漏洞描述:ореnсmѕ V2.3存在任意文件读取漏洞,位于ѕrс/mаin/ԝеbарр/viеԝ/аdmin/dосumеnt/dаtаPаɡе.јѕр攻击场景:攻击者可能通过上传恶意文件来攻击系...
CVE-2025-27218|Sitecore CMS远程代码执行漏洞
0x00 前言Sitecore Experience Platform™ (XP) 是一款基于.NET WebForm技术构建的内容管理系统,可以将客户数据、分析、人工智能与营销自动化功能相结合,在任...
漏洞复现 || Vite import存在任意文件读取漏洞
免责声明我爱林攻防研究院的技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系...
记一次某EDU站点实战从任意文件读取漏洞到RCE
点击上方蓝字关注我们 并设为星标0x01 过程前年的事情,漏洞已提交并修复,这里着重讲思路及漏洞利用最大化.一开始是模糊测试扫描到一个接口,发现这个接口可以去读取任意文件,并且返回Base64编码后的...
Vite import存在任意文件读取漏洞CVE-2025-31125 附POC
1. Vite简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 Vite框架 2.漏洞描述 Vite是Vite开源的一种新型的前端构建工具。Vite vite...
Vite 任意文件读取漏洞 (CVE-2025-32395)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
YesWiki知识库edit接口存在任意文件读取漏洞 附POC
1. YesWiki知识库简介 微信公众号搜索:南风漏洞复现文库该文章 南风漏洞复现文库 公众号首发 YesWiki知识库 2.漏洞描述 YesWiki是一个开源、易用的 Wiki 平台...
Vite vite-project接口存在任意文件读取漏洞CNNVD-202504-684 附POC
1. Vite 简介 微信公众号搜索:南风漏洞复现文库该文章 南风漏洞复现文库 公众号首发 Vite框架 2.漏洞描述 Vite是Vite开源的一种新型的前端构建工具。Vite vite...
【已复现】Vite 任意文件读取漏洞(CVE-2025-30208)
Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 3 月,Vite 官方...
Vite任意文件读取漏洞
0x00 漏洞编号CVE-2025-314860x01 危险等级高危0x02 漏洞概述Vite是一个现代化的前端构建工具,旨在提供更快的开发体验。0x03 漏洞详情CVE-2025-31486漏洞类型...
EKing-管理易任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述EKing-管理易是一款功能强大、易于使用的广告制品制作企业管理软件,能够为企业提供全面的管理解决方案,助力企业提升运营效率和市场竞争力。...
M7s UI任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述m7s是一款纯Go语言开发的开源流媒体服务器开发框架,具有高度可扩展性和易部署特性,专为构建高性能、低延迟的流媒体应用而设计,同时提供友好...