FOFAicon_hash="-859381597"POCGET /api/model_report/file/download?index=/&ext=/etc/passwd HTTP/1....
Bazaar swaggerui任意文件读取漏洞(CVE-2024-40348) PoC
0x01漏洞介绍Bazarr是Bazarr公司的一款软件,是 Sonarr 和 Radarr 的配套应用程序,可根据您的要求管理和下载字幕。 Bazarr v1.4.3版本存在安全漏洞,该漏洞源于允许...
迈普NSR2900X任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述迈普NSR2900X系列信创接入路由器是一款功能强大、性能卓越、安全可靠且管理便捷的路由器产品,能够满足各种复杂网络场景的需求。0x03 ...
迪普DPTech-VPN任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述DPtech VPN是迪普科技面向广域互联应用场景推出的专业安全网关产品,集成了IPSec、SSL、L2TP、GRE等多种VPN技术,支持...
Knowage任意文件读取漏洞
0x00 漏洞编号CVE-2023-368190x01 危险等级中危0x02 漏洞概述Knowage是在传统资源和大数据系统上进行现代商业分析的专业开源套件。0x03 漏洞详情CVE-2023-368...
迪普SSL VPN 任意文件读取漏洞 PoC
0x02 产品介绍 DPtech VPN是某普科技面向广域互联应用场景推出的专业安全网关产品,集成了IPSec、SSL、L2TP、GRE等多种VPN技术,支持国密算法,实现分支机构、移动...
WordPress Tainacan 插件存在前台任意文件读取漏洞(CVE-2024-7135)
0x00 前言 由于 0.21.7 之前(包括 0.21.7)的所有版本中缺少对“get_file”功能的功能检查,因此适用于 WordPress 的 Tainacan 插件容易受到未经...
同望OA任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述同望OA协同管理系统是一款功能强大、易于实施和维护的企业协同办公软件。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简述:同望...
同望OA系统接口tooneAssistantAttachement存在任意文件读取漏洞
0x02 漏洞介绍Vulnerability introduction 同望OA,即同望科技打造的智企云协同管理系统,是一款高效的企业协同移动办公系统。秉承“互联网++企业管理”理念,定位于以...
艾科思(霆智科技)应用接入系统存在任意文件读取漏洞
漏洞简介科思应用接入系统(霆智科技的VA虚拟应用平台)是一个创新的技术平台,旨在为用户提供虚拟助手(Virtual Assistant)的功能和服务。该系统存在任意文件读取漏洞。影响版本10.5.58...
SpectoLabs hoverfly任意文件读取漏洞(CVE-2024-45388)PoC
0x01漏洞介绍Hoverfly是SpectoLabs开源的一种轻量级的开源 API 模拟工具。 Hoverfly v1.10.3之前版本存在安全漏洞。攻击者利用该漏洞可以从服务器读取任意文件。 0x...
灵当CRM data/pdf.php 任意文件读取漏洞PoC
0x02 产品介绍 灵当CRM是一款专为中小企业打造的智能客户关系管理工具,由上海灵当信息科技有限公司开发并运营。广泛应用于金融、教育、医疗、IT服务、房地产等多个行业领域,帮助企业实现...
63