<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkzMTcwMTg1Mg.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Mon, 23 Mar 2026 17:24:00 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>孚盟云 upload.ashx showImgss SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/mKng7Qpf_oeHouYmvybWTw</link><description>孚盟云 upload.ashx showImgss接口处存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-23T10:36:00</pubDate></item><item><title>明源地产ERP GetErpDept.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/7PNzRZMg7Xy59fwMslddgg</link><description>明源地产ERP GetErpDept.ashx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-22T09:33:55</pubDate></item><item><title>Omnissa  apikeys 路径穿越漏洞(CVE-2025-25231)</title><link>https://mp.weixin.qq.com/s/9Pjebqtix6HAp79clo1u_Q</link><description>Omnissa apikeys 接口存在路径穿越漏洞，攻击者可访问或修改服务器文件系统中的任意文件，导致敏感信息泄露、系统被控制等严重后果u200c。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-18T10:34:32</pubDate></item><item><title>WordPress sql注入(CVE-2025-1323)</title><link>https://mp.weixin.qq.com/s/9o0MnwRuYxT3b3S903CS-A</link><description>WordPress WP-Recall – Registration, Profile, Commerce \\x26amp; More \\x26lt;= 16.26.10 插件存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-17T15:25:41</pubDate></item><item><title>快普M6 GetPositionOfStaff sql注入漏洞</title><link>https://mp.weixin.qq.com/s/KxpSqvBI7RsoK_p9siymXw</link><description>快普M6 GetPositionOfStaff 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-16T14:59:25</pubDate></item><item><title>万户 ezOFFICE checkSQL_httprequest.jsp SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/uuRb5m5h4fuGdyqXN7Xzdw</link><description>万户 ezOFFICE checkSQL_httprequest.jsp 存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-15T09:55:51</pubDate></item><item><title>EnGenius EnShare usbinteract.cgi 命令执行漏洞(CVE-2025-34035)</title><link>https://mp.weixin.qq.com/s/8EdjLfarhbD7D507AgEpVA</link><description>EnGenius EnShare usbinteract.cgi 接口存在远程命令执行漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。该漏洞利用难度较低，建议受影响的用户尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-14T16:05:48</pubDate></item><item><title>快普M6 GetCallInfo SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/6fyrEs5XI5rSd3AC1q69tA</link><description>快普M6 GetCallInfo 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-13T11:05:41</pubDate></item><item><title>DataEase CVE-2025-49002  RCE</title><link>https://mp.weixin.qq.com/s/fRiYVp2pBo1NqLyIEHLCPA</link><description>DataEase 2.10.10 H2 JDBC  接口存在远程命令执行漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。该漏洞利用难度较低，建议受影响的用户尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-12T10:21:17</pubDate></item><item><title>天锐绿盾审批系统 findOnlineUserForPage.do 信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/Z0f8-_s-66gbmT-YJEGGuw</link><description>天锐绿盾审批系统 findOnlineUserForPage.do 存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取后台账号密码等敏感信息，从而登录后台，使系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-11T22:11:43</pubDate></item><item><title>Moodle jsmol.php 任意文件包含漏洞(CVE-2025-34031)</title><link>https://mp.weixin.qq.com/s/HRSOqM2-y2ZopSxCo-RI6Q</link><description>Moodle jsmol.php 接囗处存在任意文件包含漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-10T10:56:38</pubDate></item><item><title>用友NC importPml XXE漏洞</title><link>https://mp.weixin.qq.com/s/2U16TqpTD7jvTGamfEJRWA</link><description>用友NC importPml 接口处存在XML实体注入漏洞，攻击者可利用xxe漏洞获取服务器敏感数据，可读取任意文件以及ssrf攻击，存在一定的安全隐患。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-09T10:42:22</pubDate></item><item><title>用友NC doSingUp sql注入漏洞</title><link>https://mp.weixin.qq.com/s/uR5rdkaE6L40rZEKHwSNIA</link><description>用友NC doSingUp 接口存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-06T10:11:04</pubDate></item><item><title>天锐绿盾审批系统 findTenantPage.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/381ABDm6YjMWK2XxW7ZWZQ</link><description>天锐绿盾审批系统 findTenantPage.do 接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-05T17:27:44</pubDate></item><item><title>热网无线监测系统 RealTimeOther.asmx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/ru5jPwEt5CX3ndFZKZv2ww</link><description>热网无线监测系统 RealTimeOther.asmx 接口处存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-03T14:51:29</pubDate></item><item><title>锐明技术Crocus系统 DeviceFileReport.do 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/1I-sIcjtp8fZxHUQD9LeAQ</link><description>锐明技术Crocus系统 DeviceFileReport.do 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-02T10:32:14</pubDate></item><item><title>天锐绿盘文档安全管理平台 findConfigForPage.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/afnZUF0ld5jw-nzvV_8Zgw</link><description>天锐绿盘文档安全管理平台 findConfigForPage.do 接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-03-01T17:41:23</pubDate></item><item><title>天锐绿盘文档安全管理平台 findForPage.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/Yri1rhULGwco5iPCGb5cNg</link><description>天锐绿盘文档安全管理平台 findForPage.do 接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-28T16:07:44</pubDate></item><item><title>三星MagicINFO SWUpdateFileUploader 文件上传漏洞(CVE-2025-4632)</title><link>https://mp.weixin.qq.com/s/mZpMa6fy-wfAbQIvJ461rw</link><description>三星MagicINFO SWUpdateFileUploader 接口存在任意文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-27T10:20:31</pubDate></item><item><title>天锐绿盾 findUserPage.do sql注入漏洞</title><link>https://mp.weixin.qq.com/s/JamQgowfqX9LPdjxJS_MzA</link><description>天锐绿盾审批系统 findUserPage.do 接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-26T15:59:28</pubDate></item><item><title>用友NC importExcelTemplate 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/bvomxPDoWhUnM06ScBBvGw</link><description>用友NC importExcelTemplate接口处存在任意文件上传漏洞，攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-12T16:45:43</pubDate></item><item><title>Stirling PDF SSRF漏洞(CVE-2025-55150)</title><link>https://mp.weixin.qq.com/s/bcvQsHxm0ydF06nncGxo8A</link><description>Stirling PDF 接口存在服务器请求伪造漏洞。因此攻击者可利用该漏洞在未经身份验证的情况下访问某些受限资源.获取内部服务器信息，使系统处于极不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-10T10:29:50</pubDate></item><item><title>金和C6 CallSystemShow.aspx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/OV2z-ShfQi0R94UxpbEaZA</link><description>金和OA CallSystemShow.aspx 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-09T09:58:20</pubDate></item><item><title>快普M6 GetCustomerList SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/Jhi_SVgXR-DQKyCqUjBwyw</link><description>快普M6 GetCustomerList 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-07T16:47:37</pubDate></item><item><title>快普M6 GetAccountTitleList SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/3CVrYCSOgBKaNNnJBzwmaA</link><description>快普M6 GetAccountTitleList 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-06T10:31:24</pubDate></item><item><title>锐明技术Crocus系统 MemoryState.