×

请注意⚠️

1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。

Mrxn's Blog
导航
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. Java
  • 天锐绿盾审批系统 /identity/user/{userId}、/identity/information/user/{userId} 未授权访问致敏感信息泄露漏洞
    • 2026/1/12
    • 技术文章
    天锐绿盾审批系统 /identity/user/{userId}、/identity/information/user/{userId} 未授权访问致敏感信息泄露漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。该系统旨在从源头上保障数据安全,防止信息泄露。 漏洞存在于天锐绿盾审批系统,攻击者可以未经...
    • 202阅读
    • 0评论
  • 天锐绿盾审批系统 getConfigValues.do、findAuditors.do、statWxApiRecord.do、findAllUser.do、findDeptPage.do、findAllDept.do、tdSysFindDepartmentTree.do、findOnlineUserForPage.do、/ext/conf/tabledata 敏感信息泄露漏洞
    • 2026/1/9
    • 技术文章
    天锐绿盾审批系统 getConfigValues.do、findAuditors.do、statWxApiRecord.do、findAllUser.do、findDeptPage.do、findAllDept.do、tdSysFindDepartmentTree.do、findOnlineUserForPage.do、/ext/conf/tabledata 敏感信息泄露漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控,常作为集成在OA系统中的加密软件,用于实现审批流程的自动化和信息化。 该系统的 getCo...
    • 207阅读
    • 0评论
  • 天锐绿盾审批系统 /ext/mail/update/{mailId} fastjson反序列化漏洞
    • 2026/1/7
    • 技术文章
    天锐绿盾审批系统 /ext/mail/update/{mailId} fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/mail/update/{mailId} 接口存在 Fastjson ...
    • 243阅读
    • 0评论
  • 天锐绿盾审批系统 /taskCommon/endCallback fastjson反序列化漏洞
    • 2026/1/5
    • 技术文章
    天锐绿盾审批系统 /taskCommon/endCallback fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /taskCommon/endCallback 接口存在 Fastjson 反序...
    • 219阅读
    • 0评论
  • 红海云eHR StWasAssessDept SQL注入漏洞
    • 2026/1/2
    • 技术文章
    红海云eHR StWasAssessDept SQL注入漏洞
    漏洞简介 红海云eHR系统中的StWasAssessDeptController(submitStWasAssessDept/StWasAssessDept.mob)模块存在SQL注入漏洞。攻击者可通过构造恶意SQL查询语句,绕过系统认证,实现对数据库的非法访...
    • 231阅读
    • 0评论
  • 天锐绿盾审批系统 /ext/app/fileopen/record、list fastjson反序列化漏洞
    • 2026/1/1
    • 技术文章
    天锐绿盾审批系统 /ext/app/fileopen/record、list fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/app/fileopen/record以及/ext/app/fileo...
    • 147阅读
    • 0评论
  • 天锐绿盾审批系统 /ext/findUserTrustees、findTrusteesByUser、countUnread、updateToRead、findTrusteeBydeptId、findTrusteeByFilter fastjson反序列化漏洞
    • 2025/12/31
    • 技术文章
    天锐绿盾审批系统 /ext/findUserTrustees、findTrusteesByUser、countUnread、updateToRead、findTrusteeBydeptId、findTrusteeByFilter fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/findUserTrustees、findTrusteesByUser...
    • 286阅读
    • 0评论
  • 红海云eHR BossIndex SQL注入漏洞
    • 2025/12/30
    • 技术文章
    红海云eHR BossIndex SQL注入漏洞
    漏洞简介 红海云eHR系统中的BossIndexController(BossIndex.mc、BossIndex.mob等多个方法)模块存在SQL注入漏洞。攻击者可通过构造恶意SQL查询语句,绕过系统认证,实现对数据库的非法访问,获取敏感信息(如用户凭证、个...
    • 319阅读
    • 0评论
  • 天锐绿盾审批系统 /ext/template fastjson反序列化漏洞
    • 2025/12/29
    • 技术文章
    天锐绿盾审批系统 /ext/template fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/template 接口存在 Fastjson 反序列化漏洞。攻击者可以...
    • 217阅读
    • 0评论
  • 天锐绿盾审批系统 /ext/mergeQuery fastjson反序列化漏洞
    • 2025/12/26
    • 技术文章
    天锐绿盾审批系统 /ext/mergeQuery fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/mergeQuery 接口存在 Fastjson 反序列化漏洞。攻击者...
    • 186阅读
    • 0评论
  • 天锐绿盾审批系统 /ext/mail/add/asign fastjson反序列化漏洞
    • 2025/12/24
    • 技术文章
    天锐绿盾审批系统 /ext/mail/add/asign fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /ext/mail/add/asign 接口存在 Fastjson 反序列化漏洞...
    • 279阅读
    • 0评论
  • 天锐绿盾审批系统 /conf/editConfigVal fastjson反序列化漏洞
    • 2025/12/22
    • 技术文章
    天锐绿盾审批系统 /conf/editConfigVal fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 /conf/editConfigVal 接口存在 Fastjson 反序列化漏洞...
    • 374阅读
    • 0评论
  • 天锐绿盾审批系统 updateFilePrintParamsD.do、updateFileOutSendParameter.do、updateScreenshotParameter.do、updateBehaviorCtrlParams.do fastjson反序列化漏洞
    • 2025/12/19
    • 技术文章
    天锐绿盾审批系统 updateFilePrintParamsD.do、updateFileOutSendParameter.do、updateScreenshotParameter.do、updateBehaviorCtrlParams.do fastjson反序列化漏洞
    漏洞简介 天锐绿盾审批系统是一款企业级数据防泄密(DLP)解决方案,主要用于对企业内部的敏感文件进行透明加密、权限管理以及审批流程控制,旨在防止数据泄露并保障信息安全。 该系统的 updateFilePrintParamsD.do、updateScreensh...
    • 444阅读
    • 2评论
  • 天锐绿盾审批系统 exportDate.do 任意文件读取+删除漏洞
    • 2025/12/17
    • 技术文章
    天锐绿盾审批系统 exportDate.do 任意文件读取+删除漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 exportDate.do 接口存在任意文件读取漏洞。未经身份验证的攻击者可以...
