<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkzMDcxNzg4MA.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Sat, 10 Jan 2026 16:02:49 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>[漏洞复现]ComfyUI-Manager(CVE-2025-67303)</title><link>https://mp.weixin.qq.com/s/Rp8EFclSWfusZB_oz6111g</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2026-01-09T17:06:19</pubDate></item><item><title>[漏洞复现]jmreport信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/GE_VNTKnyPkSzN-jeOvPbg</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2026-01-05T09:30:25</pubDate></item><item><title>[漏洞复现]帆软export/excel sql注入</title><link>https://mp.weixin.qq.com/s/_mJmrdtJ82-RLh8MIqx6kw</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-12-22T09:30:25</pubDate></item><item><title>[已复现]TongWeb反序列化漏洞</title><link>https://mp.weixin.qq.com/s/OONaWyZBA2EGwVLNi10DgA</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-12-10T09:31:04</pubDate></item><item><title>Next.js rce注入内存马</title><link>https://mp.weixin.qq.com/s/FzMTMqXsguu6KtYl0APZbQ</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-12-08T09:30:39</pubDate></item><item><title>[已复现]Next.js rce</title><link>https://mp.weixin.qq.com/s/VzgHj44cOrUzhHy_g2xo3w</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-12-05T11:17:48</pubDate></item><item><title>[已复现]React CVE-2025-55182代码执行漏洞</title><link>https://mp.weixin.qq.com/s/W4fLT_w3cTVSTYpFu6QUMA</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-12-04T11:52:11</pubDate></item><item><title>若依4.8.1后台模板注入复现</title><link>https://mp.weixin.qq.com/s/mgJUTokcbileQYvUMBmFlg</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-12-02T09:30:27</pubDate></item><item><title>富勒文件下载漏洞</title><link>https://mp.weixin.qq.com/s/UchPRyf1IZkXZllaGs82yw</link><description>富勒文件下载漏洞免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之</description><author>良月安全</author><category>良月安全</category><pubDate>2025-09-01T09:30:11</pubDate></item><item><title>大华ICC 命令执行漏洞分析</title><link>https://mp.weixin.qq.com/s/Md6RxW51W7aKsyP-lKWZbg</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-08-18T09:30:14</pubDate></item><item><title>实战中的一次文件上传审计</title><link>https://mp.weixin.qq.com/s/nzI03PIFaRhUlrgMZJRTHw</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-08-06T09:30:36</pubDate></item><item><title>[漏洞复现]DataEase最新漏洞总结</title><link>https://mp.weixin.qq.com/s/UdmbSsmhxcyV7wQZ5fgJCA</link><description>[漏洞复现]DataEase最新漏洞总结</description><author>良月安全</author><category>良月安全</category><pubDate>2025-07-28T10:00:55</pubDate></item><item><title>[技术分享]jsrpc实现解密验签</title><link>https://mp.weixin.qq.com/s/vsGEjUNlMjl7-o6G0XEIAw</link><description>[技术分享]jsrpc实现解密验签</description><author>良月安全</author><category>良月安全</category><pubDate>2025-07-22T09:30:56</pubDate></item><item><title>[漏洞复现]泛微sql注入漏洞复现</title><link>https://mp.weixin.qq.com/s/WBlFEnHPdcs1rEIwep6fmA</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-06-27T09:30:39</pubDate></item><item><title>fastjson 1.2.80 