0x02 产品介绍 浪潮海岳 HCM Cloud 5.0采用新一代技术领先的云计算微服务技术架构,利用低代码扩展开发平台,面向生态搭建人力资源管理体系,实现集中管控、分级管控、共享服务三种管控模式和全...
最新Invicti-Professional-V24.10 WEB漏洞扫描器更新
01 前言 Invicti 专业 Web 应用程序安全扫描器 自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。 Invict...
FastAdmin 任意文件读取漏洞复现 PoC
01 漏洞介绍FastAdmin 任意文件读取漏洞复现 【产品介绍】 FastAdmin 后台框架开源且可以免费商用,一键生成 CRUD, FastAdmin 是一款基于 ThinkPHP 和 Boo...
天融信运维安全审计系统存在任意文件读取漏洞
声明1.本文不包含漏洞详细利用方式等有害信息,所有可能产生危害的内容均已打码。2.请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
锐捷校园网自助服务系统login_judge任意文件读取漏洞补丁绕过
0x02 漏洞介绍 Vulnerability introduction 锐捷校园网自助服务系统是锐捷网络推出的一款面向学校和校园网络管理的解决方案。该系统旨在提供便捷的网络自助服务,使学生、教...
深澜计费管理系统 proxy 任意文件读取漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞
点击上方“安全攻防渗透”关注我~ Tips:用友Web应用漏洞_1- 漏洞描述 -用友畅捷通T+ DownloadProxy.aspx存在任意文件读取漏洞,攻击者通过该漏洞可以获取服务器上的敏感文件。...
专题漏洞分析之用友(yonyou)漏洞篇
Tips:用友是一家知名的企业信息化解决方案提供商,其产品和服务涵盖了企业资源规划(ERP)、人力资源管理(HRM)、供应链管理(SCM)等领域。- 用友概述 - 用友是干什么的? 用友...
HCM-Cloud云端专业人力资源平台 任意文件读取漏洞复现及POC
FOFAicon_hash="-859381597"POCGET /api/model_report/file/download?index=/&ext=/etc/passwd HTTP/1....
Bazaar swaggerui任意文件读取漏洞(CVE-2024-40348) PoC
0x01漏洞介绍Bazarr是Bazarr公司的一款软件,是 Sonarr 和 Radarr 的配套应用程序,可根据您的要求管理和下载字幕。 Bazarr v1.4.3版本存在安全漏洞,该漏洞源于允许...
迈普NSR2900X任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述迈普NSR2900X系列信创接入路由器是一款功能强大、性能卓越、安全可靠且管理便捷的路由器产品,能够满足各种复杂网络场景的需求。0x03 ...
迪普DPTech-VPN任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述DPtech VPN是迪普科技面向广域互联应用场景推出的专业安全网关产品,集成了IPSec、SSL、L2TP、GRE等多种VPN技术,支持...
64