<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzk2NDkwMDg3Nw.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 23 Mar 2026 16:22:57 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>金和OA-C6系统SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/z2jMS1OyYuGeqrXtLzX85w</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-23T10:13:47</pubDate></item><item><title>百易云资产管理系统SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/wBtMqU_knqPFSu3gVUVc4w</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-22T10:23:40</pubDate></item><item><title>任我行协同CRM系统SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/DmuvQpCwUunHsqJDjGXEgA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-18T09:56:08</pubDate></item><item><title>孚盟云 AjaxMethod.ashx存在SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/6yFRWk5TXZ0JbOAIwbccWw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-13T10:22:38</pubDate></item><item><title>华磊科技物流SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/s4-SHWAzs_Bm2MGXqWxGlg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-12T11:59:14</pubDate></item><item><title>华夏ERP敏感信息泄露漏洞 附POC</title><link>https://mp.weixin.qq.com/s/DRdG3tOgtk9Pm0n6bGN4sA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-10T11:26:26</pubDate></item><item><title>H3C-H100路由器敏感信息泄露漏洞 附POC</title><link>https://mp.weixin.qq.com/s/4Op1D0XMnNXMKhCrS6OzDg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-09T11:11:24</pubDate></item><item><title>AC集中管理平台敏感信息泄露漏洞 附POC</title><link>https://mp.weixin.qq.com/s/OBl5SyMLksVtxwhD8Ougug</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-06T10:54:01</pubDate></item><item><title>EasyCVR视频管理平台未授权添加用户漏洞 附POC</title><link>https://mp.weixin.qq.com/s/RLCLnQLKVys4dUK4jckCyA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-05T10:21:24</pubDate></item><item><title>H5S视频平台敏感信息泄露漏洞 附POC</title><link>https://mp.weixin.qq.com/s/TgKtuskvHUpo9zuVVLBjcA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-04T09:52:46</pubDate></item><item><title>HSC Mailinspector 路径遍历漏洞(CVE-2024-34470) 附POC</title><link>https://mp.weixin.qq.com/s/4Ceu8kxpf5lKZ1nTJNYPpw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-03T11:00:08</pubDate></item><item><title>友加畅捷管理系统敏感信息泄露漏洞xa0附POC</title><link>https://mp.weixin.qq.com/s/fsrwZLDviCkn8BbOaufEbw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-03-02T10:42:07</pubDate></item><item><title>天清汉马VPN安全网关系统任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/DLsDZqQSa5MhJXL8O8zCkg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-28T12:54:16</pubDate></item><item><title>H3C路由器敏感信息泄露漏洞xa0附POC</title><link>https://mp.weixin.qq.com/s/B5Fjxtvv3FTp-O-Wbo0tQA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-24T11:04:19</pubDate></item><item><title>票友ERP管理系统未授权访问漏洞 附POC</title><link>https://mp.weixin.qq.com/s/M9_AS_AwXYAzJ8MzC7BzQg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-10T10:48:11</pubDate></item><item><title>大蚂蚁即时通讯系统任意文件上传漏洞 附POC</title><link>https://mp.weixin.qq.com/s/OIee-HjvdeKVIPpBYMp39g</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-09T10:39:22</pubDate></item><item><title>瑞斯康达-多业务智能网关-任意命令执行漏洞 附POC</title><link>https://mp.weixin.qq.com/s/5v2BKlGkO-6jPAvwtYj-ZA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-06T10:58:24</pubDate></item><item><title>Jeecg-Boot 远程命令执行漏洞xa0附POC</title><link>https://mp.weixin.qq.com/s/Bs9KTXzK4h6CCiG5bcpYdw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-05T10:57:36</pubDate></item><item><title>Nacos默认key导致权限绕过登陆漏洞xa0附POC</title><link>https://mp.weixin.qq.com/s/FmmnIfSDQp80Nfpw7mu8SQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-04T11:03:09</pubDate></item><item><title>飞牛系统（fnOS）任意文件读取漏洞xa0附POC</title><link>https://mp.weixin.qq.com/s/T9MZC2XpFltnmbV0xsu5ww</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-03T10:57:55</pubDate></item><item><title>大华智能物联综合管理平台justForTest用户登录漏洞 