赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

灵当CRM UploadExcel.php 任意文件删除漏洞

北京赛克艾威科技有限公司

2024-12-06

文件删除漏洞通常发生在应用程序未能正确验证用户请求的合法性时,攻击者可以通过构造特定的请求,诱导应用程序删除关键的数据文件,例如数据库文件、备份文件或配置文件等。这种漏洞可能导致数据永久丢失、系统不稳定或无法正常运行,严重时甚至可能导致整个服务的中断。

新点招标系统远程代码执行漏洞

北京赛克艾威科技有限公司

2024-12-06

远程代码执行漏洞是指攻击者通过某些漏洞在服务器上执行任意代码,这通常是由于应用程序对外部输入的验证不足或处理不当造成的。攻击者可以利用这个漏洞上传恶意代码或直接通过HTTP请求发送恶意代码,从而控制服务器,进行包括数据窃取、网站篡改、服务器资源滥用等在内的多种恶意行为。

博纳通在线客服任意文件上传漏洞

北京赛克艾威科技有限公司

2024-12-06

文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。

浙江远传信息在线客服系统任意文件上传漏洞

北京赛克艾威科技有限公司

2024-12-06

文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。

众齐供热收费管理系统任意文件上传漏洞

北京赛克艾威科技有限公司

2024-12-06

文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。