From 16ba18613ef1b2ff9d202928998c02dd0fdfbfdc Mon Sep 17 00:00:00 2001 From: wy876 <139549762+wy876@users.noreply.github.com> Date: Tue, 28 Nov 2023 19:26:21 +0800 Subject: [PATCH] Update README.md --- README.md | 8 ++++++++ 1 file changed, 8 insertions(+) diff --git a/README.md b/README.md index 59b8366..dc5ec18 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,14 @@ # 漏洞收集 2023HW漏洞整理,收集整理漏洞EXp/POC,大部分漏洞来源网络,目前收集整理了100多个poc/exp,善用CTRL+F搜索 +## 2023.11.28 新增漏洞 +- 新开普掌上校园服务管理平台service.action远程命令执行 +- 易宝OA ExecuteSqlForSingle SQL注入漏洞 +- 大华智慧园区综合管理平台 deleteFtp 远程命令执行漏洞 +- 云匣子堡垒机fastjson漏洞 +- 海康威视运行管理中心fastjson漏洞 +- Array VPN任意文件读取漏洞 + ## 2023.11.26 新增漏洞 - 用友NC word.docx任意文件读取漏洞 - 用友NC的download文件存在任意文件读取漏洞