springboot下rce利用链学习</title><link>https://mp.weixin.qq.com/s/c2AD8FGlFFPyYcWp7gIdfw</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-06-20T09:30:53</pubDate></item><item><title>契约锁最新漏洞补丁分析</title><link>https://mp.weixin.qq.com/s/TeU8G4RjcpSD_31Q-cMhDw</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2025-06-13T09:01:30</pubDate></item><item><title>[技术分享]JDBC连接中的利用Payload总结</title><link>https://mp.weixin.qq.com/s/bXH7-f1-MIk4OZkR6HI4OQ</link><description>[技术分享]JDBC连接中的利用Payload总结</description><author>良月安全</author><category>良月安全</category><pubDate>2025-02-20T10:03:00</pubDate></item><item><title>良月安全交流一群</title><link>https://mp.weixin.qq.com/s/2wMnWSRnAkjd4SmyJGPYCQ</link><description></description><author>良月安全</author><category>良月安全</category><pubDate>2025-02-13T10:01:27</pubDate></item><item><title>[工具推荐]jeecgBoot漏洞利用工具</title><link>https://mp.weixin.qq.com/s/WYYrui-l1jseCqZCNC-7hg</link><description></description><author>良月安全</author><category>良月安全</category><pubDate>2025-02-10T10:01:04</pubDate></item><item><title>[技术分享]一次实战中的权限绕过</title><link>https://mp.weixin.qq.com/s/r-xYPXb3ihmD1NC-qKguFg</link><description>[技术分享]一次实战中的权限绕过</description><author>良月安全</author><category>良月安全</category><pubDate>2025-01-07T10:01:59</pubDate></item><item><title>[漏洞复现]大*智能物联平台GetClassValue命令执行漏洞</title><link>https://mp.weixin.qq.com/s/3nXPzO9QvFBlrUZeqnMXjw</link><description>[漏洞复现]大*智能物联平台GetClassValue命令执行漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2025-01-03T16:32:00</pubDate></item><item><title>师傅们，终于跨过了1k这个坎！</title><link>https://mp.weixin.qq.com/s/EHus2HgdaUjGvL4opdXBVA</link><description>师傅们，终于跨过了1k这个坎！</description><author>良月安全</author><category>良月安全</category><pubDate>2024-11-21T11:34:32</pubDate></item><item><title>[技术分享]冰蝎自定义代码注入内存马</title><link>https://mp.weixin.qq.com/s/BUjExD06Hc3G1iXNd2QErQ</link><description>[技术分享]冰蝎自定义代码注入内存马</description><author>良月安全</author><category>良月安全</category><pubDate>2024-11-20T10:00:18</pubDate></item><item><title>[代码审计]宏*HCM最新文件上传漏洞分析复现</title><link>https://mp.weixin.qq.com/s/xEaBMj_JtEl7vQS8_eUEuA</link><description>[代码审计]宏*HCM最新文件上传漏洞分析复现</description><author>良月安全</author><category>良月安全</category><pubDate>2024-11-15T10:00:55</pubDate></item><item><title>[工具推荐]JNDI利用分析魔改</title><link>https://mp.weixin.qq.com/s/Y34Hh3vJj-8kJ72IDBcdNA</link><description>[工具推荐]JNDI利用分析魔改</description><author>良月安全</author><category>良月安全</category><pubDate>2024-11-12T10:28:40</pubDate></item><item><title>[漏洞复现]联*OA存在uploadImg任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/0oppFRDmf87KDOZJfGRtqA</link><description>[漏洞复现]联*OA存在uploadImg任意文件上传漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-10-29T10:00:58</pubDate></item><item><title>[代码审计]记某文档系统命令执行审计</title><link>https://mp.weixin.qq.com/s/rwSC96ZtlxJ8Jxwgykjx3Q</link><description>[代码审计]记某文档系统命令执行审计</description><author>良月安全</author><category>良月安全</category><pubDate>2024-10-21T10:00:32</pubDate></item><item><title>[漏洞分析]某远OA后台表单导入任意文件写入漏洞</title><link>https://mp.weixin.qq.com/s/1Th641eSJWJH9fS22bPfuQ</link><description>[漏洞分析]某远OA后台表单导入任意文件写入漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-10-16T10:00:44</pubDate></item><item><title>[漏洞复现]灵当CRM存在multipleUpload文件上传漏洞</title><link>https://mp.weixin.qq.com/s/IIEn99ywX00goRcIXjPFUg</link><description>[漏洞复现]灵当CRM存在multipleUpload文件上传漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-10-11T09:14:29</pubDate></item><item><title>[漏洞利用]xxl-job Hessian2反序列化漏洞深入利用</title><link>https://mp.weixin.qq.com/s/2rwS8aSTFqHmNc-SOFtMdg</link><description>[漏洞利用]xxl-job Hessian2反序列化漏洞深入利用</description><author>良月安全</author><category>良月安全</category><pubDate>2024-10-08T10:20:03</pubDate></item><item><title>[漏洞复现]数字通云平台存在setting文件上传漏洞</title><link>https://mp.weixin.qq.com/s/exgxRZnsmd0iUwErYu1stw</link><description>[漏洞复现]数字通云平台存在setting文件上传漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-27T10:05:35</pubDate></item><item><title>[java学习]反射类加载字节码</title><link>https://mp.weixin.qq.com/s/DZ7cvIrQZHkqfzV0w09pxg</link><description>[java学习]反射类加载字节码</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-24T10:00:30</pubDate></item><item><title>[漏洞复现]泛微e-mobile