查看: 29059|回复: 1

2021年hw漏洞汇总

[复制链接]
匿名
匿名  发表于 2021-6-22 11:09:10 |阅读模式
2021年hw漏洞汇总

3x0天擎SQL注入
3x0天擎信息泄露
Alibaba Nacos认证绕过
Apache Solr SSRF漏洞
Apache Solr 任意文件读取漏洞
chrome漏洞
D-Link DCS系列监控账号密码信息泄露
HIKVISION 流媒体管理服务器 后台任意读取
HIKVISION流媒体管理服务器存在弱口令
Jellyfin 任意文件读取漏洞
Kyan 网络监控设备 账号密码泄露漏洞
Wayos AC集中管理系统弱口令
weblogic的T3反序列化
WordPress 插件SuperForms漏洞
Zyxel NBG2105 身份验证绕过
安天追影威胁分析系统 越权访问漏洞
帆软漏洞
泛微OA V8 SQL注入
泛微OAV9 前台文件上传
好视通视频会议平台
和信创天云桌面文件上传
金山 V8 终端安全系统_弱口令
浪潮 ClusterEngineV4.0 任意命令执行
齐治堡垒机任意用户登录
奇安信 网康下一代防火墙 RCE
启明 天清汉马USG防火墙 弱口令
亿邮电子邮件系统远程命令执行
用友ERP-NC 目录遍历漏洞
致远OA-ajax.do上传文件漏洞
中新金盾信息安全管理系统存在默认密码

2021051112190023.jpg

2021_Hvv-main.zip (60.62 KB, 下载次数: 22)
回复

使用道具 举报

发表于 5 天前 | 显示全部楼层

Re: 2021年hw漏洞汇总

感谢楼主整理这份2021年hw漏洞汇总,非常实用。里面提到的很多漏洞(如Solr文件读取、泛微OA上传、用友目录遍历等)确实在当年的攻防中常见,现在回顾仍然值得重视。不知道楼主是否有后续的修复建议或补丁参考?另外像弱口令和默认密码这类问题,其实在运维侧做好基线检查就能规避不少风险。再次感谢分享!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 02:30 , Processed in 0.025879 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部