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/V2PfbKcxiPJIrsjVrbxMSQ</link><description>锐明技术Crocus系统 MemoryState.do 接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-05T10:22:47</pubDate></item><item><title>用友NC importCombo XXE漏洞</title><link>https://mp.weixin.qq.com/s/_a_iDUzZ5fukOib-I9T93g</link><description>用友NC importCombo 接口处存在XML实体注入漏洞，攻击者可利用xxe漏洞获取服务器敏感数据，可读取任意文件以及ssrf攻击，存在一定的安全隐患。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-04T10:21:00</pubDate></item><item><title>Ilevia EVE X1 Server login.php 远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/gX41gGKxm3xv5Y-SpoPx8g</link><description>Ilevia EVE X1 Server login.php接口存在远程命令执行漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。该漏洞利用难度较低，建议受影响的用户尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-03T11:47:37</pubDate></item><item><title>天锐绿盘云文档安全管理 uploadFolder.do 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/ZyHcFo43xzaqIprG75msPQ</link><description>天锐绿盘云文档安全管理 uploadFolder.do 接口存在任意文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-02-02T11:08:31</pubDate></item><item><title>NestJS Devtools 远程命令执行漏洞(CVE-2025-54782)</title><link>https://mp.weixin.qq.com/s/riytASFc-80HU5mOKmEQ_Q</link><description>NestJS Devtools接口存在远程命令执行漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门，获取服务器权限,进而控制整个 web 服务器。该漏洞利用难度较低,建议受影响的用户尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-30T10:41:33</pubDate></item><item><title>大华DSS平安城市 login_getPasswordErrorNum.action SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/eI1Gpa6GllOnokinRO9ZeQ</link><description>大华DSS平安城市 login_getPasswordErrorNum.action 接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-29T10:18:49</pubDate></item><item><title>明源地产ERP MyPub_XMLHTTP.aspx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/2aenwppwEtpBzaphxUBKsw</link><description>明源地产ERP MyPub_XMLHTTP.aspx 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-28T11:20:37</pubDate></item><item><title>IM即时通讯系统 preview.php 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/HVaMyw8Gadxk7MPLsuVV3A</link><description>IM 即时通讯系统 preview.php 接口存在任意文件上传漏洞，未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-27T11:05:40</pubDate></item><item><title>新中大ERP企业管理软件 NGInterface SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/QBEuBgLtMEHw4lhqh_Z1tw</link><description>新中大ERP企业管理软件 NGInterface接口处存在sql注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-26T11:08:21</pubDate></item><item><title>畅捷通 mailinactive.php sql注入漏洞</title><link>https://mp.weixin.qq.com/s/R__xiTDK5srXHzgYjuK92g</link><description>畅捷通 mailinactive.php接口处存在sql注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-25T16:42:21</pubDate></item><item><title>亿赛通CDG AppExamList.jsp sql注入漏洞</title><link>https://mp.weixin.qq.com/s/gc7Fy6MnKqAHZ4CqxIStYA</link><description>亿赛通电子文档安全管理系统 AppExamList.jsp接口处存在sql注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-23T10:39:18</pubDate></item><item><title>天锐绿盾审批系统 uploadWxFile.do 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/ZYIzxnSoCnDyseN12txeDA</link><description>天锐绿盾审批系统 uploadWxFile.do 接口存在任意文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-22T10:47:10</pubDate></item><item><title>旭帆易云视信息科技有限公司 EasyCVR getbaseconfig 信息泄露漏洞(CVE-2025-1595)</title><link>https://mp.weixin.qq.com/s/htPJk0Hp4LLl20Is3pf1lg</link><description>旭帆易云视信息科技有限公司 EasyCVR getbaseconfig存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取系统等敏感信息。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-21T10:33:40</pubDate></item><item><title>IM即时通讯系统 fileupload.php 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/mN4xDSfcapBu2WmfiszgWg</link><description>IM 即时通讯系统 fileupload.php 接口存在任意文件上传漏洞，未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-20T11:18:00</pubDate></item><item><title>森鑫炬水务企业综合运营平台 Instance/Get 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/FyzAVvP2d4GqQY0HovzXKA</link><description>森鑫炬水务企业综合运营平台 Instance/Get 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-19T15:11:18</pubDate></item><item><title>美特CRM sendmail.jsp 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/zzVML-pKM5_WtGCvqxW_OQ</link><description>美特CRM sendmail.jsp 接口存在任意文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-18T19:59:16</pubDate></item><item><title>致远OA wpsAssistServlet 任意文件上传漏洞(CVE-2025-34040)</title><link>https://mp.weixin.qq.com/s/-LnxpwYw6Lz4ayZ1yywn1A</link><description>致远OA wpsAssistServlet 接口存在任意文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-16T14:04:37</pubDate></item><item><title>用友U8 CRM checkselectpartapply.php sql注入</title><link>https://mp.weixin.qq.com/s/2zKhVQzF7mpwxz06-B3awg</link><description>用友U8 CRM checkselectpartapply.php 接口存在SQL注入漏洞，未经身份验证的攻击者通过漏洞执行任意SQL语句，调用xpcmdshell写入后门文件，执行任意代码，从而获取到服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-15T11:02:35</pubDate></item><item><title>东胜物流软件 DsWebService.asmx sql注入漏洞</title><link>https://mp.weixin.qq.com/s/tiEV8NdyhAY5Z_Pf-Jod5w</link><description>东胜物流软件 DsWebService.asmx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如，管理员后台密码、站点的用户个人信息)之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-14T11:04:41</pubDate></item><item><title>用友时空 richclient.openForm XXE漏洞</title><link>https://mp.weixin.qq.com/s/xwiSH9SFnyWLNaxaoxnkWw</link><description>用友时空 richclient.openForm 接口处存在XML实体注入漏洞，攻击者可利用xxe漏洞获取服务器敏感数据，可读取任意文件以及ssrf攻击，存在一定的安全隐患。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-12T09:41:09</pubDate></item><item><title>东胜物流 GetDataList sql注入漏洞</title><link>https://mp.weixin.qq.com/s/LkenoQ5faJgHR-rctXp4jw</link><description>东胜物流 GetDataList 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-11T18:59:39</pubDate></item><item><title>科汛新职教网校系统 checkPayStatus SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/PoN_pEQ8LjuPga3CjUTanw</link><description>科汛新职教网校系统 checkPayStatus 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-10T17:25:58</pubDate></item><item><title>东胜物流软件 FileExport.aspx 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/Q2Rdiwgz2bxGEZwtA_HxCg</link><description>东胜物流软件 FileExport.aspx 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-09T10:17:58</pubDate></item><item><title>驰骋BPM低代码开发平台 RichUploadFile 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/gCVLDBcv3A6cHnm62pdyTg</link><description>驰骋BPM低代码开发平台 RichUploadFile接口存在任意文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-08T11:14:31</pubDate></item><item><title>汉王e脸通综合管理平台 getFirstEmp.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/7N0LqDINUbL-32-__fUH_A</link><description>汉王e脸通综合管理平台 getFirstEmp.do 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-06T10:45:41</pubDate></item><item><title>亿赛通CDG WorkFlowAction sql注入漏洞</title><link>https://mp.weixin.qq.com/s/l8sBE0Vl53aUsjxPHYDb2Q</link><description>亿赛通电子文档安全管理系统 WorkFlowAction接口处存在sql注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-05T14:56:10</pubDate></item><item><title>灵当CRM copyLinkToContent SSRF漏洞</title><link>https://mp.weixin.qq.com/s/d2IspurW2qLalUSXNunIMQ</link><description>灵当CRM copyLinkToContent 接口存在服务器请求伪造漏洞。