漏洞列表

漏洞类别:
漏洞等级:
SSV ID 漏洞名称
SSV-95507 Anymacro 邮件系统SQL注入漏洞和任意文件(邮件)删除(无需登录)
SSV-94689 TRS认证漏洞可登陆后台操作任意站群
SSV-93258 用友NC-IUFO报表系统SQL注入(无需登录通杀所有版本)
SSV-94428 易思ESPCMS越权为任意用户添加订单
SSV-93269 用友app下载站后台弱口令及信息泄漏(密码)
SSV-94808 FineCMS 2.3.x 本地文件包含漏洞
SSV-93260 用友办公平台任意文件上传getshell
SSV-93261 用友协作办公平台通杀SQL注入(续一)
SSV-94109 骑士人才系统存储型xss 可打管理员
SSV-93980 PHPYUN云人才系统后台CSRF Getshell
SSV-95387 phpdisk某处存储型XSS
SSV-94332 thinksaas 存储型xss漏洞
SSV-94333 ThinkSAAS可CSRF删除任意文件 (后台)
SSV-95446 U-Mail邮件系统存储型xss漏洞
SSV-95447 某邮件系统存储型xss可打管理员
SSV-95702 某图书管理系统存在默认口令导致getshell
SSV-94779 PHPMyWind 注入漏洞&任意用户登录
SSV-96207 ASPCMS信息泄漏包括管理员帐号
SSV-94219 逐浪CMS SQL Update/CMS2 V1.3 V1.4 V1.5、 CMS6.0均受影响
SSV-93983 PHPYUN云人才系统持久型XSS