免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法...
CRMEB任意文件下载漏洞(CVE-2024-52726)POC
CRMEB任意文件下载漏洞(CVE-2024-52726)技术分析 漏洞类型 路径遍历导致任意文件读取 CVSSv3评分:8.2(High) 攻击向量:网络端到端 权限要求:无需认证 1. 漏洞原理详...
Eking管理易系统任意文件下载漏洞
0x01 漏洞编号 •暂无 0x02 危险等级 •高危 0x03 漏洞概述 Eking管理易系统存在任意文件读取漏洞,未经身份验证的攻击者可以通过漏洞读取服务器任意文件,从而获取大量敏感信息。 0x0...
奥威亚教育视频云平台download存在任意文件下载漏洞
一、漏洞简介奥威亚教育视频云平台是一种教育技术解决方案,致力于提供高质量的在线教育视频服务。该平台为教育机构和教师提供了一个全面的视频管理和交流平台。奥威亚教育视频云平台download存在任意文件下...
迈普-ISG1000安全网关-任意文件下载漏洞 POC
漏洞描述 迈普 ISG1000安全网关 存在任意文件下载漏洞,攻击者通过漏洞可以获取服务器任意文件 漏洞影响 迈普 ISG1000安全网关 FOFA title="迈普通信技术股份有限公司" 漏洞复现...
MasterSAM存在任意文件下载漏洞(CVE-2024-55457) POC
漏洞描述MasterSAM接口downloadService存在任意文件下载漏洞,攻击者可通过该漏洞进一步获取敏感信息。 资产测绘FOFA:icon_hash="-2145752394"...
致远OA任意文件下载漏洞(已修复)
影响版本:A5-V8问题出在这个接口,我们跟进去看看当option=LOADTEMPLATE时调用taoHong函数,看看这个函数Command为insertfile时,调用MsgFileLoad读取...
顺景ERP管理系统任意文件下载漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述顺景ERP管理系统是一款为中小型企业量身打造的企业资源规划软件,旨在帮助企业优化业务流程、提高效率,并实现信息化管理。0x03 漏洞详情漏...
安徽生命港湾信息技术有限公司服务配置工具存在任意文件下载漏洞
漏洞简介 安徽生命港湾信息技术有限公司凭借技术团队多年的行业耕耘及深入场景的产品设计和创新,以IBMS为可视化运维管理平台,将物联网数据采集、大数据与IBMS融合,实现安防、医疗、楼宇自控、能源、园区...
WordPress Elementor PDF生成器任意文件下载漏洞
0x00 漏洞编号CVE-2024-99350x01 危险等级高危0x02 漏洞概述WordPress Elementor页面生成器插件PDF生成器是一个专为WordPress网站设计的插件,特别适配...
某FE平台一键漏洞探测工具 FEExploit
0x01 工具介绍 某 FE 平台一键漏洞探测工具,支持单 url 以及批量探测。 支持对如下漏洞进行探测uploadAttachmentServlet 任意文件上传漏洞common_sort_tre...
大华城市安防监控系统平台管理存在任意文件下载漏洞 PoC
漏洞影响 大华城市安防监控系统平台管理 网络测绘 attachment_downloadByUrlAtt.action 验证POC /portal/attachment_downloadByUrlAt...