因此攻击者可利用该漏洞在未经身份验证的情况下访问某些受限资源.获取内部服务器信息，使系统处于极不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2026-01-04T15:51:15</pubDate></item><item><title>华天InforcenterPLM BaseHandler.ashx 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/MIvhNlQvjMd8dL2WpI9nzA</link><description>华天InforcenterPLM BaseHandler.ashx 接口存在任意文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-30T14:08:34</pubDate></item><item><title>WPS文档中心和文档中台 operate 未授权访问漏洞</title><link>https://mp.weixin.qq.com/s/Hra0BymXRQQeCy3-yMmWrw</link><description>WPS文档中心和文档中台的/open/v6/api/etcd/operate?key=/config/storage\\x26amp;method=get接口存在未授权访问漏洞，攻击者可通过该漏洞获取AK/SK密钥。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-29T10:31:18</pubDate></item><item><title>南昊网上阅卷系统 logname 信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/XN2Yv_D0SjOhW1ksHDsejw</link><description>南昊网上阅卷系统 logname接口存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取网站后台系统用户密码等敏感信息，从而登录网站后台系统，使网站处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-28T19:01:56</pubDate></item><item><title>用友NC Cloud IMetaWebService4BqCloud SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/kqXz-fPLHCO-nHlEeEWmPg</link><description>用友NC Cloud IMetaWebService4BqCloud接口存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-26T21:38:14</pubDate></item><item><title>帆软报表 FineReport export/excel SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/xv8k66LG1PXCcW-VpUZxtg</link><description>攻击者可通过构造恶意SQL语句，利用export/excel接口传入未校验的参数，实现SQL注入攻击。成功利用该漏洞可上传WebShell，进而获取服务器权限，执行任意系统命令，导致数据泄露、服务器被控制等严重后果。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-25T14:33:38</pubDate></item><item><title>东胜物流软件 WorkFlowGridSource.aspx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/e5NHWog9u5c_RnB5PxeRXw</link><description>东胜物流软件 WorkFlowGridSource.aspx接口处存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-24T22:53:30</pubDate></item><item><title>灵当CRM XlsFileUpload.php 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/R_VcChLhXF2KOLg7sOQAJQ</link><description>灵当CRM XlsFileUpload.php 接口存在任意文件上传漏洞，未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-22T21:31:33</pubDate></item><item><title>蓝凌OA DingUsers.aspx sql注入</title><link>https://mp.weixin.qq.com/s/kvf1lyJ0g-jQcHI2LnYKxw</link><description>蓝凌OA DingUsers.aspx 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-21T17:03:36</pubDate></item><item><title>Microsoft DNN NTLM暴露(CVE-2025-52488)</title><link>https://mp.weixin.qq.com/s/fWQkUvrtwJOU6aEifVVzwQ</link><description>该漏洞利用 Windows/.NET字符处理的特殊性和 Unicode 规范化来强制目标 DNN 服务器向攻击者控制的服务器发出 SMB 请求</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-20T19:08:34</pubDate></item><item><title>中识云平台 sys_user_list 信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/c2NYqy-UiaGK5Z6UGO2now</link><description>中识云平台 sys_user_list接口存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取网站后台系统用户密码等敏感信息，从而登录网站后台系统，使网站处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-19T21:15:16</pubDate></item><item><title>东胜物流管理软件 WmsZXFeeGridSource.aspx sql注入漏洞</title><link>https://mp.weixin.qq.com/s/-utMfU_DCU5dJEcvgA8faw</link><description>东胜物流管理软件 WmsZXFeeGridSource.aspx接口处存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-16T10:33:58</pubDate></item><item><title>森鑫炬水务企业综合运营平台 Get 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/hg8X_gLXBuLQuS8KFTbwBQ</link><description>森鑫炬水务企业综合运营平台 File/Get 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-14T19:08:04</pubDate></item><item><title>美特CRM mobileupload.jsp 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/-OLXmZ7CA1w0PyVAAfFy3Q</link><description>美特CRM mobileupload.jsp 接口存在任意文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-13T18:49:41</pubDate></item><item><title>ZKTime 熵基智能考勤管理系统 ic1ock SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/DiyY7pMDnViwMUL8DTHKIg</link><description>ZKTime 熵基智能考勤管理系统 ic1ock 接口存在SQL注入，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-12T20:41:25</pubDate></item><item><title>普华PMS GetFilesData sql注入</title><link>https://mp.weixin.qq.com/s/tvcxieoN1trfVRiZ11k63g</link><description>普华PMS GetFilesData 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-09T21:04:35</pubDate></item><item><title>孚盟云 GetIcon.aspx sql注入漏洞</title><link>https://mp.weixin.qq.com/s/_W9DvKv3N3JsMbViJjtgHg</link><description>孚盟云 GetIcon.aspx 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-08T20:56:50</pubDate></item><item><title>汉王EFaceGO wxLogin.do 信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/C7miSQDWJknXrwREsQedSQ</link><description>汉王EFaceGO wxLogin.do存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取网站后台系统用户密码等敏感信息，从而登录网站后台系统，使网站处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-07T18:13:52</pubDate></item><item><title>美特CRM druid组件 未授权访问漏洞</title><link>https://mp.weixin.qq.com/s/T6GZLDjxXjwLujfCk9anWg</link><description>Druid提供的监控功能,监控SQL的执行时间、监控Web URI的请求、Session监控，当开发者配置不当时就可能造成未授权访问漏洞。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-06T19:55:21</pubDate></item><item><title>React Server Components 远程代码执行漏洞(CVE-2025-55182)</title><link>https://mp.weixin.qq.com/s/aR0isCw6TGJn4na4sN894A</link><description>由于在解析客户端提交的表单时缺少安全校验，攻击者可通过构造恶意表单请求，直接调用 Node.js 内置模块，从而在服务器上执行任意系统命令、读写任意文件，甚至完全接管服务。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-05T21:03:06</pubDate></item><item><title>扁鹊飞救智能急救与质控系统 GetMonitorList sql注入漏洞</title><link>https://mp.weixin.qq.com/s/MKxuDdXHf8Q6EY8rN4tdvA</link><description>扁鹊飞救智能急救与质控系统 GetMonitorList 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-02T21:04:16</pubDate></item><item><title>汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do Fastjson反序列化</title><link>https://mp.weixin.qq.com/s/AjkorfSa6yFM4mxEA0neJQ</link><description>汉王e脸通综合管理平台 addVisitDeviceAppointmentInfoTest.do接口处使用存在漏洞 fastjson 组件，未授权的攻击者可通过fastjson 序列化漏洞对系统发起攻击获取服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-12-01T21:13:05</pubDate></item><item><title>用友时空KSOA workslist.jsp SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/-31WTXuZHTdtMnQWDTCfrg</link><description>用友时空KSOA系统 workslist.jsp接口处存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-30T18:19:59</pubDate></item><item><title>南北软件ERP ListDir.jsp 目录遍历漏洞</title><link>https://mp.weixin.qq.com/s/7sUXkoOvnrDJOfM2k6tbbA</link><description>南北软件ERP ListDir.jsp接口对用户输入过滤不当导致路径遍历，攻击者可读取配置文件等敏感信息实现隐私数据获取，也可读取关键配置实现进一步利用。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-29T18:07:53</pubDate></item><item><title>畅捷通T GetisInitBCRetail SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/bBv3o53hMOH_AL9aI8_6PA</link><description>由于畅捷通T+的GetisInitBCRetail接口处未对用户的输入进行过滤和校验，未经身份验证的攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-28T14:52:29</pubDate></item><item><title>GeoServer XXE注入漏洞(CVE-2025-58360)</title><link>https://mp.weixin.qq.com/s/t8njhTA3Q8FweL8Gdt70hQ</link><description>该漏洞源于/geoserver/wms端点GetMap操作未对XML请求中的外部实体引用进行充分限制，攻击者可通过构造恶意XML数据读取服务器敏感信息或引发拒绝服务。