亿赛通电子文档安全管理系统存在多个漏洞

亿赛通电子文档安全管理系统是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。 亿赛通电子文档安全管理系统存在多个漏洞,攻击者可利用该漏洞获取服务器权限。

查看详细

日钢采购电子商务平台存在SQL注入漏洞

日照钢铁控股集团有限公司(以下简称日钢集团),主营产品包括热轧卷板、热轧薄板、冷成型板、酸洗薄板、镀锌薄板、型钢等,是目前全球极具规模的ESP产品生产、加工基地等。

查看详细

WAVLINK AERIAL X 1200M命令注入漏洞

WAVLINK AERIAL X 1200M M79X3.V5030.180719版本存在命令注入漏洞,该漏洞源于在adm.cgi中将接收到的POST直接拼接到系统函数中执行,攻击者可利用此漏洞导致任意命令执行。

查看详细

Water-billing-management-system SQL注入漏洞

Water-billing-management-system v1.0中存在SQL注入漏洞。攻击者可利用该漏洞通过/wbms/classes/Master.php?f=delete_client进行SQL注入攻击。

查看详细

KevinLAB Building Energy Management System访问控制错误漏洞

KevinLAB Building Energy Management System 1.0.0版本中存在访问控制错误漏洞,该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。攻击者可利用此漏洞使用具有管理员最高权限的后台帐户登录并获得系统控制权。

查看详细