Introduction
[+] 协同办公OA系统
Ecology-泛微OA
Bsh远程代码执行(CNVD-2019-32204)
V9 任意文件上传
weaver.common.Ctrl-任意文件上传
反序列化
Landray-蓝凌OA
蓝凌OA EKP 后台SQL注入漏洞 CNVD-2021-01363
蓝凌OA SSRF+JNDI远程命令执行
蓝凌OA 任意文件写入漏洞
Seeyon-致远OA
A8-FastJson反序列化RCE
ajax.do任意文件上传( CNVD-2021-01627)
Session-任意文件上传
任意文件下载(CNVD-2020-62422)
Tongda-通达OA
通达OA v11.2 后台任意文件上传漏洞
通达OA v11.6 任意文件删除&RCE
通达OA v11.7 后台SQL注入
通达OA v11.7 在线用户登录漏洞
通达OA v11.8 后台文件包含XSS漏洞
通达OA v11.8 后台文件包含命令执行漏洞
通达OA v11.8 文件包含XSS漏洞
通达OA v11.9 后台SQL注入漏洞
通达OA v11.x-v11.5任意用户登录
通达OA部分漏洞信息整合
Zentao-禅道
Zentao(禅道)
禅道 11.6版本 SQL注入漏洞
禅道 11.6版本 任意文件写入漏洞
禅道 小于12.4.2 文件上传漏洞 CNVD-C-2020-121325
[+] 编辑器上传漏洞
[+] 网络&安全设备
Apache Active MQ
ActiveMQ 反序列化漏洞(CVE-2015-5254)
ActiveMQ任意文件写入漏洞(CVE-2016-3088)
Apache Flink
Apache-Flink 1.9.1 Jar Upload RCE
Apache-Flink-jobmanager 目录遍历(CVE-2020-17519)
Apache-Flink-文件上传和目录遍历(CVE-2020-17518)
Apache Kylin
命令注入漏洞(CVE-2020-13925)
Apache Shiro
Shiro 550反序列化(CVE-2016-4437)
Shiro 721 Padding Oracle漏洞
Shiro 权限绕过漏洞
Apache Solr
Solr Velocity 注入远程命令执行漏洞 (CVE-2019-17558)
Solr 未授权上传漏洞(CVE-2020-13957)
Solr 远程命令执行漏洞(CVE-2019-0193)
Apache Spark
Apache Spark 未授权访问漏洞
RCE(CVE-2020-9480)
Apache Struts 2
Apache Tomcat
AJP 文件包含漏洞(CVE-2020-1938)
Apereo CAS
Apereo CAS 4.1 反序列化命令执行漏洞
Cacti
Cacti v1.2.8 RCE(CVE-2020-8813)
Discuz
Drupal
Drupal geddon-2 RCE(CVE-2018-7600)
Drupal 需要密码 内核RCE(CVE-2018-7602)
SA CORE 2019 003 RCE CVE 2019 6340
E Cshop
ECShop 2.7.3 RCE
Exchange
RCE-普通用户(CVE-2020-17144)
RCE-需要域用户(CVE-2020-0688)
SSRF to RCE(CVE-2021-26855)
F 5 BIG IP
BIG-IP-IQ 远程代码执行(CVE-2021-22986 )
TMUI 远程代码执行漏洞(CVE-2020-5902)
Fast Admin
FastAdmin 用户权限RCE
Fastjson
Fastjson 1.2.24 反序列化RCE
Fastjson 1.2.47 反序列化RCE
Fastjson 1.2.68 反序列化RCE
Gitlab
Gitlab 任意文件读取-鸡肋(CVE-2020-10977)
Gitlab 未授权RCE(CVE-2021-22192)
GitLab 邮箱信息泄露漏洞(CVE-2020-26413)
Harbor
J Boss
JBoss 5.x-6.x 反序列化漏洞(CVE-2017-12149)
Jellyfin
任意文件读取漏洞(CVE-2021-21402)
Jenkins
Jenkins 远程命令执行漏洞(CVE-2018-1000861)
Jenkins-CI 远程代码执行漏洞(CVE-2017-1000353)
Jira
Joomla
Joomla 3.7.0 SQL注入(CVE-2017-8917)
Joomla 3.9.17 后台RCE(CVE-2020-11890)
Joomla 3.9.24 普通管理员RCE(CVE-2021-23132 )
Kibana
CVE 2019 7609
Nacos
Nacos未授权访问(CVE-2020-19676)
Nexus
Nexus Repository Manager 3 访问控制缺失及远程代码执行漏洞(CVE-2019-7238)
Nexus Repository Manager 3 远程命令执行漏洞(CVE-2020-10204)
Php My Admin
SAP
SAP NetWeaver AS JAVA 任意用户添加
Spring
Spring Boot Actuator 未授权访问
Spring Cloud Config Server目录遍历(CVE-2020-5410)
Spring Data Commons 远程命令执行(CVE-2018-1273)
Think CMF
Think PHP
Vmware
VMware vCenter Server未授权RCE漏洞(CVE-2021-21972)
VMware vCenter Server远程代码执行漏洞(CVE-2021-21985)
VMware vCenter任意文件读取漏洞
VMware View Planner 未授权RCE漏洞(CVE-2021-21978)
VMware vRealize Operations Manager SSRF(CVE-2021-21975)
Weblogic
[CVE-2017-10271]-XMLDecoder反序列化
[CVE-2019-2725]-wls反序列化
[CVE-2020-14644]-远程命令执行
[CVE-2020-14645]-T3反序列化
[CVE-2020-14756]-IIOP-T3反序列化
[CVE-2020-14882]-未授权命令执行
[CVE-2020-2551]-IIOP反序列化
[CVE-2020-2555]-T3反序列化
[CVE-2020-2883]-T3反序列化
Weblogic LDAP 远程代码执行漏洞 CVE-2021-2109
Word Press
XX Ljob
xxl-job API接口未授权访问RCE
Zabbix
骑士CMS
骑士CMS远程代码执行
本书使用 GitBook 发布
Nacos未授权访问(CVE-2020-19676)
影响范围
Nacos <= 2.0.0-ALPHA.1
POC
java -jar Nacos-Unauthorized.jar
参考资料
Alibaba Nacos 未授权访问漏洞
results matching "
"
No results matching "
"