“ 人性的背后是白云苍狗,愿你我都是生活的高手。” 0x00.产品介绍 x微云桥e-Bridge OA是一种基于云计算和移动互联网技术的企业办公自动化(OA)解决方案。它由中国的企业软件开发公司泛微软...
万户协同办公平台ezoffice wpsservlet接口存在任意文件上传
漏洞描述 THE WARMTH 万户ezOFFICE协同管理平台涵盖门户自定义平台、信息知识平台管理、系统管理平台功能,它以工作流引擎为底层服务,以通讯沟通平台为交流手段,以门户自定义平台为信息推送显...
JumpServer 堡垒机未授权综合漏洞利用
blackjump 介绍 JumpServer 堡垒机综合漏洞利用 未授权任意用户密码重置 (CVE-2023-42820) 未授权一键下载所有操作录像 (CVE-2023-42442) 安装 pyt...
[漏洞复现]CVE-2023-23743 “I DOC View”远程代码执行
本人非原创漏洞作者,文章仅作为知识分享用 一切直接或间接由于本文所造成的后果与本人无关 如有侵权,联系删除 产品简介 I Doc View在线文档预览系统是一套用于在Web环境中展示和预览各种文档类型...
「漏洞复现」奥威亚视屏云平台VideoCover任意文件上传
漏洞概述 漏洞复现 POST /Tools/Video/VideoCover.aspx HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Macin...
Panabit-Panalog sprog_deletevent SQL注入漏洞
Avcon综合管理平台 avcon接口存在SQL注入 00 漏洞概述 Panabit-Panalog sprog_deletevent接口中id参数存在SQL注入漏洞 01 空间搜索语法 fofa a...
网*接口Account and password leakage
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
「漏洞复现」奥威亚视屏云平台任意文件读取
免责声明 漏洞概述 漏洞复现 GET /download.aspx?file=/Tools/AS/ASRoute.aspx HTTP/1.1Host: {{Hostname}}sec-ch-ua-pl...
【漏洞复现】X神防火墙用户登录账号泄露漏洞
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
漏洞预警 | 海康威视备份管理服务器文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述海康威视是以视频为核心的智能物联网解决方案和大数据服务提供商。0x03 漏洞详情漏洞类型:文件读取影响:敏感信息获取简述:海康威视备份管理...
CVE-2023-6577 | 北京百绰PatrolFlow 2530Pro 路径遍历
免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
【漏洞情报】I Doc View 文件读取漏洞
漏洞详情:iDocView是一个在线文档预览系统 /doc/upload 接口处存在任意文件读取漏洞,未授权的攻击者可以利用此接口并携带默认token读取服务器敏感文件信息,使系统处于极度不安全的状态...
2330