附POC</title><link>https://mp.weixin.qq.com/s/GkOcyjV9YYWipFfzHuiiuw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-02-02T10:30:03</pubDate></item><item><title>CRMEB开源电商系统SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/IlOHVkpabmomumtlv2NGXg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-30T09:36:14</pubDate></item><item><title>多客圈子论坛系统任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/Gl8BUqwPnZ-nkJrAvya1lg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-29T09:22:14</pubDate></item><item><title>泛微E-Mobile 远程命令执行漏洞（RCE）附POC</title><link>https://mp.weixin.qq.com/s/VqpjysrRYKu_1TE4VfRm1A</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-28T10:04:51</pubDate></item><item><title>腾达路由器敏感信息泄露漏洞 附POC</title><link>https://mp.weixin.qq.com/s/nAoM_yBliO48aLUgfPOSBA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-27T10:11:55</pubDate></item><item><title>大华ICC智能物联综合管理平台敏感信息泄露漏洞 附POC</title><link>https://mp.weixin.qq.com/s/jnwCqKJ6acqBE84fVc5JqA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-26T10:25:51</pubDate></item><item><title>快云服务器助手 filemana.aspx/GetDetail 接口存在任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/hm2Il1-KceEPg8uVnYxWWg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-25T00:15:24</pubDate></item><item><title>蓝凌EKP系统接口thirdImSyncForKKWebService接口存在任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/TIw8j1MYCHIE5Hsxm7h_MA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-24T23:59:37</pubDate></item><item><title>Spring Boot Actuator未授权访问漏洞</title><link>https://mp.weixin.qq.com/s/HETieO2Ts06x3SzcKf-fjw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-22T10:11:11</pubDate></item><item><title>昂捷CRM系统存在任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/6Y2Q9oZ9IS9mWTC9iEOQRw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-08T00:04:03</pubDate></item><item><title>赛普EAP企业适配管理平台Download.aspx任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/BqANmEaByskImgF74an8vg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-07T00:11:45</pubDate></item><item><title>大商创多用户商城系统 SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/0HWJaupNP-zZRVgdZ1VyrA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-06T00:07:46</pubDate></item><item><title>泛微e-cology SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/cjn9o_wb97H8DzYoO3mjLg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-05T17:21:57</pubDate></item><item><title>苹果IOS端IPA签名工具平台任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/cfyq8W8gpcLGHP2AjQBFsA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-04T00:34:21</pubDate></item><item><title>Fastadmin框架任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/O5LRog33jhcuj-OY1uLbzw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-03T00:12:03</pubDate></item><item><title>swagger接口未授权访问漏洞 附POC</title><link>https://mp.weixin.qq.com/s/v7jCGBXi7Fmz3g-VYDr-qA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-02T09:27:31</pubDate></item><item><title>泛微E-cology9 SQL注入漏洞(QVD-2025-23834) 附POC</title><link>https://mp.weixin.qq.com/s/mG3tJgRfp_M7hxiw1bAIWQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2026-01-01T00:43:16</pubDate></item><item><title>Kibana未授权访问漏洞 附POC</title><link>https://mp.weixin.qq.com/s/W4sZH8PlfxEVD_lC86Ik4g</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-31T00:08:54</pubDate></item><item><title>druid未授权访问漏洞 附POC</title><link>https://mp.weixin.qq.com/s/P663ngogAf-isAsoSbRdGQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-30T00:11:26</pubDate></item><item><title>phpmyadmin未授权访问漏洞 附POC</title><link>https://mp.weixin.qq.com/s/S8atnt2fDax2qUNXHeL-hA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-29T00:38:54</pubDate></item><item><title>华为 Auth-Http Server 1.0 存在任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/gSJmWViEE1Jf2tSK0FWtqQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-28T00:08:28</pubDate></item><item><title>dify产品 upload接口存在SSRF漏洞 