漏洞描述ezEIP存在信息泄露漏洞,通过遍历Cookie中的参数值获取敏感信息漏洞复现漏洞Url为/label/member/getinfo.aspx访问时添加Cookie(通过遍历获取用户的登录名电...
【漏洞复现】NocoDB任意文件读取(CVE-2023-35843)
前言由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!免责声明:文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做...
百绰网关管理平台RCE | CVE-2023-4873
免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
【漏洞预警】Spring Framework URL解析不当漏洞(CVE-2024-22243)
漏洞描述:Spring Framework 是一个功能强大的 Java 应用程序框架,旨在提供高效且可扩展的开发环境,UriComponentsBuilder是Spring Framework 提供的...
鸿运主动安全监控云平台任意文件下载漏洞
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称鸿运主动安全监控...
【漏洞预警】GitLab 16.9存储型XSS漏洞CVE-2024-1451
漏洞描述:GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台,GitLab 受影响版本中的用户资料页面存在存储型XSS漏洞,攻击者可将恶意载荷添加到个人资料(Pronunciati...
CVE-2024-21413:Microsoft Outlook 远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2024-704报告来源:360CERT报告作者:360CERT更新日期:2024-02-231 漏洞简述2024年02月23日,360CERT监测...
【漏洞复现】NocoDB 任意文件读取漏洞(CVE-2023-35843)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 简介NocoDB是一个开源Airtable 替代品。将任何 MySql...
Windows 容器管理器服务特权提升漏洞CVE-2023-36723
这是 Container Manager 服务中任意目录创建错误的 PoC。此 PoC 尚未经过彻底测试,因此它可能在大多数情况下都无法工作(这足以让 msrc 确认漏洞)。为了利用此漏洞,必须在 W...
CVE-2023-36802 本地权限提升 POC
仅用于演示目的。完整的漏洞适用于易受攻击的 Windows 11 22H2 系统。使该漏洞适用于所有易受攻击的系统是留给读者的练习。git gud 等用法:Windows_MSKSSRV_LPE_CV...
【成功复现】WordPress Bricks Builder远程命令执行漏洞(CVE-2024-25600)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍WordPress和WordPress plugin都是WordPre...
【高危漏洞】启明天玥网络安全审计系统存在命令执行漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道漏洞名称:启明天玥网络安全审计系统存在命令执行漏洞漏洞出现时间:2023年10月12日影响等级:高危影响版本:- 最新版本漏洞说明: 启明星辰天玥...
2343