Vulnerability Ledger
漏洞库
POC/EXP 漏洞信息查询
漏洞信息
POC
Ivanti Endpoint Manager /RemoteControlAuth/api/Auth 权限绕过漏洞(CVE-2026-1603)
漏洞信息
LVS 精益价值管理系统 /Business/LoginVaild.aspx 文件读取漏洞
漏洞信息
POC
TRUfusion Enterprise /trufusionPortal/getCobrandingData 文件读取漏洞(CVE-2025-27222)
漏洞信息
POC
福建科立讯通信指挥调度平台 /dm/dispatch/user/upload 文件上传漏洞
漏洞信息
POC
美特 CRM /business/common/toviewspecial.jsp 文件读取漏洞
漏洞信息
Line-TCPRS1工业级通信网关存在默认密码
漏洞信息
成都索贝数码科技股份有限公司融合媒体生产业务系统queryByArticleIds存在SQL注入漏洞
漏洞信息
ChuanhuChatGPT 存在未经授权的配置文件访问漏洞
漏洞信息
厦门甚好软件信息技术有限公司互联网时代企业管理软件存在弱口令漏洞
漏洞信息
东胜物流软件 /MvcShipping/MsChDui/GetFeeDetailList SQL 注入漏洞
漏洞信息
Gemini API 代理服务存在默认口令
漏洞信息
certimate存在默认口令
漏洞信息
POC
用友时空 KSOA /kmf/select.jsp SQL 注入漏洞
漏洞信息
用友 NC /portal/pt/portalpage/importPml XML 外部实体注入漏洞
漏洞信息
天锐绿盾审批系统 /trwfe/login.jsp/.%2e/config/statWxApiRecord.do 信息泄露漏洞
漏洞信息
天锐绿盾审批系统 /trwfe/login.jsp/.%2e/config/findAuditors.do 信息泄露漏洞
漏洞信息
武汉金同方科技有限公司月子会所ERP的InsertFun.ashx存在SQL注入
漏洞信息
foxcms /index.php/plus/Access/stat 服务器端请求伪造漏洞
漏洞信息
POC
用友U8cloud /u8cloud/openapi/so.saleorder.takeback SQL 注入漏洞
漏洞信息
POC
深信服运维安全管理系统 /fort/user;help/getLdap 代码执行漏洞
漏洞信息
POC
友数聚科技-CPAS审计管理系统V4 /cpasm4/static/..;/mobileUploadPictureController/doDownLoadPicFile 文件读取...
漏洞信息
POC
Cisco Catalyst SD-WAN 身份验证绕过任意文件上传漏洞(CVE-2026-20127)
漏洞信息
TP-Link Archer C20 /cgi/getGDPRParm 未授权访问漏洞 (CVE-2024-57049)
漏洞信息
Flowise /api/v1/fetch-links 服务器端请求伪造漏洞 (CVE-2025-59527)
漏洞信息
宏景 ehr /services/HrpService impInfoByNotice impInfoByNotice XML 外部实体注入漏洞
漏洞信息
React Native CLI /open-url 命令执行漏洞(CVE-2025-11953)
漏洞信息
广州安普达视频监控 默认口令漏洞
漏洞信息
jeeCMS 3.X 后台默认口令
漏洞信息
即时通讯系统存在弱口令漏洞
漏洞信息
武汉思创易控科技有限公司Cetron无线网络控制器软件存在默认弱口令
漏洞信息
大蚂蚁 (BigAnt) 即时通讯系统 PublicController 任意文件读取漏洞
漏洞信息
东胜物流软件 HtmlSearchServiceLCL.aspx 存在SQL注入漏洞
漏洞信息
Crawl4AI /crawl hooks 代码执行漏洞(CVE-2026-26216)
漏洞信息
POC
execute_js 服务器端请求伪造漏洞(CVE-2026-26217)
漏洞信息
北京雷石天地电子技术有限公司云视频管理系统存在SQL注入
漏洞信息
安科瑞电气股份有限公司EMS企业微电网能效管理平台存在弱口令
漏洞信息
POC
gradio-file-redirect: Gradio - Open Redirect
漏洞信息
POC
gitness-default-login: Gitness - Default Login
漏洞信息
POC
CVE-2026-0829: Frontend File Manager Plugin <= 23.5 - Unauthenticated Arbitrary Email Send...
漏洞信息
POC
CVE-2023-5203: WP Sessions Time Monitoring Full Automatic <= 1.0.8 - SQL Injection