一:漏洞名称 Docassemble任意文件读取漏洞 二:漏洞描述 Docassemble是一款强大的开源工具,主要用于自动化生成和定制复杂文档,特别是在法律文档处理领域表现出色。由Jonathan ...
记一次接口未授权+账号枚举+越权的漏洞挖掘过程
0x01 前言 记一次某SRC漏洞挖掘过程一次接口未授权+账号枚举+越权的利用全过程,分享一下挖掘技巧工具。 末尾可领取挖洞资料文件 0x02 漏洞发现 打开测试的网站发现网站用到了we...
中科智远科技-综合监管云平台任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述综合监管云平台是一个集成了多种功能和服务的云计算平台,包括数据采集、存储、处理、分析和可视化等功能,可以帮助用户实现对各种数据的全...
金斗云 HKMP download 任意文件读取漏洞 Poc
fofa body="金斗云 HKMP" 一、漏洞简述 金斗云 HKMP智慧商业软件是一款功能强大、易于使用的智慧管理系统,通过智能化的管理工具,帮助企业实现高效经营、优化流程、降低成本,...
赛蓝企业管理系统任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述赛蓝企业管理系统是一款综合性的管理软件,旨在帮助企业提升管理效率、降低成本,并实现精细化管理。0x03 漏洞详情漏洞类型:任意文件读取影响...
某厂商VPN 任意文件读取漏洞
0x02 漏洞介绍Vulnerability introduction 某某星辰某某汉马VPN安全网关以IPSec/SSL VPN二合一VPN安全网关为基础,提供身份认证、传输加密、访问控制、日志审计...
赛蓝企业管理系统 DownloadBuilder 任意文件读取漏洞【附poc】
fofa body="cailsoft.com" || body="赛蓝企业管理系统" 一、漏洞简述 赛蓝企业经营管理系统是一款功能强大的管理软件,能够帮助企业提升管理效率,降低成本,实...
金斗云 HKMP智慧商业软件 download 任意文件读取漏洞
0x02 产品介绍 金斗云智慧商业软件是一款功能强大、易于使用的智慧管理系统,通过智能化的管理工具,帮助企业实现高效经营、优化流程、降低成本,并提升客户体验。无论是珠宝门店、4S店还是其他零售、服务行...
锐明Crocus系统 Service.do 任意文件读取漏洞
资产收集 body="/ThirdResource/respond/respond.min.js" 漏洞复现 发送请求 GET /Service.do?Action=Download&Path...
宏景eHR人力资源管理系统(ERP) DownLoadCourseware 任意文件读取漏洞
0x01 免责声明disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具...
鲸发卡系统 /pay/xinhui/request_post 任意文件读取漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
鲸发卡系统任意文件读取漏洞
简介鲸发卡系统专注于为商户和买家提供虚拟商品的高效发卡解决方案,实现便捷、环保、安全和迅速的销售与购买体验。该系统经过全面优化,无安全隐患,近80%的功能模块重新开发,包含10余项创新功能,是目前市场...
64