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-27T12:20:27</pubDate></item><item><title>若依 sendMessageWithAttachment 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/vYKU43X-RFW1TsCi74QEQQ</link><description>若依框架 sendMessageWithAttachment 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-26T12:15:06</pubDate></item><item><title>美特CRM headimgsave sql注入漏洞</title><link>https://mp.weixin.qq.com/s/ZVO8GZkZVJYDfCr7i1p3Rw</link><description>美特CRM headimgsave 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-25T10:19:35</pubDate></item><item><title>hackxiaodi</title><link>https://mp.weixin.qq.com/s/-yA5_erUBsZz3V3tqS7i-A</link><description></description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-24T11:07:17</pubDate></item><item><title>Oracle_E_Business 远程命令执行漏洞（CVE-2025-61882）</title><link>https://mp.weixin.qq.com/s/_hdveXU0RENH719NYbv3-Q</link><description>该漏洞源于Oracle E-Business Suite在处理用户请求时，多个组件存在安全缺陷：UiServlet未对用户提供的XML参数进行充分验证，导致SSRF漏洞；</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-23T22:01:09</pubDate></item><item><title>明源地产ERP login.aspx 身份认证绕过漏洞</title><link>https://mp.weixin.qq.com/s/oycLYgqTBlenA0xuSAeDJg</link><description>明源地产ERP login.aspx 接口存在身份认证绕过漏洞，未授权的攻击者可利用漏洞url获取在线用户sessionid 导致用户信息泄露，并且切换网站session后可直接接管后台，造成信息泄露或恶意破坏，使系统处于极不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-21T17:43:15</pubDate></item><item><title>装盟科技 家装ERP管理系统 WeChatAPI_ERPMobile.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/CnUtkTN3xdaZJ6scECrlZQ</link><description>家装ERP管理系统 WeChatAPI_ERPMobile.ashx 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-20T11:08:47</pubDate></item><item><title>汉王e脸通综合管理平台 getDoors.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/rwgKZoY-Y68qKZym6FSlfA</link><description>汉王e脸通综合管理平台 getDoors.do 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-18T17:21:17</pubDate></item><item><title>汉王e脸通综合管理平台 meetingFileManage.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/QBO02RP4Va9bGj4CljG8Sw</link><description>汉王e脸通综合管理平台 meetingFileManage.do 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-17T10:55:51</pubDate></item><item><title>汉王EFaceGO getGroupEmployee.do sql注入漏洞</title><link>https://mp.weixin.qq.com/s/QnprtYNZ4lYulRDVZCsTzg</link><description>汉王EFaceGO getGroupEmployee.do 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 此漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-16T17:38:14</pubDate></item><item><title>深信服运维管理系统 set_port 远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/i8nOqQeaph_sEM71r0KtrA</link><description>深信服运维管理系统 set_port接口存在远程命令执行漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。该漏洞利用难度较低，建议受影响的用户尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-15T17:36:23</pubDate></item><item><title>KINGOSOFT 高校智慧校园教学综合服务平台 downloadzgkssmwd.jsp 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/gipFOo4Eu2SYlMs43y3wyQ</link><description>KINGOSOFT 高校智慧校园教学综合服务平台 downloadzgkssmwd.jsp接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-12T21:22:17</pubDate></item><item><title>泛微E Cology jqueryFileTree.jsp 路径穿越漏洞</title><link>https://mp.weixin.qq.com/s/MUmsTO9dzYEgJ-HGhohCJA</link><description>泛微E Cology jqueryFileTree.jsp接口存在路径穿越漏洞，攻击者可访问或修改服务器文件系统中的任意文件，导致敏感信息泄露、系统被控制等严重后果u200c。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-11T11:32:16</pubDate></item><item><title>华天软件 Inforcenter PLM 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/o8d5bE0odL7sQnbqOP7Aug</link><description>华天软件 Inforcenter PLM存在任意文件读取漏洞，未经身份验证攻击者可通过该漏洞读取系统重要文件（如数据库配置文件、系统配置文件）、数据库配置文件等等，导致网站处于极度不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-10T11:06:09</pubDate></item><item><title>泛微E cology9 getdata.jsp SQL注入漏洞(QVD-2025-23834)</title><link>https://mp.weixin.qq.com/s/UDnmgJuNF61ANVRTbnYOHQ</link><description>泛微E cology9 getdata.jsp 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-07T11:08:58</pubDate></item><item><title>汉王EFaceGO queryMeetingFile.do sql注入漏洞</title><link>https://mp.weixin.qq.com/s/YXZPsilMuE9VUJtaNfIl7A</link><description>汉王EFaceGO queryMeetingFile.do 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-05T21:35:16</pubDate></item><item><title>用友NC deleteEvent sql注入漏洞</title><link>https://mp.weixin.qq.com/s/bUCT108MU5tmRb8OVEaT2A</link><description>用友NCxa0deleteEventxa0接口存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-04T10:46:49</pubDate></item><item><title>用友NC ActivityNotice export sql注入漏洞</title><link>https://mp.weixin.qq.com/s/7mLS0v1K5RWWtnjXh8U3Zg</link><description>用友NC ActivityNotice/export 接口存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-11-03T10:31:42</pubDate></item><item><title>美特CRM getFile 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/r7HSVRe2Ypmi71T3TUMmxg</link><description>美特CRM getFile 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-31T10:31:02</pubDate></item><item><title>宏景eHR DigestDownLoad SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/U9DM7qvagUS5M3v_vmlPiw</link><description>宏景eHR DigestDownLoad 接口处存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-30T10:36:11</pubDate></item><item><title>月子会所ERP云管理平台 UploadHandler.ashx 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/kti50AoTPjyTUPR-ft4GUA</link><description>月子会所ERP云管理平台 UploadHandler.ashx 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-29T15:15:16</pubDate></item><item><title>翼龙开源游戏面板 远程命令执行漏洞(CVE-2025-49132)</title><link>https://mp.weixin.qq.com/s/gZZPz7YAghr_CA88KHFP3g</link><description>在版本 1.11.11 之前，恶意行为者能够在未经身份验证的情况下执行任意代码，可以用来访问面板的服务器，从面板的配置中读取凭据，从数据库中提取敏感信息，访问由面板管理的服务器的文件等</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-28T10:40:09</pubDate></item><item><title>信呼OA openkqjAction SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/cKOV-_IdA2dU8OX5sLAY3w</link><description>信呼OA openkqjAction 存在SQL注入，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-24T16:53:06</pubDate></item><item><title>IdeaCMS sql注入漏洞(CVE-2025-5569)</title><link>https://mp.weixin.qq.com/s/W9bXVGHgfqtXBWaYm-UJaA</link><description>IdeaCMS 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-23T15:00:35</pubDate></item><item><title>汉王EFaceGo exportResourceByFilePath 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/VijX9UNQGnLOeG6Tr648uA</link><description>汉王e脸通综合管理平台 exportResourceByFilePath 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-22T10:37:25</pubDate></item><item><title>EvertzSDVN3080ipx 10G 远程命令执行(CVE-2025-4009)</title><link>https://mp.weixin.qq.com/s/7P7vj5FP7_AqWtNnScavHQ</link><description>EvertzSDVN3080ipx 10G接口存在远程命令执行漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。该漏洞利用难度较低，建议受影响的用户尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-20T09:55:00</pubDate></item><item><title>金和 JC6 WebBill 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/7NEJHCjlhrKbxzqw6YCtQg</link><description>金和OA JC6 WebBill 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-18T16:36:08</pubDate></item><item><title>金和 JC6 PathFile XML漏洞</title><link>https://mp.weixin.qq.com/s/mLICn_MtEvfHGjTam3kyXQ</link><description>金和OA JC6 PathFile 接口处存在XML实体注入漏洞，攻击者可利用xxe漏洞获取服务器敏感数据，可读取任意文件以及ssrf攻击，存在一定的安全隐患。