interlib 漏洞列表
共找到 18 个与 interlib 相关的漏洞
📅 加载漏洞趋势中...
-
Interlib图书馆集群管理系统 PictureUpload 任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
Interlib图书馆集群管理系统 showPhoto SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
Interlib图书馆集群管理系统 /interlib/downLoad 任意文件下载漏洞 无POC
文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。 -
Interlib图书馆集群管理系统弱口令漏洞 无POC
弱口令漏洞指的是系统中使用了简单、容易猜测或常见的密码,导致攻击者可以通过猜测或暴力破解的方式轻易获取账户权限,进而访问或控制受影响的系统资源。这种漏洞通常由于缺乏有效的密码策略或用户对安全意识的忽视造成。 -
Interlib图书馆集群管理系统 detail SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
Interlib图书馆集群管理系统 sendMessage SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
Interlib图书馆集群管理系统 未授权漏洞 无POC
Interlib图书馆集群管理系统 /interlib/common/SSOServlet 存在未授权漏洞 -
Interlib图书馆集群管理系统 springboot 内存泄漏漏洞 无POC
未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。 -
Interlib图书馆集群管理系统 webservice SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
interlib图书馆集群管理系统 downLoad 任意文件下载漏洞 无POC
interlib图书馆集群管理系统downLoad任意文件下载漏洞 -
Interlib图书馆集群管理系统 interlib3/service/sysop/updOpuserPw SQL注入漏洞 无POC
Interlib图书馆集群管理系统 interlib3/service/sysop/updOpuserPw SQL注入漏洞 -
Interlib图书馆集群管理系统存在sql注入漏洞 无POC
广州图创计算机软件开发有限公司是集产品研发、应用集成、客户服务为一体的高新技术企业,主要目标是为图书馆行业用户提供高质量的应用软件系统设计、集成和维护服务,利用漏洞攻击者可以获取数据库敏感信息 -
Interlib图书馆集群管理系统 webbooknew SQL注入漏洞 无POC
Interlib图书馆集群管理系统 webbooknew SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。 -
Interlib图书馆集群管理系统 webbooknew sql 注入 无POC
广州图创计算机软件开发有限公司是集产品研发、应用集成、客户服务为一体的高新技术企业,主要目标是为图书馆行业用户提供高质量的应用软件系统设计、集成和维护服务,利用漏洞攻击者可以获取数据库敏感信息 -
Interlib图书馆集群管理系统download文件读取 无POC
广州图创计算机软件开发有限公司是集产品研发、应用集成、客户服务为一体的高新技术企业,主要目标是为图书馆行业用户提供高质量的应用软件系统设计、集成和维护服务,利用漏洞,攻击者可以读取Windows 或 Linux 服务器上的任意文件。利用文件读取漏洞,攻击者可以获取到系统文件信息,从而造成敏感信息泄露。 -
Interlib图书馆集群管理系统 SSOServlet 登录绕过漏洞 无POC
广州图创-图书馆集群管理系统 SSOServlet 登录绕过漏洞,攻击者可获取系统敏感信息。 -
Interlib图书馆集群管理系统 任意文件上传漏洞 无POC
Interlib图书馆集群管理系统存在任意文件上传漏洞 -
Interlib图书馆集群管理系统任意文件读取漏洞 无POC
利用漏洞,攻击者可以读取 Windows 或 Linux 服务器上的任意文件。利用文件读取漏洞,攻击者可以获取到系统文件信息,从而造成敏感信息泄露。