任我行 协同CRM普及版 /CommonDict/Edit 未授权 SQL注入漏洞
PoC代码
暂无
相关漏洞推荐
-
任我行CRM WeiXinApp_Message XXE漏洞 无POC
2024-12-16 18:29:46 | 任我行CRMXXE漏洞,即XML外部实体注入漏洞,是由于应用程序处理XML输入时,未正确配置或过滤外部实体引用导致的安全漏洞。攻击者可以通过构造恶意XML数据,导致服务器端信息泄露、拒绝服务攻击、远程代码执行等严... -
任我行CRM /CommonDict/Edit SQL注入漏洞 POC
2024-11-14 | 任我行CRMSQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得... -
任我行CRM UploadFile 反序列化漏洞 无POC
2024-07-30 | 任我行CRM任我行CRM存在反序列化漏洞,该漏洞是由于UploadFile接口对用户发送的请求验证不当导致的。 -
SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC
2025-09-22 00:22:31 | SourceCodester Pet Grooming Management SoftwareSourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... -
D-Link DIR-645 命令注入漏洞 无POC
2025-09-22 00:22:31 | D-Link DIR-645D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...