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-17T14:33:40</pubDate></item><item><title>厦门四信通信科技有限公司设备管理平台 DeviceView SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/tLes2-GuGQinPsnN9tpHzw</link><description>厦门四信通信科技有限公司设备管理平台 DeviceView 接口存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-16T10:23:51</pubDate></item><item><title>云课网校系统 localupload 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/b5e8PAspvYD2Y8Q1dujKhQ</link><description>云课网校系统 localupload接口存在任意文件上传漏洞，未经身份验证远程攻击者可利用该漏洞代码执行，写入WebShell,进一步控制服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-15T14:42:16</pubDate></item><item><title>扁鹊飞救智能急救与质控系统 YZGH XML实体注入漏洞</title><link>https://mp.weixin.qq.com/s/1x2guIYLnXaq4MYi94rw0g</link><description>扁鹊飞救智能急救与质控系统 YZGH 接口处存在XML实体注入漏洞，攻击者可利用xxe漏洞获取服务器敏感数据，可读取任意文件以及ssrf攻击，存在一定的安全隐患。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-14T10:58:48</pubDate></item><item><title>用友NC listUserSharingEvents sql注入漏洞</title><link>https://mp.weixin.qq.com/s/xPqV9S4rDMpDENA_s3uE0w</link><description>用友NC listUserSharingEvents 接口存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-13T10:34:50</pubDate></item><item><title>JoplinServer 权限提升漏洞(CVE-2025-27134)</title><link>https://mp.weixin.qq.com/s/BKU6270CWfoomJKe6nlO1Q</link><description>非管理员用户利用 API 端点“PATCH /api/users/：id”将“is_admin”字段设置为 1。该漏洞允许恶意的低权限用户在未经适当授权的情况下执行管理作</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-12T20:03:04</pubDate></item><item><title>Hoverfly 远程命令执行漏洞(CVE-2025-54123)</title><link>https://mp.weixin.qq.com/s/kvtsZgAuQcYeXVI0uY0YmA</link><description>由于用户输入的验证和清理不足，Hoverfly 中的中间件功能容易受到“/api/v2/hoverfly/middleware”端点的命令注入漏洞的攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-11T14:50:27</pubDate></item><item><title>Spring Cloud Gateway SpEL表达式注入漏洞(CVE-2025-41243)</title><link>https://mp.weixin.qq.com/s/IzB3-HV9JuElRikAvEBpWg</link><description>攻击者可以通过访问系统中注册的@systemProperties bean，修改配置属性，从而关闭限制性模式。一旦成功绕过限制，攻击者就能够访问@environment等敏感bean，实现应用程序配置信息的泄露</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-10-10T12:11:55</pubDate></item><item><title>宏景eHR HrpService SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/-l7hS_l0QmiVjRsn9b4bNg</link><description>宏景eHR HrpService 接口处存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-30T10:44:28</pubDate></item><item><title>扁鹊飞救智能急救与质控系统 GetLyfsByParams SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/SkdtgWlj5htqckfjKUKrmQ</link><description>扁鹊飞救智能急救与质控系统 GetLyfsByParams 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-29T11:06:51</pubDate></item><item><title>用友U8 Cloud NCCloudGatewayServlet 命令执行漏洞(QVD-2025-37484)</title><link>https://mp.weixin.qq.com/s/oQETumjS1PT3Rp8nV5Io0A</link><description>用友U8Cloud NCCloudGatewayServlet 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-28T13:49:40</pubDate></item><item><title>用友NC changeEvent sql注入漏洞</title><link>https://mp.weixin.qq.com/s/1hwcKIzHaNzsizB6bj6YFQ</link><description>用友NC changeEvent接口存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-27T19:34:31</pubDate></item><item><title>三汇网关管理系统 8-1-1userAdd 任意用户创建漏洞</title><link>https://mp.weixin.qq.com/s/F47rfidliych-VT9Q-6TDw</link><description>三汇网关管理系统 8-1-1userAdd 接口处存在任意用户创建漏洞，未经身份验证的远程攻击者可以利用此漏洞创建管理员账户，从而接管系统后台，造成信息泄露，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-26T21:54:35</pubDate></item><item><title>宏景EHR HrChangeInfoService sql注入漏洞</title><link>https://mp.weixin.qq.com/s/wA1GnyglUu0fzAurzvsIDQ</link><description>宏景eHR HrChangeInfoService 接口处存在SQL注入漏洞，攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-25T21:38:56</pubDate></item><item><title>用友NC Cloud IBapIOService Sql注入漏洞</title><link>https://mp.weixin.qq.com/s/K0pBOqLorsHzJ68r6KZ6BA</link><description>用友NC Cloud中IBapIOService 接口存在SQL注入漏洞，攻击者除了可以利用 SQL 注入获取数据库中的信息（例如，管理员后台密码,站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-24T17:18:33</pubDate></item><item><title>扁鹊飞救智能急救与质控系统 CreateJKDA XML实体注入漏洞</title><link>https://mp.weixin.qq.com/s/4iin6j9kEGg09qS2q4gLqg</link><description>扁鹊飞救智能急救与质控系统 CreateJKDA 接口处存在XML实体注入漏洞，攻击者可利用xxe漏洞获取服务器敏感数据，可读取任意文件以及ssrf攻击，存在一定的安全隐患。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-23T15:22:48</pubDate></item><item><title>广州图创 图书馆集群管理系统 PictureUpload 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/JDmpIwkJN1PMnBlTYJIWCA</link><description>广州图创 图书馆集群管理系统 PictureUpload 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-23T11:04:41</pubDate></item><item><title>智慧校园(安校易)管理系统 ADTag.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/fEK9su2bqnXCPoAyyhMdCw</link><description>智慧校园综合管理平台(安校易) ADTag.ashx 接口处存在SQL注入漏洞，未经身份验证的远程攻击者可利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-22T14:41:25</pubDate></item><item><title>智慧校园(安校易)管理系统 ADTag_Info.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/n6cbNkh1BoPhRAlOEIUzbw</link><description>智慧校园综合管理平台(安校易) ADTag_Info.ashx 接口处存在SQL注入漏洞，远程攻击者可利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-22T14:13:23</pubDate></item><item><title>汉王e脸通综合管理平台 fileDownload.do 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/W-C_S-ZXXq7qJelg561ZrA</link><description>汉王e脸通综合管理平台 fileDownload.do 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-22T10:18:27</pubDate></item><item><title>XWiki 目录遍历漏洞 (CVE-2025-55747)</title><link>https://mp.weixin.qq.com/s/e2zBw0lJeqEDs8mQzeBrRQ</link><description>XWiki 对用户输入过滤不当导致路径遍历，通过 webjars API 访问配置文件。攻击者可读取配置文件等敏感信息实现隐私数据获取，也可读取关键配置实现进一步利用。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-17T14:42:03</pubDate></item><item><title>XWiki 目录遍历漏洞 (CVE-2025-55748)</title><link>https://mp.weixin.qq.com/s/Qak8pLyJ3uwRnI2T8NV9rg</link><description>XWiki 对用户输入过滤不当导致路径遍历，配置文件可通过 jsx 和 sx 端点访问。攻击者可读取配置文件等敏感信息实现隐私数据获取，也可读取关键配置实现进一步利用。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-17T11:15:19</pubDate></item><item><title>xwiki sql注入漏洞 (CVE-2025-32969)</title><link>https://mp.weixin.qq.com/s/uoh3Vkj6atLtZet6qzZX5g</link><description>xwiki sql注入漏洞 (CVE-2025-32969)</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-17T10:19:50</pubDate></item><item><title>X2Modbus GetUser 信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/iu8-KodEdHUO8Jwp4wDebw</link><description>X2Modbus GetUser 存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取网站后台系统用户密码等敏感信息，从而登录网站后台系统，使网站处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-15T14:58:16</pubDate></item><item><title>dify upload ssrf漏洞</title><link>https://mp.weixin.qq.com/s/Pww8EsO6qprKIGZ4SWVbIA</link><description>SSRF是一种由攻击者构造请求，利用服务器漏洞以服务端身份向内网发送请求的攻击方式。攻击者通过伪造请求内容，使服务器向指定目标发起未经授权的访问，通常用于获取内网敏感信息或资源。