相关漏洞推荐 汉王EFaceGO-queryManageDeviceLogs-sql注入 无POC 2025-09-16 | 汉王EFaceGO 汉王e脸通综合管理平台queryManageDeviceLogs.do接口存在SQL注入漏洞,攻击者可构造恶意请求获取敏感数据库信息。 hanwang-efacego-upload-do-fileupload: 汉王EFaceGo upload.do 任意文件上传漏洞 POC 2025-09-01 | hanwang efacego fofa: icon_hash="1380907357" 汉王EFaceGo upload.do 接口存在文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,... 汉王EFaceGo /manage/intercom/..;/..;/manage/resourceUpload/upload.do 文件上传漏洞 无POC 2025-07-08 | 汉FaceGo 汉王EFaceGo 是一款人脸识别相关的产品,提供高效的人脸识别和管理功能。该漏洞存在于其文件上传功能中,攻击者可以通过上传特制的JSP文件,执行恶意代码,实现服务器的远程控制,进而可能造成敏感信息泄... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。