    • 198阅读
    • 0评论
  • 天锐绿盾审批系统 downFileByRelieve.do 任意文件读取+删除漏洞
    • 2025/12/15
    • 技术文章
    天锐绿盾审批系统 downFileByRelieve.do 任意文件读取+删除漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 downFileByRelieve.do 接口存在任意文件读取漏洞。未经身份验...
    • 255阅读
    • 0评论
  • 天锐绿盾审批系统 downloadByUuid.do 任意文件读取+删除漏洞
    • 2025/12/12
    • 技术文章
    天锐绿盾审批系统 downloadByUuid.do 任意文件读取+删除漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 downloadByUuid.do 接口存在任意文件读取漏洞。未经身份验证的攻...
    • 280阅读
    • 0评论
  • 天锐绿盾审批系统 findUserPageExcludeCurrentUser.do SQL注入漏洞
    • 2025/12/10
    • 技术文章
    天锐绿盾审批系统 findUserPageExcludeCurrentUser.do SQL注入漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 314阅读
    • 0评论
  • 天锐绿盾审批系统 findSingConfigPage.do SQL注入漏洞(CVE-2025-11317)
    • 2025/12/8
    • 技术文章
    天锐绿盾审批系统 findSingConfigPage.do SQL注入漏洞(CVE-2025-11317)
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 398阅读
    • 2评论
  • 天锐绿盾审批系统 findDeptPage.do SQL注入漏洞(CVE-2025-11309)
    • 2025/12/5
    • 技术文章
    天锐绿盾审批系统 findDeptPage.do SQL注入漏洞(CVE-2025-11309)
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 294阅读
    • 0评论
  • 天锐绿盾审批系统 findFileServerPage.do SQL注入漏洞(CVE-2025-11310)
    • 2025/12/3
    • 技术文章
    天锐绿盾审批系统 findFileServerPage.do SQL注入漏洞(CVE-2025-11310)
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 335阅读
    • 0评论
  • 天锐绿盾审批系统 findUserPage.do SQL注入漏洞(CVE-2025-11315)
    • 2025/12/1
    • 技术文章
    天锐绿盾审批系统 findUserPage.do SQL注入漏洞(CVE-2025-11315)
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 454阅读
    • 0评论
  • 天锐绿盾审批系统 findModulePage.do SQL注入漏洞(CVE-2025-11312)
    • 2025/11/28
    • 技术文章
    天锐绿盾审批系统 findModulePage.do SQL注入漏洞(CVE-2025-11312)
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 581阅读
    • 2评论
  • GeoServer GetMap XXE注入漏洞 (CVE-2025-58360)
    • 2025/11/26
    • 技术文章
    GeoServer GetMap XXE注入漏洞 (CVE-2025-58360)
    漏洞描述 GeoServer是一个开源服务器,允许用户共享和编辑地理空间数据。该漏洞源于 /geoserver/wms 端点的 GetMap 操作在接收 XML 请求时未对外部实体引用进行充分限制。攻击者可以利用该漏洞,通过构造恶意的 XML 数据注入外部实体...
    • 1529阅读
    • 0评论
  • 天锐绿盾审批系统 findPropertyPage.do SQL注入漏洞
    • 2025/11/26
    • 技术文章
    天锐绿盾审批系统 findPropertyPage.do SQL注入漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 333阅读
    • 0评论
  • 天锐绿盾审批系统 findCategoryPage.do SQL注入漏洞(CVE-2025-11316)
    • 2025/11/24
    • 技术文章
    天锐绿盾审批系统 findCategoryPage.do SQL注入漏洞(CVE-2025-11316)
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 521阅读
    • 0评论
  • 天锐绿盾审批系统 findTenantPage.do SQL注入漏洞
    • 2025/11/21
    • 技术文章
    天锐绿盾审批系统 findTenantPage.do SQL注入漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,旨在为企业提供从文件创建、流转到归档的全生命周期安全管控,并常作为OA系统中的加密软件,实现审批流程的自动化和信息化。 天锐绿盾审批系统的 fi...
    • 292阅读
    • 0评论
  • 深信服运维安全管理系统 portal_login 远程命令执行漏洞(CVE-2025-12916)
    • 2025/11/20
    • 技术文章
    深信服运维安全管理系统 portal_login 远程命令执行漏洞(CVE-2025-12916)
    漏洞简介 深信服运维安全管理系统 portal_login 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。 影响版本 低于 3.0.12 20241106 fo...
    • 1138阅读
    • 0评论
  • 深信服运维安全管理系统 set_port 远程命令执行漏洞
    • 2025/11/19
    • 技术文章
    深信服运维安全管理系统 set_port 远程命令执行漏洞
    漏洞简介 深信服运维安全管理系统 set_port 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。 影响版本 低于 3.0.12 20241106 fofa语法...
    • 823阅读
    • 0评论
  • 深信服运维安全管理系统 protocol/session 远程命令执行漏洞
    • 2025/11/19
    • 技术文章
    深信服运维安全管理系统 protocol/session 远程命令执行漏洞
    漏洞简介 深信服运维安全管理系统 protocol/session 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。 影响版本 低于 3.0.12 2024110...
    • 1046阅读
    • 0评论
  • 天锐绿盾审批系统 downFileByconfirm.do 任意文件读取漏洞
    • 2025/11/18
    • 技术文章
    天锐绿盾审批系统 downFileByconfirm.do 任意文件读取漏洞
    漏洞简介 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。 该系统的 downFileByconfirm.do 接口存在任意文件读取漏洞。未经身份验...
    • 382阅读
    • 0评论
1 2 3 4 5 6 7 ... 8 »
边栏
Google搜索本站内容
广告赞助
最新文章
  • 2026/1/17 13:31
    技术文章
    金和OA GovDel.aspx SQL注入漏洞
  • 2026/1/17 08:31
    技术文章
    孚盟云CRM AjaxCustomizeReport.ashx SQL注入漏洞
  • 2026/1/16 13:31
    技术文章
    金和OA GovAIPDefineFileType.aspx SQL注入漏洞
  • 2026/1/16 08:31
    技术文章
    孚盟云CRM AjaxCustomerList.ashx 多个SQL注入漏洞
  • 2026/1/15 13:31
    技术文章
    金和OA getGovAIPDefineType.aspx SQL注入漏洞
动态
  • Mrxn
    Mrxn
    7 天前

