00产品简介MasterSAM 是一款专注于 身份管理只和单点登录(SSO)的企业级软件,主要用于集中管理用户账户、权限和访问控制。它支持单点登录功能,允许用户一次登录即可访问多个系统,...
M7s UI download 任意文件读取漏洞
01漏洞概述M7s UI /api/logrotate/download 接口处任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库...
M7s UI open 任意文件读取漏洞 POC
01漏洞概述M7s UI /api/logrotate/open 接口处任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件...
Supermap iServer任意文件读取漏洞
“清夜无尘,月色如银。 ”漏洞详情:Supermap iServer 存在文件读取漏洞,攻击者可以通过访问特定路径读取敏感文件,如用于认证的 tokenKey,从而可能导致未授权访问和数据泄露。Que...
MagicFlow-防火墙网关-main.xp-任意文件读取漏洞
漏洞描述MagicFlow 防火墙网关 main.xp 存在任意文件读取漏洞,攻击者通过构造特定的Url获取敏感文件漏洞影响MagicFlow 防火墙网关FOFAapp="MSA/1.0"漏洞复现登录...
MSA-互联网管理网关-msa-任意文件下载漏洞
漏洞描述MSA 互联网管理网关存在任意文件读取漏洞,攻击者通过漏洞可以读取服务器任意文件漏洞影响MSA 互联网管理网关FOFA"互联网管理网关"漏洞复现登录页面验证POC/msa/../../../....
【原创漏洞】Vite任意文件读取漏洞
通告编号:NS-2025-00232025-04-10TAG:Vite、任意文件读取漏洞危害:攻击者利用此漏洞,可实现任意文件读取。 版本:1.01漏洞概述近日,绿盟科技CERT监测到Vite发布安全...
CVE-2025-30208&31125:Vite任意文件读取漏洞
关注我们❤️,添加星标🌟,一起学安全!作者:tpaer@Timeline Sec 本文字数:3386阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介Vi...
【已复现】Vite 任意文件读取漏洞(CVE-2025-32395)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Vite 任意文件读取漏洞漏洞编号QVD-2025-15227,CVE-2025-32395公开时间2025-04-10影响量级十万级奇安信...
【已复现】Vite 任意文件读取漏洞(CVE-2025-32395)
Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 4 月,Vite 官方...
YesWiki 任意文件读取漏洞(CVE-2025-31131)
01漏洞概述这是一个未经身份验证的路径遍历漏洞,针对 YesWiki 4.5.2 之前的版本。该漏洞存在于允许从服务器读取任意文件的参数中。02搜索引擎FOFA: app="YesWik...
JEEWMS任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。0x03 漏洞详情漏洞类型:任意文...
66