一、事件起因 在一个风和日丽的夜晚,我收到一位朋友的请求,希望我协助检查一个特定的站点。为了表达谢意,他还特意为我准备了第二天晚上的早饭。抱着对美食的期待,我开始着手调查这个站点的问题。 二、渗透过程...
东华医疗协同办公系统 templateFile 任意文件读取漏洞
0x02 产品介绍 东华医疗协同办公系统是一种专为医疗机构设计的协同办公解决方案。该系统旨在提升医疗机构内部的工作效率和沟通协作能力,促进医务人员之间的信息共享和协同工作。0x03 漏洞...
天问物业ERP系统任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述天问互联科技有限公司以软件开发和技术服务为基础,建立物业ERP应用系统,向物管公司提供旨在降低成本、保障品质、提升效能为目标的智慧...
帆软报表 V8 get_geo_json 任意文件读取漏洞
01漏洞描述 FineReport是由帆软自主研发的一款纯Java编写的报表软件产品,集数据展示(报表)和数据录入(表单)功能于一身,能够制作复杂的报表,操作简单易用。针对软件开发商和系...
用友 U8 CRM 任意文件读取漏洞 用友漏洞利用
前言 漏洞复现fofa查询语句: fofa:app="用友U8CRM" 利用脚本进行检测: 手工复现,访问路径即可: /pub/downloadfi...
「漏洞复现」智联云采 SRM2.0 runtimeLog/download 任意文件读取漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
易捷OA协同办公软件 ShowPic 任意文件读取漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
安美-数字酒店宽带运营系统-任意文件读取
漏洞描述: 安美数字酒店宽带运营系统 weather.php 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处...
Jenkins CLI 接口任意文件读取漏洞getshell(CVE-2024-23897)
01—CVE-2024-23897 Jenkins使用args4j来解析命令行输入,并支持通过HTTP、Websocket等协议远程传入命令行参数。args4j中用户可以通过@字符来加载任意文件,这导...
HiBOS酒店宽带运营系统某接口存在任意文件读取漏洞
01 漏洞描述 HiBOS酒店宽带运营系统是一套全面的网络管理解决方案,专为酒店设计。它提供了高速、稳定的互联网连接,并支持用户登录管理、带宽分配、网络监控和数据分析功能。通过高...
Jenkins CLI 接口任意文件读取漏洞getshell
“ CVE-2024-23897” 看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天...
【漏洞预警】Jenkins Remoting 任意文件读取漏洞(CVE-2024-43044)
预警公告 严重近日,安全聚实验室监测到 Jenkins Remoting 存在任意文件读取漏洞,编号为:CVE-2024-43044,漏洞评分:9.1 此漏洞允许代理进程使用 Remoting 库中...
64