0x00 漏洞编号CVE-2023-368190x01 危险等级中危0x02 漏洞概述Knowage是在传统资源和大数据系统上进行现代商业分析的专业开源套件。0x03 漏洞详情CVE-2023-368...
迪普SSL VPN 任意文件读取漏洞 PoC
0x02 产品介绍 DPtech VPN是某普科技面向广域互联应用场景推出的专业安全网关产品,集成了IPSec、SSL、L2TP、GRE等多种VPN技术,支持国密算法,实现分支机构、移动...
WordPress Tainacan 插件存在前台任意文件读取漏洞(CVE-2024-7135)
0x00 前言 由于 0.21.7 之前(包括 0.21.7)的所有版本中缺少对“get_file”功能的功能检查,因此适用于 WordPress 的 Tainacan 插件容易受到未经...
同望OA任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述同望OA协同管理系统是一款功能强大、易于实施和维护的企业协同办公软件。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简述:同望...
同望OA系统接口tooneAssistantAttachement存在任意文件读取漏洞
0x02 漏洞介绍Vulnerability introduction 同望OA,即同望科技打造的智企云协同管理系统,是一款高效的企业协同移动办公系统。秉承“互联网++企业管理”理念,定位于以...
艾科思(霆智科技)应用接入系统存在任意文件读取漏洞
漏洞简介科思应用接入系统(霆智科技的VA虚拟应用平台)是一个创新的技术平台,旨在为用户提供虚拟助手(Virtual Assistant)的功能和服务。该系统存在任意文件读取漏洞。影响版本10.5.58...
SpectoLabs hoverfly任意文件读取漏洞(CVE-2024-45388)PoC
0x01漏洞介绍Hoverfly是SpectoLabs开源的一种轻量级的开源 API 模拟工具。 Hoverfly v1.10.3之前版本存在安全漏洞。攻击者利用该漏洞可以从服务器读取任意文件。 0x...
灵当CRM data/pdf.php 任意文件读取漏洞PoC
0x02 产品介绍 灵当CRM是一款专为中小企业打造的智能客户关系管理工具,由上海灵当信息科技有限公司开发并运营。广泛应用于金融、教育、医疗、IT服务、房地产等多个行业领域,帮助企业实现...
灵当CRM存在前台任意文件读取漏洞 PoC
点击上方蓝字关注我们 并设为星标 0x00 前言 灵当CRM致力于为企业提供客户管理数字化、销售管理自动化、服务管理智能化、项目管理一体化的个性化CRM行业解决方案,构建全生命周期的数字化管理体系,实...
CVE-2023-35843 NocoDB 任意文件读取漏洞
0x00 团队声明该漏洞为我团队漏洞监测平台发现,仅供学习参考使用,请勿用作违法用途,否则后果自负。0x01 漏洞概述NocoDB是一个免费的开源工具,可以在任何数据库上创建智能电子表格和 REST ...
畅捷通TPlus DownloadProxy.aspx 存在任意文件读取漏洞
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
畅捷通TPlus DownloadProxy.aspx 任意文件读取漏洞
漏洞简介畅捷通T+专属云适用于需要一体化管理的企业,财务管理、业务管理、零售管理、生产管理、物流管理、移动仓管、营销管理、委外加工等人财货客一体化管理。用友畅捷通T+ DownloadProxy.as...
64