附POC</title><link>https://mp.weixin.qq.com/s/rDoH1Hoh6lUaDt8BglYyHA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-27T01:18:03</pubDate></item><item><title>药业管理软件XSDService.asmx存在SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/RKMeE6hK76pTIBq6Jj_stA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-26T00:11:45</pubDate></item><item><title>Nacos  configs接口存在未授权下载配置信息漏洞 xa0附POC</title><link>https://mp.weixin.qq.com/s/VTyQIlfrVT11yCU52nOcrA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-25T00:04:30</pubDate></item><item><title>WVP-GB28181摄像头管理端 敏感信息泄露漏洞 附POC</title><link>https://mp.weixin.qq.com/s/VcUFEUIiWj-GPwrk9PrZRQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-24T10:03:41</pubDate></item><item><title>泛微E-Mobile client/cdnfile任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/bi7UtbwsfjLTTdsrLjXrfg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-23T09:47:26</pubDate></item><item><title>短剧影视小程序平台任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/YVoHNYz_G_DauqB3BoYZdg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-22T10:11:08</pubDate></item><item><title>蜂信物联(FastBee)物联网平台任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/OIg_MXBKISPFtVNND6rkNQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-18T09:56:20</pubDate></item><item><title>WookTeam轻量级的团队在线协作系统存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/wh94878jFO4YcXTPaeZ6wg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-15T10:11:34</pubDate></item><item><title>致远分析云存在任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/Qk7gIQKyYY5_N_E-6lTvWA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-13T11:21:33</pubDate></item><item><title>智邦国际ERP GetPersonalSealData.ashx SQL注入漏洞  附POC</title><link>https://mp.weixin.qq.com/s/TGvYULuZM2wzHYD0-0z1VQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-12T10:05:45</pubDate></item><item><title>JeePlus低代码开发平台存在SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/32SKcMsnlQ3SIuqSMYFYAg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-11T14:42:18</pubDate></item><item><title>鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞 xa0附POC</title><link>https://mp.weixin.qq.com/s/HYNVc0jO4qhCeA_0BER3Xg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-10T15:09:15</pubDate></item><item><title>WordPress 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/_6KH4quwY8Nr1Z_WA_ZGiA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-09T10:04:40</pubDate></item><item><title>铭飞CMS SQL注入漏洞 xa0附POC</title><link>https://mp.weixin.qq.com/s/Av2bWjvRsHbaAhuRD5Axrg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-08T10:07:56</pubDate></item><item><title>帮管客CRM jiliyu接口存在SQL漏洞</title><link>https://mp.weixin.qq.com/s/TXstfLfNkw6Anm194Drg5w</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-06T17:02:31</pubDate></item><item><title>畅捷通TPlus SQL注入漏洞  附POC</title><link>https://mp.weixin.qq.com/s/KgH2-dFNbRVrxK_bUx6NDg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-12-05T10:33:29</pubDate></item><item><title>佳会视频会议系统任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/rNTVTljQQU_nwbYhYLmVBQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-29T17:15:56</pubDate></item><item><title>金蝶云星空任意文件读取漏洞  附POC</title><link>https://mp.weixin.qq.com/s/SNEYx64Ge8VcXEar0XMU1A</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-26T11:07:38</pubDate></item><item><title>科汛新职教网校系统CheckOrder存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/QWEcLYMko8qRO2PxEGrX8Q</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-25T11:34:42</pubDate></item><item><title>微信万能门店小程序系统存在任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/LpNe46k5mxWTbrx5chSIWw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-22T23:41:38</pubDate></item><item><title>用友 