0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述万户ezOFFICE协同管理平台是一个综合信息基础应用平台分为企业版和政务版。解决方案由五大应用、两个支撑平台组成,分别为知识管理、工作流...
GitGot - 半自动化搜索GitHub公共数据
我最近开始尝试一款叫 GitGot 的开源工具。这款工具专注于从 GitHub 上搜索公共数据,帮助我们快速识别潜在的敏感信息泄露。简单来说,它就像一个高效的侦探,可以帮助我们找到那些隐藏在版本控制系...
致远OA rest/m3接口处敏感信息泄露PoC
简介 致远OA-A8是由北京致远互联软件股份有限公司(以下简称致远公司)开发的一款协同管理软件,构建了面向中大型、集团组织的数字化协同运营平台。致远OA-A8系统基于组织管理的基础理论设计,支持大型组...
GitLab EE需授权输入验证不当漏洞可导致敏感信息泄露CVE-2024-4278
漏洞描述: GitLab发布安全公告,其中公开了一个输入验证不当漏洞可导致敏感信息泄露,经过身份认证的攻击者可以通过发送恶意的POST请求修改依赖代理URL从而泄露代理URL的密码。 修复建议: 正式...
Springboot敏感信息泄露可接管腾讯云平台
---------------------------------------------------------- 0x01 背景说明 近期正值HVV期间,作为千年甲方,不出意外的逃不过这劫, 也算...
CVE-2024-8986 (CVSS 9.1): Grafana 插件 SDK 缺陷导致敏感信息泄露
对于 Grafana 用户来说,一个令人担忧的开发问题是,Go 版 Grafana 插件 SDK 中发现了一个严重的安全漏洞。该漏洞的编号为 CVE-2024-8986,CVSS 评分为 9.1,可能...
实战|记一次市级攻防演练中渗透的某个站点
作者:1238090644761919(先知社区)原文地址:https://xz.aliyun.com/t/15494如侵权请联系stonefor345删除。一、从信息收集到敏感信息泄露拿到靶标之后第...
记一次市级攻防演练中渗透的某个站点
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
SRC挖掘之多点点就有的三要素敏感信息泄露
文章正文 应用首页: image-20240909193202046 随便选择一个店铺,点击抓包: image-20240909193315040 返回包里可以看到一些认证信息: ima...
华夏ERP getAllList接口存在敏感信息泄露 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
可造成敏感信息泄露!Spring Boot Actuator信息泄露漏洞三种利用方式总结
pring Boot是一个基于Spring的套件,它提供了一个即开即用的应用程序架构,可以简化Spring应用的创建及部署流程,帮助开发者更轻松快捷地构建出企业及应用。Spring Boot项目中Ac...
JumpServer任意文件读取和写入漏洞
0x00 漏洞编号 CVE-2024-40628 CVE-2024-40629 0x01 危险等级 高危 0x02 漏洞概述Jumpserver 是一款使用 Python, Django 开发的开源跳...
10