Skip to content

Commit

Permalink
Update README.md
Browse files Browse the repository at this point in the history
  • Loading branch information
wy876 authored Jan 14, 2024
1 parent 2baaec1 commit ebd1481
Showing 1 changed file with 6 additions and 10 deletions.
16 changes: 6 additions & 10 deletions README.md
Original file line number Diff line number Diff line change
@@ -1,6 +1,12 @@
# 漏洞文库
https://github.com/wy876/POC 中的poc/exp 使用docsify分类整理,方便查看

## 2024.1.14 新增漏洞
- 金和OA_CarCardInfo.aspx_SQL注入漏洞
- 金和OA_MailTemplates.aspx_SQL注入漏洞
- 金和OA_upload_json.asp存在任意文件上传漏洞
- 金和OA_uploadfileeditorsave接口存在任意文件上传漏洞

## 2024.1.12 新增漏洞
- GitLab任意用户密码重置漏洞(CVE-2023-7028)
- 金和OA_SAP_B1Config.aspx未授权访问漏洞
Expand All @@ -14,16 +20,6 @@
- 用友移动管理平台任意文件上传漏洞
- 捷诚管理信息系统sql注入漏洞

## 2024.1.5 新增漏洞
- 用友NC_CLOUD_smartweb2.RPC.d_XML外部实体注入
- IDocView_qJvqhFt接口任意文件读取
- ⻜企互联loginService任意登录
- 泛微移动管理平台lang2sql接口任意文件上传
- 广联达OA任意用户登录
- 广联达OA前台任意文件上传
- 金蝶EAS_pdfviewlocal任意文件读取漏洞
- 金和OA_HomeService.asmxSQL注入


## 免责声明
由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。所涉及工具来自网络,安全性自测。

0 comments on commit ebd1481

Please sign in to comment.