cdnfile文件读取漏洞分析复现</title><link>https://mp.weixin.qq.com/s/XMCss6ZgNlRx9beZ9Qyy_g</link><description>[漏洞复现]泛微e-mobile cdnfile文件读取漏洞分析复现</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-20T10:26:51</pubDate></item><item><title>[技术分享]记一次JeecgBoot实战分享</title><link>https://mp.weixin.qq.com/s/vklsuDay5csdvfUWwGubVg</link><description>[技术分享]记一次JeecgBoot实战分享</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-18T10:02:20</pubDate></item><item><title>[漏洞复现]网神SecGate3600防火墙可通过信息泄露漏洞进入后台</title><link>https://mp.weixin.qq.com/s/4bZUvusVA36AbUAu8Adayw</link><description>[漏洞复现]网神SecGate3600防火墙可通过信息泄露漏洞进入后台</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-12T10:06:22</pubDate></item><item><title>[代码审计]*软channel反序列化hsql浅析利用</title><link>https://mp.weixin.qq.com/s/NFr9OfPe8DZcQ4TQzn8YBQ</link><description>[代码审计]*软channel反序列化hsql浅析利用</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-11T09:00:59</pubDate></item><item><title>[代码审计]某.net开发框架权限绕过代码分析</title><link>https://mp.weixin.qq.com/s/DYJ4NtVAcLleuFCZ58Os-g</link><description>[代码审计]某.net开发框架权限绕过代码分析</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-09T09:00:27</pubDate></item><item><title>[漏洞复现]天锐绿盾审批系统存在PUT文件上传漏洞</title><link>https://mp.weixin.qq.com/s/l3ebb8iJ_VmT42_RsD-YfA</link><description>[漏洞复现]天锐绿盾审批系统存在PUT文件上传漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-04T09:42:33</pubDate></item><item><title>[漏洞分析]Nacos &lt;=2.4.0.1 任意文件读写删</title><link>https://mp.weixin.qq.com/s/i3avLOMXfPW9Q3WmiJk-cw</link><description>[漏洞分析]Nacos \\x26lt;=2.4.0.1 任意文件读写删</description><author>良月安全</author><category>良月安全</category><pubDate>2024-09-02T10:10:10</pubDate></item><item><title>[漏洞复现]山石网科应用防火墙WAF存在命令注入漏洞</title><link>https://mp.weixin.qq.com/s/8JhKxXipK0nHqFS8xXpi_g</link><description>[漏洞复现]山石网科应用防火墙WAF存在命令注入漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-26T10:36:50</pubDate></item><item><title>[技术分享]Frida 在 Windows 环境下的骚操作</title><link>https://mp.weixin.qq.com/s/-rbyzUbZo_-ATsNC5ozuyw</link><description>[技术分享]Firda 在 Windows 环境下的骚操作</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-15T09:30:53</pubDate></item><item><title>[工具推荐]JeecgBoot Aviator表达式注入漏洞内存马利用</title><link>https://mp.weixin.qq.com/s/XIeUvT-llsrOVzTioJv0fA</link><description>免责声明本公众号所发布的所有内容，包括但不限于信息、工具、项目以及文章，均旨在提供学习与研究之用。所有工具安全性自测。</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-13T09:30:26</pubDate></item><item><title>[漏洞复现]H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567)</title><link>https://mp.weixin.qq.com/s/v278SfHJm-K4qIUM1AAAKg</link><description>[漏洞复现]H3C-iMC智能管理中心存在远程代码执行漏洞(XVE-2024-4567)</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-12T12:35:22</pubDate></item><item><title>[漏洞通告]Windows远程桌面服务代码执行漏洞(CVE-2024-38077)</title><link>https://mp.weixin.qq.com/s/yRduaZ4xDNgNhNB1L2rmbw</link><description>[漏洞通告]Windows远程桌面服务代码执行漏洞(CVE-2024-38077)</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-09T12:07:44</pubDate></item><item><title>[漏洞复现]JeecgBoot AviatorScript表达式注入漏洞复现</title><link>https://mp.weixin.qq.com/s/H5LKy9ISLPvRmm3lpWRtew</link><description>[漏洞复现]JeecgBoot