01 漏洞概述会捷通云视讯系统 fileDownload 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极...
Apache Kafka Connect任意文件读取与SSRF(CVE-2025-27817)
Apache Kafka(CVE-2025-27817)漏洞介绍Apache Kafka 是一款开源的分布式事件流平台,广泛用于高性能数据管道、流式分析和数据集成。Apache Kafka 客户端任意...
用友NC loadDoc.ajax接口存在任意文件读取漏洞 附POC
1. 用友NC简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 用友网络是全球领先的企业与公共组织软件、云服务、金融服务提供商。提供营销、制造、财务、人力等产...
客户端漏洞挖掘方法论在车机系统中的延伸:任意文件读取漏洞
大伙儿好,今天又来叨叨两句,分享笔者在车联网漏洞挖掘中的案例思路。从标题可以看出,这是笔者从之前客户端的挖掘经验延伸过来的。现在,我们就将车机看成是一个大型的“客户端”。这个“客户端”的功能非常多,涉...
三汇 SMG网关管理软件 9-13pcap.php 任意文件读取漏洞 POC
01漏洞概述三汇 SMG网关管理软件 9-13pcap.php 接口处任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等...
漏洞预警 |Kafka Connect存在任意文件读取漏洞(CVE-2025-27817)
一、漏洞概述漏洞类型任意文件读取漏洞等级高漏洞编号CVE-2025-27817漏洞评分7.5利用复杂度低影响版本3.1.0 - 3.9.0利用方式远程POC/EXP未公开近日,Apache Kafka...
金和OA任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台、电子政务一体化平台、智慧电...
Apache Kafka Connect 任意文件读取漏洞(CVE-2025-27817)
漏洞名称:Apache Kafka Connect 任意文件读取漏洞(CVE-2025-27817)组件名称:Apache-Kafka影响范围:3.1.0 ≤ Apache Kafka < 3....
【复现】Kafka Connect任意文件读取漏洞(CVE-2025-27817)风险通告
-赛博昆仑漏洞安全风险通告-Kafka Connect任意文件读取漏洞(CVE-2025-27817)风险通告漏洞描述 Kafka Connect 是一种用于在 Apache Kafka 和其他...
Apache Kafka Connect 任意文件读取漏洞(CVE-2025-27817)
漏洞名称:Apache Kafka Connect 任意文件读取漏洞(CVE-2025-27817)组件名称:Apache-Kafka影响范围:3.1.0 ≤ Apache Kafka < 3....
汉王e脸通智慧园区管理平台任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联信息实现多种功能智能管理...
NAKIVO Backup & Replication任意文件读取漏洞
0x00 漏洞编号CVE-2024-482480x01 危险等级高危0x02 漏洞概述NAKIVO Backup & Replication是一款高效的数据保护解决方案,专为虚拟化、云和物理环...