CVE-2024-0191

admin 2024年3月18日14:01:16评论30 views字数 320阅读1分4秒阅读模式

使

01

漏洞名称

RRJ Nueva Ecija 工程师在线门户文件信息泄露漏洞

02

漏洞影响

RRJ Nueva Ecija V1.0

03

漏洞描述

RRJ牛津在线门户1.0版本中发现了一个漏洞,该漏洞被归类为有问题的。影响的是文件/admin/uploads/的一个未知功能。攻击者可以利用该漏洞暴露文件和目录信息。攻击可以远程发起。

04

漏洞复现

漏洞复现过程直接上视频

漏洞复现完成

05

修复建议

升级到最新版本。

06

新粉丝

原文始发于微信公众号(AI与网安):CVE-2024-0191

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月18日14:01:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-0191http://cn-sec.com/archives/2584781.html

发表评论

匿名网友 填写信息