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-15T10:51:43</pubDate></item><item><title>灵当CRM cloudpro index.php sql注入漏洞</title><link>https://mp.weixin.qq.com/s/KH_WA_7ec2PyKpjfYfcpsQ</link><description>灵当CRM cloudpro/index.php 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-12T14:38:57</pubDate></item><item><title>智慧校园综合管理平台(安校易) SysMenuScheme.ashx sql注入漏洞</title><link>https://mp.weixin.qq.com/s/abiBcchX5jIKicoCOlKLkQ</link><description>智慧校园综合管理平台(安校易) SysMenuScheme.ashx 接口处存在SQL注入漏洞，远程攻击者可利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-12T10:22:17</pubDate></item><item><title>AstrBot  get_file 任意文件读取漏洞(CVE-2025-48957)</title><link>https://mp.weixin.qq.com/s/OFkTPfIs38bkl5FyG3SZpg</link><description>AstrBot get_file接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-10T21:11:39</pubDate></item><item><title>汉王e脸通综合管理平台 resourceUploadFile.do 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/jlAOIoLdWcz-f1zmOLMCdg</link><description>汉王e脸通综合管理平台 resourceUploadFile.do 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-09T21:10:20</pubDate></item><item><title>智邦国际ERP RecordPrint.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/OYSTfv35eKp78j9JsSm0uw</link><description>智邦国际ERP RecordPrint.ashx 接口存在SQL注入，攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-09T20:35:14</pubDate></item><item><title>傲发办公通信专家 email.ashx 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/4SxKzkNLLZL1oLT3tckNbQ</link><description>傲发办公通信专家 email.ashx 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-08T11:18:40</pubDate></item><item><title>傲发办公通信专家 Checkingin.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/yXhs5qLmTSRkKQzmI1nm5w</link><description>傲发办公通信专家 Checkingin.ashx 接口存在SQL注入漏洞，远程攻击者除了可以利用 此漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-08T10:42:12</pubDate></item><item><title>西部数据 chk_vv_sharename.php 远程命令执行</title><link>https://mp.weixin.qq.com/s/QhNmi387OLbybdICBYEpoQ</link><description>西部数据 chk_vv_sharename.php 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-07T20:29:44</pubDate></item><item><title>RicohWebImageMonitor 反射xss漏洞(CVE-2025-41393)</title><link>https://mp.weixin.qq.com/s/n2EVMT8ebeglZ9AWzOubhw</link><description>RicohWebImageMonitor存在一个反射的跨站脚本 （XSS） 漏洞，。这种攻击通常通过在网站的某些部分嵌入恶意代码来实现，最常见的是在网页的URL参数、隐藏表单字段、JavaScript代码中注入脚本。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-07T18:11:27</pubDate></item><item><title>Tosei network_test.php 远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/18FvJ9NbGhG-OncYiwct9Q</link><description>Tosei network_test.php 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-07T17:26:54</pubDate></item><item><title>WordPress Relevanssi插件 Sql注入漏洞(CVE-2025-4396)</title><link>https://mp.weixin.qq.com/s/wJVK2NIs4Q-X9AK03bd3Hg</link><description>WordPress Relevanssi插件存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用此漏洞获取数据库中的信息（例如，管理员后台密码、站点的用户个人信息）之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-05T22:18:32</pubDate></item><item><title>星网锐捷 DMB-BS-taskexport.jsp 信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/dh21EuxUf-44I8mjqCmp3A</link><description>星网锐捷 DMB-BS-taskexport.jsp 存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取FTP服务器用户密码等敏感信息，从而登录FTP服务器，使服务器处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-03T21:31:59</pubDate></item><item><title>SysAid On-Prem XML漏洞(CVE-2025-2777)</title><link>https://mp.weixin.qq.com/s/uuSvA00g1xtz9kVTrHEqow</link><description>SysAid On-Prem 23.3.40及更早版本存在一项未授权XML外部实体注入漏洞（XXE），该漏洞位于服务器URL处理模块中。攻击者可利用此漏洞实施管理员账户接管，并获取系统文件读取权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-03T20:37:30</pubDate></item><item><title>泛微E-Office SignatureDel.php SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/QkYcb-Or4kboghZo2fkB2g</link><description>泛微e-office SignatureDel.php 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 此漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-01T20:16:04</pubDate></item><item><title>朗速ERP WebDwgDefault.aspx 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/YdaGy3uk5mGJoHiZG62uFA</link><description>朗速ERP WebDwgDefault.aspx 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-09-01T18:02:19</pubDate></item><item><title>金华迪加 现场大屏互动系统 qiandao.php SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/KowFGVfCLebh1Mv04fbM-Q</link><description>金华迪加 现场大屏互动系统 qiandao.php 接口处存在SQL注入漏洞，未授权的攻击者可通过此漏洞获取数据库权限，从而盗取用户数据，造成用户信息泄露。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-30T17:19:27</pubDate></item><item><title>满客宝后台管理系统 downLoadStockInFile 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/qUBKicrqFaPMr-OjVeFFjg</link><description>满客宝后台管理系统 downLoadStockInFilexa0接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-29T10:07:57</pubDate></item><item><title>上海上讯信息技术股份有限公司 运维管理审计系统 imo.php 命令执行漏洞(CNVD-2025-07703)</title><link>https://mp.weixin.qq.com/s/sami-yoOJF7tWteGRBpMLg</link><description>上海上讯信息技术股份有限公司 运维管理审计系统 imo.php 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-28T11:00:01</pubDate></item><item><title>用友U8 Cloud FileManageServlet 任意文件读取漏洞(CNVD-2025-07265)</title><link>https://mp.weixin.qq.com/s/0YJbGrJMeM6HNld8z-vXQg</link><description>用友U8 Cloud FileManageServlet 接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息，导致系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-27T10:57:11</pubDate></item><item><title>SysAid On-Prem XML漏洞(CVE-2025-2775)</title><link>https://mp.weixin.qq.com/s/qGu-3fqUsG6q-ZkQmIu7zw</link><description>SysAid On-Prem 23.3.40及更早版本存在一项未授权XML外部实体注入漏洞（XXE），该漏洞位于服务器URL处理模块中。攻击者可利用此漏洞实施管理员账户接管，并获取系统文件读取权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-26T14:45:15</pubDate></item><item><title>Apache Druid SSRF漏洞(CVE-2025-27888)</title><link>https://mp.weixin.qq.com/s/hxWe2mRV8yNuYaWIXZj4Vg</link><description>当使用 Druid 管理代理时，可以使用具有特制 URL 的请求将请求重定向到任意服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-26T10:44:45</pubDate></item><item><title>智慧校园(安校易)管理系统 PPlugList.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/MoOGA-IF3C3Ed6tfvsS8Ew</link><description>智慧校园(安校易)管理系统 PPlugList.ashx 接口处存在SQL注入漏洞，未经身份验证的远程攻击者可利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令，从而控制服务器。经过分析与研判，该漏洞利用难度低，建议尽快修复</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-21T14:05:34</pubDate></item><item><title>KEDACOM phoenix监控平台 upload_fcgi 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/RfMm8Q8ZgSVLhZc46oZA7g</link><description>KEDACOM phoenix监控平台 upload_fcgi 存在任意文件上传漏洞，未经身份验证远程攻击者可利用该漏洞代码执行，写入WebShell,进一步控制服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-20T10:00:55</pubDate></item><item><title>PagerMaid-Pyro后台管理系统 run_sh 远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/FMZUrpivjiK5_fEoo50qYw</link><description>PagerMaid-Pyro后台管理系统 run_sh 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-19T11:06:23</pubDate></item><item><title>欧澳PicHome textviewer 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/GVhlTjp9G7EZSxlYTFbN7w</link><description>欧澳PicHome textviewer 存在任意文件读取漏洞，未经身份验证攻击者可通过该漏洞读取系统重要文件（如数据库配置文件、系统配置文件）、数据库配置文件等等，导致网站处于极度不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-19T10:17:56</pubDate></item><item><title>锐捷EWEB路由器 dhcp.php 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/THJafWoAhbObgoijcYGCRw</link><description>锐捷EWEB路由器 dhcp.php 任意文件读取漏洞，未经身份验证攻击者可通过该漏洞读取系统重要文件（如数据库配置文件、系统配置文件）、数据库配置文件等等，导致网站处于极度不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-18T11:15:29</pubDate></item><item><title>西部数据 remoteBackups.php 远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/e3U4fam2WTNChsj3WuJ3uA</link><description>西部数据 remoteBackups.php 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-18T10:14:36</pubDate></item><item><title>正阳天下水控系统 OperAdd.aspx 未授权访问</title><link>https://mp.weixin.qq.com/s/zmF4UnrAwViUVIDQDZ82pg</link><description>正阳天下水控系统 OperAdd.aspx存在未授权访问漏洞，攻击者可利用漏洞获取添加用户登录系统。