0x02产品介绍 真内控国产化平台是基于国产可控技术开发的内部控制管理咨询及信息化服务平台。该平台涵盖了预算绩效、支出管理、采购管理、合同管理、资产管理、基建项目管理等多个模块,为公共部...
佑友防火墙任意文件读取漏洞 poc
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述佑友防火墙是一款专业的网络安全设备,用于保护企业网络免受各种网络威胁和攻击,其功能包括流量过滤、入侵检测与阻断、应用程序控制、虚拟...
申瓯通信在线录音管理系统存在download任意文件读取漏洞
1漏洞描述申瓯通信在线录音管理系统存在download任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于...
FastAdmin开发框架存在lang任意文件读取漏洞 -poc
1漏洞描述FastAdmin是一款基于PHP+Bootstrap开源后台框架,采用Apache2商业友好开源协议,FastAdmin是专为开发者精心打造的一款开源后台框架,fastAdm...
I Doc View 在线文档预览 qJvqhFt.json 任意文件读取漏洞(XVE-2024-2115)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来...
真内控国产化开发平台 preview 接口处存在任意文件读取漏洞
Ⅰ、漏洞描述 真内控国产化开发平台是指政府推动的国产化软件和信息系统的开发计划,以减少对外国技术的依赖,提高国家信息安全和自主创新能力。该平台的主要目标是推动国产化操作系统、数据库、办公软件、网络安全...
畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞
产品简介 畅捷通 T+ 是一款基于互联网的新型企业管理软件,功能模块包括:财务管理、采购管理、库存管理等。主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联...
【漏洞复现】用友 NC NCFindWeb 任意文件读取漏洞
免责声明 本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏...
【漏洞复现】极限OA video_file.php 任意文件读取漏洞
免责声明 本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏...
fastAdmin开发框架lang接口存在任意文件读取漏洞 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
Fastadmin框架存在任意文件读取漏洞
01 免责声明: 文章内容仅供日常学习使用,请勿非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任...
FastAdmin开发框架 lang 任意文件读取漏洞【附poc】
fofa body="api.fastadmin.net" 一、漏洞简述 FastAdmin 后台框架开源且可以免费商用,一键生成 CRUD, FastAdmin 是一款基于 Think...
64