NC任意命令执行漏洞(CNVD-2021-30167)</title><link>https://mp.weixin.qq.com/s/9f6h2083lRSf_6GYwO6-zg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-21T10:35:13</pubDate></item><item><title>鸿宇多用户商城scan_list.php存在SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/CC83rA86eZo--hBzZtoZVQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-20T13:27:32</pubDate></item><item><title>爱数AnyShare智能内容管理平台Usrm_GetAllUsers信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/9zQiOFhfvgzqA5VbSlkeFg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-19T09:16:53</pubDate></item><item><title>Nacos nodes接口存在敏感信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/gRulmMReM6bLXCQfc0Pn2g</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-18T10:03:03</pubDate></item><item><title>Vite 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/12RNxN91mJSfb02KMyZYkg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-17T09:52:10</pubDate></item><item><title>EHR在线订餐管理系统存在SQL注入漏洞 全网首发 附POC</title><link>https://mp.weixin.qq.com/s/w5DdqxHWFfr1xyt1lWojrg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-16T10:08:14</pubDate></item><item><title>科汛新职教网校系统CheckOrder存在SQL注入漏洞  附POC</title><link>https://mp.weixin.qq.com/s/Q8_5SRXQA2VjnYYBBKggoA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-15T01:13:55</pubDate></item><item><title>明源云GetErpConfig.aspx敏感信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/YqDt7YkMqhh8kO-ttVmcsw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-14T09:30:56</pubDate></item><item><title>百择唯供应链存在RankingGoodsList2存在SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/YAL_v_gRuzrMXOq-PYiGTQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-13T01:17:45</pubDate></item><item><title>赛诸葛数字化智能中台系统login存在SQL注入漏洞  附POC</title><link>https://mp.weixin.qq.com/s/eKvDYkrJgsOm4volTeAdyQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-12T10:28:36</pubDate></item><item><title>KINGOSOFT高校智慧校园教学综合服务平台downloadzgkssmwd.jsp接口存在任意文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/ws5ui5I4nTm2jhwQhdFNlw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-11T13:54:11</pubDate></item><item><title>致远OA getAjaxDataServlet接口存在任XXE漏洞 附POC软件</title><link>https://mp.weixin.qq.com/s/SKuS9KG67s0UcBwI27HFjQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-10T15:13:29</pubDate></item><item><title>Laravel Framework 8到11版本存在敏感信息泄露漏洞CVE-2024-29291 附POC</title><link>https://mp.weixin.qq.com/s/bI7ijAlBKQ_g8mGJgaoCBw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-09T10:06:25</pubDate></item><item><title>Oracle E-Business Suite存在远程代码执行漏洞(CVE-2025-61882)附POC</title><link>https://mp.weixin.qq.com/s/gbmnYDqAjxPFKm6O-1AFxw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-08T18:22:47</pubDate></item><item><title>蓝凌EIS智慧协同平台fi_message_receiver.aspx接口存在SQL注入漏洞 xa0漏洞预警</title><link>https://mp.weixin.qq.com/s/C1tDc6NgWu1UTPCfByFIXw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-07T09:49:21</pubDate></item><item><title>用友NC Cloud importhttpscer接口存在任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/dAnTKtS3O5RsFWAsDcPaDQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-06T09:11:31</pubDate></item><item><title>GeoServer TestWFSpost 存在SSRF漏洞CVE-2024-29198 附POC</title><link>https://mp.weixin.qq.com/s/AEXJ4QLgf6cY9GruUwRgew</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-05T14:22:48</pubDate></item><item><title>【漏洞复现】海康威视 综合安防管理平台 keepAlive接口 远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/WqnyPxAkYwn05NJ1zvDiLg</link><description>海康综合安防管理平台 keepAlive 接口存在 fastjson 反序列化漏洞。攻击者可在未鉴权的情况下，对目标服务器进行远程命令执行，从而获取服务器权限。