AviatorScript表达式注入漏洞复现</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-08T11:14:39</pubDate></item><item><title>[漏洞复现]章管家前台任意文件上传漏洞(XVE-2024-19042)</title><link>https://mp.weixin.qq.com/s/tMfpLxOMObRpYsCA_y1hIA</link><description>[漏洞复现]章管家前台任意文件上传漏洞(XVE-2024-19042)</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-07T15:00:04</pubDate></item><item><title>[漏洞复现]泛微云桥ebridge最新文件上传漏洞利用（含POC及绕过）</title><link>https://mp.weixin.qq.com/s/b8Qsfrg1vnWlyOnuQqCzeg</link><description>[漏洞复现]泛微云桥ebridge最新文件上传漏洞利用（含POC及绕过）</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-06T09:53:38</pubDate></item><item><title>[漏洞分析]LiveBos文件上传漏洞复现及绕过分析</title><link>https://mp.weixin.qq.com/s/jDx904rI-_rnmQ8xtbIQ7w</link><description>[漏洞分析]LiveBos文件上传漏洞复现及绕过分析</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-05T12:37:00</pubDate></item><item><title>[漏洞复现]海康威视综合安防管理平台存在licenseExpire前台RCE</title><link>https://mp.weixin.qq.com/s/0FlngmvsdPXPJFLBjaNzXg</link><description>[漏洞复现]海康威视综合安防管理平台存在licenseExpire前台RCE</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-02T11:31:48</pubDate></item><item><title>[代码审计]jeecg-boot最新权限绕过分析及新绕过发现</title><link>https://mp.weixin.qq.com/s/-0ade6bo4ckxH8OhIsJ3Dw</link><description>[代码审计]jeecg-boot最新权限绕过分析及新绕过发现</description><author>良月安全</author><category>良月安全</category><pubDate>2024-08-01T10:00:38</pubDate></item><item><title>[工具推荐]前端加解密之Burp插件Galaxy</title><link>https://mp.weixin.qq.com/s/3HJTgYDBMdzNEpMPGdeXgg</link><description>[工具推荐]前端加解密之Burp插件Galaxy</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-31T09:34:10</pubDate></item><item><title>[代码审计]海康productFile命令执行历史漏洞分析（含poc）</title><link>https://mp.weixin.qq.com/s/9pYElqA3fBXfquf4c6bGaw</link><description>[代码审计]海康productFile命令执行历史漏洞分析（含poc）</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-30T10:01:46</pubDate></item><item><title>[工具推荐]前端加解密之Burp插件Galaxy</title><link>https://mp.weixin.qq.com/s/yFYTOoG0RPOCDGlqrFM12Q</link><description>[工具推荐]前端加解密之Burp插件Galaxy</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-29T10:27:52</pubDate></item><item><title>[代码审计]记一次简单的java代码审计</title><link>https://mp.weixin.qq.com/s/BAtWDFP2j0qSxZQ3bi2VVQ</link><description>[代码审计]记一次简单的java代码审计</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-26T13:16:48</pubDate></item><item><title>[漏洞合集]致远获取后台权限及权限绕过漏洞大合集</title><link>https://mp.weixin.qq.com/s/UA7zYmqYkpZJsXH4upmZxA</link><description>[漏洞合集]致远获取后台权限及权限绕过漏洞大合集</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-25T10:15:06</pubDate></item><item><title>[漏洞复现]最新帆软前台getshell漏洞及优化poc分享</title><link>https://mp.weixin.qq.com/s/AliftiLevjz5HB9uL0DOqQ</link><description>[漏洞复现]最新帆软前台getshell漏洞及优化poc分享</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-24T10:03:38</pubDate></item><item><title>[漏洞复现]致远在野nday constDef接口存在代码执行漏洞</title><link>https://mp.weixin.qq.com/s/42A9zvJ7mKvIRWVrbELq8g</link><description>[漏洞复现]致远在野nday constDef接口存在代码执行漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-22T10:42:26</pubDate></item><item><title>[漏洞复现]蓝凌OA配合文件移动漏洞实现前台RCE</title><link>https://mp.weixin.qq.com/s/Njkg8vu0y05cqQ219MC5Ew</link><description>[漏洞复现]蓝凌OA配合文件移动漏洞实现前台RCE</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-19T09:36:34</pubDate></item><item><title>[漏洞复现]Nacos derby注入不出网不落地的内存马利用</title><link>https://mp.weixin.qq.com/s/uwfIXjlZr8OPNx99Sra0pQ</link><description>[漏洞复现]Nacos