漏洞描述 IP网络广播服务平台upload接口存可未授权访问显示任意文件上传。 资产信息 hunter=:web.icon=="9091011a03bffd9898d79fc589a2c65d" 漏洞...
(0day)小狐狸Chatgpt付费创作系统存在任意文件上传漏洞
0x00 前言小狐狸GPT付费体验系统的开发基于国外很火的ChatGPT,这是一种基于人工智能技术的问答系统,可以实现智能回答用户提出的问题,提供更加精准的答案。同时,小狐狸GPT付费体验系统采用了最...
金和OA jc6/servlet/Upload接口存在任意文件上传漏洞
0. 漏洞介绍 金和OA办公系统是.款集合了办公自动化协同办公工作流管理等功能的企业级管理软件。金和OA办公系统提供了多个模块,包括日程管理、文件管理、邮件管理、人事管理、客户管理、项目管理等...
LiveBOS UploadFile.do任意文件上传漏洞
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...
某广告公司管理软件 FileUpload.ihtm 任意文件上传漏洞
0x02 漏洞介绍Vulnerability introduction 某广告公司管理软件是一款专为广告制品制作企业量身定制的管理软件产品,管理易基于久经考验的JAVA企业版技术研发,汇聚了数...
渗透测试漏洞挖掘src集成版
0x01 工具介绍 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE的漏洞利用工具,程序采用C#开发,首次使用请安装依赖:NET6.0 声明:仅用于授权...
同享TXEHR V15人力管理管理平台UploadHandler存在任意文件上传漏洞
漏洞描述 同享软件成立于1997年,运营中心位于东莞南城南新产业国际。专注研发和推广人力资源信息化产品,帮助企业构建统一的人力资源数智化平台,快速提高企业人才管理能力,提升人力资源管理效率,帮助员工快...
工具 | jeecg-
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介jeecg-是一款JeecgBoot综合漏洞利用工具。0x01 功能...
资管云任意文件上传漏洞 poc
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述资管云是一款功能全面、智能化程度高、灵活配置性强、无缝集成的资产管理解决方案,能够为客户提供高效、便捷的资产管理服务。 0x03 ...
OfficeWeb365任意文件上传漏洞POC
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述OfficeWeb365是专注于Office文档在线预览及PDF文档在线预览云服务,包括Microsoft Word文档在线预览、...
九思-OA-任意文件上传
J5-3九思-OA-任意文件上传 漏洞复现: payload: /jsoa/wpsforlinux/src/upload_l.jsp?openType=
PIMS生产管理信息系统存在任意文件上传漏洞
一、漏洞简介 中控技术股份有限公司(简称“中控技术”,688777.SH,SUPCON.SW)成立于1999年,是国内领先、全球化布局的智能制造整体解决方案供应商,并致力于“AI+数据”核心能力的...
43