</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-04T12:00:22</pubDate></item><item><title>Dataease JWT 认证绕过导致未授权访问漏洞CVE-2025-49001 附POC</title><link>https://mp.weixin.qq.com/s/cQiflccJBqYQh4tPWQTiIg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-03T09:29:50</pubDate></item><item><title>契约锁电子签章系统dbtest接口存在远程命令执行漏洞 附POC</title><link>https://mp.weixin.qq.com/s/uQOPQWEfKgMo-VicIAgiVQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-02T17:11:10</pubDate></item><item><title>Nacos nodes接口存在敏感信息泄露漏洞 附POC</title><link>https://mp.weixin.qq.com/s/MoEa-CrGp-8vtmPIDPL2EA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-11-01T13:09:22</pubDate></item><item><title>jeecg-boot getDictItemsByTable接口存在SQL注入漏洞CVE-2024-48307 附POC</title><link>https://mp.weixin.qq.com/s/1tAU1pI_GdaPFgS5h448Lw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-31T09:45:48</pubDate></item><item><title>西部数码NAS ftp_download.php接口存在命令执行漏洞 附POC</title><link>https://mp.weixin.qq.com/s/Y_EUVFD719dvAbiLBIbQZQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-30T09:26:26</pubDate></item><item><title>Geoserver Configuration API存在敏感信息泄露CVE-2025-27505 附POC</title><link>https://mp.weixin.qq.com/s/XB2AJnm8C9pBcmEE1DlpBg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-29T09:31:48</pubDate></item><item><title>泛微e-cology jqueryFileTree.jsp接口存在敏感信息泄露 附POC</title><link>https://mp.weixin.qq.com/s/r6nxYF_5uzJEuutGzMpVMg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-28T09:42:03</pubDate></item><item><title>Apache Druid存在服务端请求伪造漏洞SSRFCVE-2025-27888 附POC</title><link>https://mp.weixin.qq.com/s/rD1rLb9NdiAKGJcMjiptHg</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-27T09:13:19</pubDate></item><item><title>XWiki 存在任意文件读取漏洞CVE-2025-55747 附POC</title><link>https://mp.weixin.qq.com/s/FfdIINTqP6aFbswtwuUdXQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-26T13:04:56</pubDate></item><item><title>清华大学，这次的瓜有点大！</title><link>https://mp.weixin.qq.com/s/naYVHlOqX_cFZ7mDlU3e4Q</link><description></description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-24T10:17:50</pubDate></item><item><title>短剧</title><link>https://mp.weixin.qq.com/s/F50uFEbGbZfJ7BVI2FZjBg</link><description></description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-24T10:09:30</pubDate></item><item><title>抓大鹅</title><link>https://mp.weixin.qq.com/s/F77-NC7uEuoDnEi2OxvkFw</link><description></description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-24T09:55:35</pubDate></item><item><title>Tosei自助洗衣机network_test.php接口存在远程命令执行漏洞 附POC</title><link>https://mp.weixin.qq.com/s/bRSRQ6foepiOBvWcEcpjXQ</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间</description><author>北风漏洞复现文库</author><category>北风漏洞复现文库</category><pubDate>2025-10-24T09:50:25</pubDate></item><item><title>Oracle E-Business Suite存在远程代码执行漏洞(CVE-2025-61882)附POC</title><link>https://mp.weixin.qq.com/s/28m1OmEYUCT-ulgeoHiEMA</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>安全笔记库</author><category>安全笔记库</category><pubDate>2025-10-23T09:16:24</pubDate></item><item><title>金和OA DownLoadBgImage.aspx接口存在文件读取漏洞 附POC</title><link>https://mp.weixin.qq.com/s/bZ6xtg9osHD6mnWW6Xiy6A</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接</description><author>安全笔记库</author><category>安全笔记库</category><pubDate>2025-10-22T17:50:02</pubDate></item><item><title>普华科技-PowerPMS Reg.ashx接口存在SQL注入漏洞 附POC</title><link>https://mp.weixin.qq.com/s/lXrKSXV0x_uZPb919is8Rw</link><description>免责声明：请勿利用文章内的相关技术从事非法测试，由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间</description><author>安全笔记库</author><category>安全笔记库</category><pubDate>2025-10-22T17:32:39</pubDate></item><item><title>Traccar存在任意文件读取漏洞CVE-2025-61666 附POC</title><link>https://mp.weixin.qq.com/s/KV49BU905oAuyXGkxwmihQ</link><description></description><author>安全笔记库</author><category>安全笔记库</category><pubDate>2025-10-22T15:40:03</pubDate></item><item><title>记某次渗透测试中的0day挖掘</title><link>https://mp.weixin.qq.com/s/4-WGzhQujU53Jkz1Bte1Pw</link><description>某次渗透测试中，有一个基于thinadmin二开的站点，通过nday和弱口令爆破均无果。判断为通用系统开始代码审计挖掘之路。</description><author>安全笔记库</author><category>安全笔记库</category><pubDate>2025-02-25T09:23:26</pubDate></item><item><title>信息收集面试题详解与总结</title><link>https://mp.weixin.qq.com/s/rXWO5cQD_k1OefLEn0MVig</link><description></description><author>安全笔记库</author><category>安全笔记库</category><pubDate>2025-02-25T01:16:24</pubDate></item></channel></rss>