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-15T10:18:24</pubDate></item><item><title>科立讯通信指挥调度管理平台 feedback 远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/ryGbi2ETOmhmNkgdQXwiSg</link><description>科立讯通信指挥调度管理平台 feedback 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-14T11:12:09</pubDate></item><item><title>月子会所ERP管理云平台 BindRoomListData.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/aMVl8bYR8DUU4Dt20sz-2A</link><description>月子会所ERP管理云平台 BindRoomListData.ashx 接口处存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-13T14:43:24</pubDate></item><item><title>数夫CRM客户关系管理系统  file_download.ashx 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/KAoN4xOubT3mHQyTpbNRtw</link><description>数夫CRM客户关系管理系统 xa0file_download.ashx 接口存在任意文件读取漏洞，未经身份验证攻击者可通过该漏洞读取系统重要文件（如数据库配置文件、系统配置文件）、数据库配置文件等等，导致网站处于极度不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-13T10:58:10</pubDate></item><item><title>金和OA JC6 ActionDataSet XXE漏洞</title><link>https://mp.weixin.qq.com/s/0X6xF6QQ5lPhUp68JPDODQ</link><description>金和OA JC6 ActionDataSet 接口处存在XML实体注入漏洞，攻击者可利用xxe漏洞获取服务器敏感数据，可读取任意文件以及ssrf攻击，存在一定的安全隐患。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-12T16:46:36</pubDate></item><item><title>汉王e脸通综合管理平台 uploadMapFile.do 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/ltA_nh_G6-ZoILWgYuzClg</link><description>汉王e脸通综合管理平台 uploadMapFile.do 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-12T10:30:24</pubDate></item><item><title>锐捷EWEB路由器 timeout.php 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/xsa5Q24LcP890hASpDQwDg</link><description>锐捷EWEB路由器 timeout.php 任意文件读取漏洞，未经身份验证攻击者可通过该漏洞读取系统重要文件（如数据库配置文件、系统配置文件）、数据库配置文件等等，导致网站处于极度不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-11T11:14:22</pubDate></item><item><title>锐捷EWEB路由器 control.php 远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/_cfASRns0zGgGsYGyoYfCQ</link><description>锐捷EWEB路由器 control.php 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-11T10:19:09</pubDate></item><item><title>锐捷EWEB路由器 fileupload.php 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/WNx1Cmd0_d3HvoKJeNXN5A</link><description>锐捷EWEB路由器 fileupload.php 存在任意文件上传漏洞，未经身份验证远程攻击者可利用该漏洞代码执行，写入WebShell,进一步控制服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-08T14:23:29</pubDate></item><item><title>Ivanti Endpoint Manager Mobile 远程命令执行漏洞(CVE-2025-4427)</title><link>https://mp.weixin.qq.com/s/HATfffpwropBHId6Ztc55w</link><description>漏洞都是由于Ivanti Endpoint Manager Mobile的API组件未能正确验证输入的数据而造成的漏洞。攻击者可以利用这个漏洞绕过身份认证，并通过受影响的API执行任何代码，对系统安全造成严重损害</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-07T14:51:16</pubDate></item><item><title>SawtoothSoftware 模板注入漏洞(CVE-2025-34300)</title><link>https://mp.weixin.qq.com/s/iogF0sRICVI38BJkKTf1sA</link><description>漏洞通过 Perl Web 应用程序进行利用服务端未对用户输入做严格过滤的缺陷执行任意命令或获取敏感数据，可导致服务器文件读取、远程代码执行（RCE）等高危风险。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-06T15:08:14</pubDate></item><item><title>Microsoft SharePointServer 远程命令执行漏洞(CVE-2025-53770)</title><link>https://mp.weixin.qq.com/s/59jC-6Bw_1lx28ALmq5dPA</link><description>Microsoft SharePointServer 存在远程命令执行漏洞。攻击者可以通过漏洞执行任意命令从而获取服务器权限，可能导致内网进一步被攻击。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-06T14:15:39</pubDate></item><item><title>灵当CRM Playforrecord.php 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/-LGfEx-aq9OMuZ_A1M3S-Q</link><description>灵当CRM Playforrecord.php 接口存在任意文件读取漏洞，未经身份验证攻击者可通过该漏洞读取系统重要文件（如数据库配置文件、系统配置文件）、数据库配置文件等等，导致网站处于极度不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-05T15:05:40</pubDate></item><item><title>华测监测预警系统2.2 sysGroupEdit.aspx  SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/7oPUQt9q3lYJMO3tykxM0Q</link><description>华测监测预警系统2.2 sysGroupEdit.aspxxa0接口存在SQL注入漏洞，未经身份验证的攻击者通过漏洞执行任意SQL语句，调用xpcmdshell写入后门文件，执行任意代码，从而获取到服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-05T10:58:47</pubDate></item><item><title>润申信息企业标准化管理系统 PdcaUserStdListHandler.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/4Cx8kvkENSf8pfxeF9UZ0Q</link><description>润申信息企业标准化管理系统xa0PdcaUserStdListHandler.ashxxa0接口存在SQL注入漏洞，未经身份验证的攻击者通过漏洞执行任意SQL语句，调用xpcmdshell写入后门文件，执行任意代码，从而获取到服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-05T09:51:51</pubDate></item><item><title>润申信息企业标准化管理系统 AllTableHandler.ashx SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/KpztxJiSx18XDTl7KvH_IA</link><description>润申信息企业标准化管理系统 AllTableHandler.ashxxa0接口存在SQL注入漏洞，未经身份验证的攻击者通过漏洞执行任意SQL语句，调用xpcmdshell写入后门文件，执行任意代码，从而获取到服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-08-01T16:28:59</pubDate></item><item><title>用友U8 CRM checkselectworksheet.php SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/VNHQokszm6jrXTJCWG_Rsw</link><description>用友U8 CRM checkselectworksheet.php 接口存在SQL注入漏洞，未经身份验证的攻击者通过漏洞执行任意SQL语句，调用xpcmdshell写入后门文件，执行任意代码，从而获取到服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-31T16:09:49</pubDate></item><item><title>Letta 代码执行漏洞 (CVE-2025-51482)</title><link>https://mp.weixin.qq.com/s/MKUa8D0jRL3qKLMVAhEY3w</link><description>远程代码执行允许远程攻击者通过精心设计的有效负载到 /v1/tools/run 端点执行任意 Python 代码和系统命令，绕过预期的沙箱限制</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-30T16:12:07</pubDate></item><item><title>LaRecipe 模板注入漏洞 (CVE-2025-53833)</title><link>https://mp.weixin.qq.com/s/ALea99sSLEOcmFyZl5vdZA</link><description>文档渲染模块采用了不安全的动态模板编译方式。当系统解析 Markdown 文档时，会直接通过 renderBlade()方法处理文档内容，而未对用户可控内容中的 Blade 模板指令（如 {{ }}、{!! !!}）进行过滤或转义</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-29T21:15:26</pubDate></item><item><title>GeoServer 信息泄漏漏洞 (CVE-2025-27505)</title><link>https://mp.weixin.qq.com/s/vcegKKPyw1OUCe4YxYO4EQ</link><description>源于服务器中某些特定api未做权限控制导致泄漏多条内部欧服务器中接口，从而实现未授权访问</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-29T10:27:43</pubDate></item><item><title>天锐绿盾审批系统 sysadmin 信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/sTSj5naBuBG1f6mOgqmWYg</link><description>天锐绿盾审批系统 sysadmin 存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取后台账号密码等敏感信息，从而登录后台，使系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-28T10:47:27</pubDate></item><item><title>汉王e脸通综合管理平台 queryBlackList.