- 0
- 0
- 约2.31万字
- 约 33页
- 2025-12-31 发布于浙江
- 举报
2025HW必修高危漏洞集合
版本:v1.0
斗象科技–XVI扩展漏洞情报
Email:service@TFVTophant.ai
Tel:400-156-9866
MakeSecurityEntrenchedStill|让安全无法撼动
目录
一、前言3
二、漏洞汇总4
三、漏洞详情7
3.1用友NCFsConsoleServiceSQL注入漏洞7
3.2IngressNGINX未授权远程代码执行漏洞8
3.3天融信上网行为管理系统命令执行漏洞10
3.4Vite任意文件读取漏洞111
3.5信呼OAuploawAction.phpSQL注入漏洞13
3.6Vite任意文件读取漏洞214
3.7用友NCECFileManageServlet反序列化漏洞16
3.8ApacheTomcat远程代码执行漏洞17
3.9蓝凌EIS智慧协同平台fi_message_receiver.aspxSQL注入漏洞19
3.10用友NCrmwebImageSQL注入漏洞20
3.11JeeWMS存在任意文件上传漏洞21
3.12亿赛通电子文档安全管理系统ClientSortLog.jspSQL注入漏洞23
3.13亿赛通电子文档安全管理系统updateorg.jspSQL注入漏洞24
3.14大华ICC智能物联综合管理平台GetClassValue远程代码执行漏洞25
3.15用友NCrmImageSQL注入漏洞26
3.16山石网科云鉴安全管理系统getMessageSettingAction命令执行28
3.17畅捷通T+LoadSQL注入漏洞29
3.18宏景eHRsearchCreatPlanList.doSQL注入漏洞31
3.19万户ezOFFICEgovdocumentmanager_judge_receivenumSQL注入漏洞32
一、前言
高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期
间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破
网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被突
破、甚至靶标失守而遗憾出局。
HW攻防演练在即,斗象XVI扩展漏洞情报依托漏洞盒子的实时海量漏洞
数据、白帽社区的一手漏洞情报资源以及FreeBuf安全门户的安全咨询进行分析
整合,输出HW必修高危漏洞手册,意在帮助企业在HW攻防演练的前期进行
自我风险排查,降低因高危漏洞而“城池失守”的风险。
本期报告整理收录了2025年1月份至2025年4月份在攻防演练被红队利
用最频繁且对企业危害较高的漏洞,包含了详细的漏洞基础信息、检测规则和修
复方案,企业可根据自身资产信息进行针对性的排查、配置封堵策略和漏洞修复
相关工作。
斗象智能安全已支持详细检测规则,如需要协助请联系:400-156-9866
2025HW必修高危漏洞集合持续更新,请关注斗象智能安全公众号:
二、漏洞汇总
本文档为斗象发布的《2025HW必修高危漏洞集合_1.0》对自2025年1月
至2025年4月份在攻防演练过程红队利用率比较高的漏洞进行总结汇总,具体
的数据如下所示:
命令执行漏洞
漏洞数量:2个
涉及厂商:天融信上网行为管理系统、山石网科云鉴安全管理系统
远
您可能关注的文档
- 从数据到真相:大网威胁研究实践.pdf
- 2024数据流实施流程和最佳实践报告:数据监控管理与可观测性 英文版 (2).pdf
- EU-AI-Act-101-chart-IAPP中文信息安全资料.pdf
- Radware_Full_Year_Threat_Report_2025_RWI-426信息安全资料.pdf
- API安全--保护企业流动的数字资产-Akamai.pdf
- C_2025_884_1_EN_annexe_acte_autonome_cp_part1_v4_4YAkRZf5bMIWOuMqiKMIGySPo_112367信息安全资料.pdf
- 2025年企业浏览器扩展安全报告:数据洞见风险影响与安全盲点英文版.pdf
- 针对中小企业的零信任指南.pdf
- 欧洲支付理事会:2024年支付威胁与欺诈趋势报告 英文版.pdf
- 赛迪:2025人工智能体AIAgent应用现状挑战及建议研究报告.pdf
- 中国国家标准 GB/Z 10062.32-2025锥齿轮承载能力计算方法 第32部分:锥齿轮和准双曲面齿轮的ISO评价体系 胶合承载能力算例.pdf
- 《GB/Z 10062.32-2025锥齿轮承载能力计算方法 第32部分:锥齿轮和准双曲面齿轮的ISO评价体系 胶合承载能力算例》.pdf
- GB/T 46881-2025数字化供应链 追溯体系通用要求.pdf
- GB/Z 10062.32-2025锥齿轮承载能力计算方法 第32部分:锥齿轮和准双曲面齿轮的ISO评价体系 胶合承载能力算例.pdf
- 中国国家标准 GB/T 46881-2025数字化供应链 追溯体系通用要求.pdf
- 4、《建筑与市政施工现场安全卫生与职业健康通用规范》孙其珩(1).pdf
- 25-26学年政治统编版必修4课件:5.2 社会历史的发展.pptx
- 25-26学年政治(部编版)选择性必修第二册课件:1.2.2 尊重知识产权.pptx
- 25-26学年政治统编版必修4课件:6.3 价值的创造和实现.pptx
- 25-26学年政治(部编版)选择性必修第二册课件:第1单元 第4课 知能双测8.pptx
原创力文档

文档评论(0)