do SQL注入漏洞(CVE-2025-11309)
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
359阅读
0评论
2025/12/3
技术文章
天锐绿盾审批系统 findFileServerPage.do SQL注入漏洞(CVE-2025-11310)
漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
372阅读
0评论
1
2
3
4
5
6
7
...
9
»