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/5G4RKgzu3nAPsmYpYmXJ1A</link><description>汉王e脸通综合管理平台 queryBlackList.do 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-28T09:59:40</pubDate></item><item><title>汉王e脸通综合管理平台 queryDoorInfoList.do SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/OySt9IKEaw-XzitdENZclA</link><description>汉王e脸通综合管理平台 queryDoorInfoList.do 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-25T20:27:28</pubDate></item><item><title>汉王e脸通综合管理平台 uploadBlackListFile.do 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/dicjMbIon5B2Osl-N2CBOw</link><description>汉王e脸通综合管理平台 uploadBlackListFile.do 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-24T10:49:19</pubDate></item><item><title>上海网仕科技 Transcoder MS index.php SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/CTqp7-JArW2OpOTUHQLRxQ</link><description>上海网仕科技 Transcoder MS index.php 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-23T20:59:10</pubDate></item><item><title>维达外贸客户关系管理系统xa0sendmailview.jspxa0SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/7xlFKhFfEbFuFcS712v21Q</link><description>维达外贸客户关系管理系统 sendmailview.jsp 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-22T21:06:17</pubDate></item><item><title>汉王EFaceGo monadFileUpload.do 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/kj-DE7ptBPWzu1c6j5i4Yw</link><description>汉王EFaceGo monadFileUpload.do 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-21T10:56:55</pubDate></item><item><title>汉王EFaceGo updateVisitorMapConfig.do任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/mFJpbHdr7CMglYNOB-Gpiw</link><description>汉王EFaceGo updateVisitorMapConfig.do 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-19T10:45:49</pubDate></item><item><title>大华智能物联综合管理平台 icc push 远程命令执行漏洞</title><link>https://mp.weixin.qq.com/s/t_xTEvYKO1Rn6_oSbvWbtQ</link><description>大华智能物联综合管理平台 icc push 接口存在远程命令执行漏洞，未经身份验证的恶意攻击者可以利用该漏洞远程执行任意命令，获取系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-18T15:38:55</pubDate></item><item><title>WordPress Ads-pro 本地文件包含漏洞 (CVE-2025-4380)</title><link>https://mp.weixin.qq.com/s/mntZUqtHKk_AYB4xV5XKrQ</link><description>ads-pro插件在 4.89 及以下版本中存在本地文件包含漏洞，该漏洞通过“bsa_preview_callback”函数的“bsa_template”参数实现。攻击者可以利用该漏洞在服务器上包含并执行任意文件。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-17T10:26:17</pubDate></item><item><title>金蝶云星空 DynamicFormService.CloseForm.common.kdsvc 远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/WRKovzzwiPTQ56AYaDJtYw</link><description>金蝶云星空 DynamicFormService.CloseForm.common.kdsvc 接口处存在远程代码执行漏洞,未经身份验证的远程攻击者可利用此漏洞执行任意系统命令，写入后门文件，获取服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-16T09:57:34</pubDate></item><item><title>金蝶云星空 AppDesignerService.RecordCurDevCodeInfo.common.kdsvc远程代码执行</title><link>https://mp.weixin.qq.com/s/ZmqN_DRkCYxOP_SOIjWQWw</link><description>金蝶云星空xa0 AppDesignerService.RecordCurDevCodeInfo.common.kdsvc接口处存在远程代码执行漏洞,未经身份验证的远程攻击者可利用此漏洞执行任意系统命令，写入后门文件，获取服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-15T10:38:43</pubDate></item><item><title>金蝶云星空 DevReportService.GetBusinessobjectData.common.kdsvc 远程代码执行</title><link>https://mp.weixin.qq.com/s/XrsUqG8jAQpEDjDR2XpIfQ</link><description>金蝶云星空 DevReportService.GetBusinessobjectData.common.kdsvc 接口处存在远程代码执行漏洞,未经身份验证的远程攻击者可利用此漏洞执行任意系统命令，写入后门文件，获取服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-14T20:47:59</pubDate></item><item><title>金蝶云星空 InOutDataService.GetImportOutData.common.kdsvc 远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/jBBcTW0Hgpr-nddFGBdREw</link><description>金蝶云星空InOutDataService.GetImportOutData.common.kdsvcxa0接口处存在远程代码执行漏洞,未经身份验证的远程攻击者可利用此漏洞执行任意系统命令，写入后门文件，获取服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-13T10:12:14</pubDate></item><item><title>金蝶云星空 UserService.SaveUserPassport.common.kdsvc 远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/EQlPoUHFm647GN2Xc52bEg</link><description>金蝶云星空UserService.SaveUserPassport.common.kdsvcxa0接口处存在远程代码执行漏洞,未经身份验证的远程攻击者可利用此漏洞执行任意系统命令，写入后门文件，获取服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-13T09:37:20</pubDate></item><item><title>金蝶云星空 BusinessDataService.BatchLoad.common.kdsvc 远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s/CMvr1t2FBLmjLVJ6VcE00Q</link><description>金蝶云星空 BusinessDataService.BatchLoad.common.kdsvc 接口处存在远程代码执行漏洞,未经身份验证的远程攻击者可利用此漏洞执行任意系统命令，写入后门文件，获取服务器权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-12T12:23:29</pubDate></item><item><title>锐捷EWEB路由器 ipam.php 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/adG_PYSH0UosqMtx79WLhg</link><description>锐捷EWEB路由器 ipam.php 接口存在任意文件读取漏洞，未经身份验证攻击者可通过该漏洞读取系统重要文件（如数据库配置文件、系统配置文件）、数据库配置文件等等，导致网站处于极度不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-12T09:45:44</pubDate></item><item><title>龙采商城系统 auditing SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/DCxBaiuqCXUsnLoDCYNqhA</link><description>龙采商城系统 auditing 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-11T09:52:58</pubDate></item><item><title>金盘移动图书馆图书管理系统 tabShow 信息泄露漏洞</title><link>https://mp.weixin.qq.com/s/buG96lPHVaK6wuQTO1oNEg</link><description>金盘移动图书馆图书管理系统 tabShow 存在信息泄露漏洞，未经身份验证的远程攻击者可利用此漏洞获取后台账号密码等敏感信息，从而登录后台，使系统处于极不安全的状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-10T09:57:58</pubDate></item><item><title>信呼OA uploawAction.php SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/TIsLaXv-aC4IQl_czT4kVA</link><description>信呼OA uploawAction.php 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-09T10:32:20</pubDate></item><item><title>汉王EFaceGo upload.do 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/HiE57ucDvl7mwab3MyKdCw</link><description>汉王EFaceGo upload.do 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-08T10:36:11</pubDate></item><item><title>百易云资管系统 imaRead.make.php SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/NnHd9L1C7p8icCbCEIhs6A</link><description>百易云资产管理运营系统 imaRead.make.php 接口存在SQL注入漏洞，未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-07T10:17:49</pubDate></item><item><title>JieLink+智能终端操作平台 DeleteIpPool SQL注入漏洞</title><link>https://mp.weixin.qq.com/s/Tc4wH0cP1P-Wr-WbzPTc5w</link><description>由于JieLink+ 智能终端操作平台 DeleteIpPool接口处未对用户的输入进行过滤和校验，未经身份验证的攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息之外，甚至在高权限的情况可向服务器中写入木马，进一步获取服务器系统权限。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-06T11:11:43</pubDate></item><item><title>安科瑞环保用电监管云平台 UploadNewsImg 任意文件上传漏洞</title><link>https://mp.weixin.qq.com/s/pj5IiQZAy_K1QhhHLuShbw</link><description>安科瑞环保用电监管云平台 UploadNewsImg 接口存在文件上传漏洞，未经身份攻击者可通过该漏洞在服务器端任意执行代码，写入后门，获取服务器权限，进而控制整个 web 服务器。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-06T10:06:38</pubDate></item><item><title>中科博华网龙网关 arp_scan.php 任意文件读取漏洞</title><link>https://mp.weixin.qq.com/s/nLP5coU3ljQRXMoUKfvykQ</link><description>中科博华网龙网关 arp_scan.php 任意文件读取漏洞，未经身份验证攻击者可通过该漏洞读取系统重要文件（如数据库配置文件、系统配置文件）、数据库配置文件等等，导致网站处于极度不安全状态。</description><author>Nday Poc</author><category>Nday Poc</category><pubDate>2025-07-05T10:32:53</pubDate></item></channel></rss>