Update README.md

This commit is contained in:
wy876 2024-03-12 18:47:17 +08:00 committed by GitHub
parent fb9287ab9b
commit e7a217f9c5
No known key found for this signature in database
GPG Key ID: B5690EEEBB952194

View File

@ -1,6 +1,21 @@
# 漏洞收集
2023HW漏洞整理收集整理漏洞EXp/POC,大部分漏洞来源网络目前收集整理了200多个poc/exp善用CTRL+F搜索
## 2024.03.12 新增漏洞
- 宏景HCM-codesettree接口存在SQL注入漏洞
- SpringBlade blade-log存在SQL 注入漏洞
- 宏景HCM-downlawbase接口存在SQL注入漏洞
- 天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞
- H3C 用户自助服务平台 dynamiccontent.properties.xhtml存在RCE漏洞
- 网康科技 NS-ASG 应用安全网关 SQL注入漏洞(CVE-2024-2330)
- 大华智慧园区clientServer接口SQL注入漏洞
- 大华智慧园区getNewStaypointDetailQuery接口SQL注入漏洞
- 网康NS-ASG应用安全网关singlelogin.php存在SQL注入漏洞
- 网康科技NS-ASG应用安全网关list_ipAddressPolicy.php存在SQL注入漏洞(CVE-2024-2022)
- 用友NC-saveDoc.ajax存在任意文件上传漏洞
- 亿赛通电子文档安全管理系统NavigationAjax接口存在SQL注入漏洞
- 海康威视综合安防系统detection接口存在RCE漏洞
## 2024.03.05 新增漏洞
- H3C-校园网自助服务系统flexfileupload任意文件上传漏洞
- 绿盟日志审计系统存在命令执行漏洞