一、漏洞概述 漏洞名称 Jenkins Remoting任意文件读取漏洞 CVE ID CVE-2024-43044 漏洞类型 文件读取、RCE 发现时间 2024-08-08 漏洞评分 9.1 ...
Bazaar v1.4.3 任意文件读取漏洞
1. 漏洞描述 Bazarr存在任意文件读取漏洞,该漏洞是由于Bazaar v1.4.3的组件/api/swaggerui/static中存在一个问题,允许未经身份验证的攻击者可利用该漏洞执行目...
满客宝后台管理系统 downloadWebFile 任意文件读取漏洞
1. 漏洞描述 满客宝后台管理系统 downloadWebFile 接口存在存在任意文件读取漏洞,未经身份验证的远程攻击者可通过该漏洞读取系统配置文件,获取XXL-JOB账户密码,若XXL-JO...
【漏洞复现】鲸发卡系统 /pay/xinhui/request_post 任意文件读取漏洞
点击蓝字,关注Sec探索者,一起探索网络安全技术请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如...
易捷OA ShowPic 任意文件读取漏洞复现及POC
漏洞描述 易捷OA是当前国内唯一一款下载即用、全程导航、在线升级、不需要操作手册的协同OA产品;是北京易捷公司最新推出的专门针对中小企业核心协同应用的轻量级OA系统。易捷OAShowPic接口存在任意...
佳会视频会议管理系统 attachment 任意文件读取漏洞【附poc】
fofa body="/nice2meet/m-download.html" 一、漏洞简述 佳会视频会议软件,旨在为企业和团队提供高效、便捷的远程会议解决方案。通过该软件,...
润乾报表InputServlet接口存在任意文件读取漏洞
1. 漏洞描述 润乾报表是一个纯JAVA的企业级报表工具,支持对J2EE系统的嵌入式部署,无缝集成。服务器端支持各种常见的操作系统,支持各种常见的关系数据...
【0day】易捷OA ShowPic存在任意文件读取漏洞
相关需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)漏洞简介 易捷OA是在“让管理更简单”和“实时协同”的理念的指导下,”本着“简约、实时、快捷、省钱”的产...
华天动力OA downloadWpsFile.jsp 任意文件读取漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
天问物业ERP系统 AreaAvatarDownLoad.aspx 任意文件读取漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
七月份116个0day/1day/nday漏洞汇总
漏洞列表(已公布poc)以下所有漏洞完整poc均已上传至“追洞学苑”知识星球。115.LiveBOS接口UploadFile.do存在任意文件上传漏洞116.满客宝智慧食堂系统selectUserBy...
致远AnalyticsCloud分析云存在a任意文件读取漏洞
1漏洞描述北京致远互联软件股份有限公司AnalyticsCloud分析云存在任意文件读取漏洞 2漏洞复现首页 GET方式访问 3网络测绘title="AnalyticsCloud 分析云...
64