derby注入不出网不落地的内存马利用</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-18T09:54:11</pubDate></item><item><title>[漏洞复现]天清汉马vpn任意文件读取漏洞及后利用进内网</title><link>https://mp.weixin.qq.com/s/Le7Ukv85gVfVCqQutLSZhA</link><description>[漏洞复现]天清汉马vpn任意文件读取漏洞及后利用进内网</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-17T09:34:13</pubDate></item><item><title>[未公开0day]汉王人脸考勤管理系统存在密码重置漏洞</title><link>https://mp.weixin.qq.com/s/9SkpakzUUB_EOYTvZjZnFQ</link><description>[未公开0day]汉王人脸考勤管理系统存在密码重置漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-15T15:43:17</pubDate></item><item><title>[未公开0day]用友nc存在fastjson漏洞</title><link>https://mp.weixin.qq.com/s/nwyvH2TUbMasz4Bke7l41Q</link><description>[未公开0day]用友nc存在fastjson漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-11T09:01:40</pubDate></item><item><title>[漏洞复现]致远M3 RCE漏洞复现及内存马利用</title><link>https://mp.weixin.qq.com/s/at-leSZXpcxZ0HF37U5awQ</link><description>[漏洞复现]致远M3 RCE漏洞复现及内存马利用</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-10T11:19:34</pubDate></item><item><title>[漏洞复现]朗新天霁人力资源管理系统GetMessage存在sql注入漏洞</title><link>https://mp.weixin.qq.com/s/i-7e1DyR_qBvWqo9UcQcOQ</link><description>[漏洞复现]朗新天霁人力资源管理系统GetMessage存在sql注入漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-09T11:16:50</pubDate></item><item><title>[未公开0day]畅捷通T+存在文件上传漏洞</title><link>https://mp.weixin.qq.com/s/W5rL19Qgeyikv46VHJPhnQ</link><description>[未公开0day]畅捷通T+存在文件上传漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-08T11:00:39</pubDate></item><item><title>[漏洞复现]用友u9接口GetConnectionString存在信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/6ug-_EUCVqW85h51SKqv_A</link><description>漏洞介绍用友u9 GetConnectionString存在信息泄露漏洞，攻击者可通过该漏洞获取数据库连接信息</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-05T09:35:16</pubDate></item><item><title>[未公开0day]宏*HCM人力资源信息管理系统存在前台RCE</title><link>https://mp.weixin.qq.com/s/krQIqVavIF3GIMhzU4Hi2w</link><description>[未公开0day]宏*HCM人力资源信息管理系统存在前台RCE</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-04T00:00:52</pubDate></item><item><title>[漏洞复现]Geoserver表达式注入致远程代码执行漏洞（CVE-2024-36401）</title><link>https://mp.weixin.qq.com/s/BUr1y7scL6_59ZUZtuU6hg</link><description>看到长亭昨晚发送的漏洞风险提示，我这边快马加鞭看看能不能赶上热度，payload就放在星球了，欢迎各位师傅来白</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-03T09:43:58</pubDate></item><item><title>[代码审计]某国产OA漏洞挖掘</title><link>https://mp.weixin.qq.com/s/D17WSZ7SBikUFjR93rnOGw</link><description>[代码审计]某国产OA漏洞挖掘</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-02T14:50:01</pubDate></item><item><title>[漏洞复现]JeecgBoot queryFieldBySql注入内存马利用及JDBC RCE复现</title><link>https://mp.weixin.qq.com/s/YOUnMVnvEsvTuLHQwOMs8Q</link><description>[漏洞复现]JeecgBoot queryFieldBySql注入内存马利用及JDBC RCE复现</description><author>良月安全</author><category>良月安全</category><pubDate>2024-07-01T11:18:55</pubDate></item><item><title>[未公开0day]大*智能物联综合管理平台(ICC)存在管理员密码重置漏洞</title><link>https://mp.weixin.qq.com/s/fMVvAMLezj4DldDtYHItKw</link><description>浙江大华技术股份有限公司智能物联综合管理平台(ICC)存在逻辑漏洞，可使管理员密码重置(非Justfortest)</description><author>良月安全</author><category>良月安全</category><pubDate>2024-06-26T14:28:26</pubDate></item><item><title>[工具推荐]0day自动化挖掘工具推荐</title><link>https://mp.weixin.qq.com/s/l8NUv-smp5o-pDv-BBfG5w</link><description></description><author>良月安全</author><category>良月安全</category><pubDate>2024-06-25T16:56:48</pubDate></item><item><title>[未公开0day]金盘移动图书馆系统-文件上传漏洞</title><link>https://mp.weixin.qq.com/s/4AChu6m--cuPJWKZO22K_Q</link><description>漏洞描述金盘移动图书馆系统是金盘软件为图书馆和阅读者提供便捷服务的软件系统，可管理图书、提供借阅和归还功能，以</description><author>良月安全</author><category>良月安全</category><pubDate>2024-06-21T12:02:29</pubDate></item><item><title>ShowDoc 3.2.5组合RCE漏洞</title><link>https://mp.weixin.qq.com/s/3lsJPmDag4U9v5Hf_a8uBw</link><description>ShowDoc 3.25组合RCE漏洞</description><author>良月安全</author><category>良月安全</category><pubDate>2024-06-18T11:33:02</pubDate></item></channel></rss>