0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
【0day】某智能科技有限公司票务管控平台服务端存在任意文件读取漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 智X宝是电子票务交易的一个核心环节,是在电子票务交易中负责验票码的生成、编码、发码、验码、管理,以及签...
鲸发卡系统 /pay/xinhui/request_post 任意文件读取漏洞复现
鲸发卡系统是一款专注于为商家提供虚拟商品自动发卡服务的系统,商家通过该系统可以快速上传虚拟商品,如游戏激活码、充值卡、软件注册码等,用户可以在线购买并立即获得所需的虚拟商品。平台通过整合自动化支付和发...
【0day】某知识产权系统DownloadFileWord**存在任意文件读取漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 某公司(以下简称:唯德)于2014年成立,是专业提供企业、代理机构知识产权管理软件供应商,某公司凭借领...
会捷通云视讯视讯平台存在未授权任意文件读取漏洞
漏洞描述 会捷通云视讯视讯平台存在未授权任意文件读取漏洞,可通过POST函数进行任意文件读取 漏洞复现 无需登录、可未授权读取服务器所有文件 通过访问漏洞url: /fileDownload?acti...
NUUO摄像头存在任意文件读取漏洞
漏洞简介 NUUO摄像头是中国T湾NUUO公司旗下的一款网络视频记录器,NUUO摄像头存在任意文件读取漏洞 资产详情 title="Network Video Recorder Login" 漏洞...
漏洞预警 | Hoverfly任意文件读取漏洞
0x00 漏洞编号CVE-2024-453880x01 危险等级高危0x02 漏洞概述Hoverfly是一个为开发人员和测试人员提供的轻量级服务虚拟化/API模拟/API模拟工具。0x03 漏洞详情C...
Selea OCR-ANPR摄像机系统SeleaCamera存在任意文件读取漏洞
失败的人只有一种,就是在抵达成功之前放弃的人。 漏洞描述 某摄像机系统存在任意文件读取漏洞,攻击者通过构造特定的Url读取服务器的文件 漏洞实战 访问漏洞url: 构造payload,请求包如下: G...
Metabase任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的...
Jenkins Remoting任意文件读取漏洞
0x00 漏洞编号CVE-2024-430440x01 危险等级高危0x02 漏洞概述Jenkins是一个开源的、提供持续集成服务的软件平台。Jenkins使用Remoting库实现控制器与代理之间的...
智联云采 SRM2.0 runtimeLog/download 任意文件读取漏洞
00产品简介 智联云采是一款针对企业供应链管理难题及智能化转型升级需求而设计的解决方案,针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过...
Bazaar swaggerui任意文件读取漏洞(CVE-2024-40348)
0x01漏洞介绍Bazarr是Bazarr公司的一款软件,是 Sonarr 和 Radarr 的配套应用程序,可根据您的要求管理和下载字幕。 Bazarr v1.4.3版本存在安全漏洞,该漏洞源于允许...
64