    BreachForums黑客论坛数据库因内部口水仗再次被ShinyHunters曝光:https://shinyhunte.rs/breachforum.7z

最新评论
  • Mrxn
    Mrxn
    5 天前
    @111:没有 也没必要
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
  • 111
    111
    6 天前
    师傅有没有内部圈子啥的
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
  • Mrxn
    Mrxn
    10 天前
    @收徒学习嘛:没有资格收徒 谢谢
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
  • 收徒学习嘛
    收徒学习嘛
    11 天前
    收徒不
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
  • 感谢
    感谢
    19 天前
    感谢感谢,测试一下
    Mrxn分享-www.mrxn.net分享-硕思闪客精灵专业版7.4 Build 5320版破解
广告赞助
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            广告赞助
            标签
            • cve 24
            • getshell 8
            • MySQL 12
            • 绕过 5
            • 文件上传 53
            • 免杀 1
            • 社工库 2
            • JavaScript 9
            • sqlmap 14
            • 性能优化 9
            • ezOFFICE 9
            • 蓝凌 2
            • asp.net 227
            • 泄露 10
            • nessus 4
            • 电影 5
            • 未授权 10
            • csrf 4
            • 目录遍历 2
            • tcp 2
            • 0day 266
            • 数据库 7
            • burpsuite 19
            • 文件读取 37
            • nginx 18
            • github 9
            • http 6
            • 工具 8
            • rce 144
            • 泛微 28
            • badusb 3
            • 百度 12
            • 运维 23
            • SSRF 4
            • Java 232
            • https 12
            • 加密 6
            • 提权 4
            • Acunetix 7
            • C2 2
            • mrxn 8
            • 权限绕过 9
            • 代码审计 578
            • XXE 63
            • ssl 12
            • 大模型 3
            • CobaltStrike 3
            • vps 18
            • 用友 63
            • data-leak 13
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap