0x02 产品介绍 灵当CRM是一款专为中小企业打造的智能客户关系管理工具,由上海灵当信息科技有限公司开发并运营。广泛应用于金融、教育、医疗、IT服务、房地产等多个行业领域,帮助企业实现...
灵当CRM存在前台任意文件读取漏洞 PoC
点击上方蓝字关注我们 并设为星标 0x00 前言 灵当CRM致力于为企业提供客户管理数字化、销售管理自动化、服务管理智能化、项目管理一体化的个性化CRM行业解决方案,构建全生命周期的数字化管理体系,实...
CVE-2023-35843 NocoDB 任意文件读取漏洞
0x00 团队声明该漏洞为我团队漏洞监测平台发现,仅供学习参考使用,请勿用作违法用途,否则后果自负。0x01 漏洞概述NocoDB是一个免费的开源工具,可以在任何数据库上创建智能电子表格和 REST ...
畅捷通TPlus DownloadProxy.aspx 存在任意文件读取漏洞
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
畅捷通TPlus DownloadProxy.aspx 任意文件读取漏洞
漏洞简介畅捷通T+专属云适用于需要一体化管理的企业,财务管理、业务管理、零售管理、生产管理、物流管理、移动仓管、营销管理、委外加工等人财货客一体化管理。用友畅捷通T+ DownloadProxy.as...
迪普SSL VPN 任意文件读取漏洞复现及POC
FOFAbody="/sslvpn/xml/sslvpn_file_download.xml"漏洞复现POCGET /.%00.%2F.%00.%2F.%00.%2F.%00.%2F.%00.%2F....
迈普 pnsr2900x DOWNLOAD_FILE 任意文件读取漏洞PoC
0x02 漏洞描述 迈普 pnsr2900x DOWNLOAD_FILE 存在任意文件读取漏洞。 0x03 漏洞复现 fofa-query:body="/assets/css/ui-dialog.cs...
同望OA tooneAssistantAttachement.jsp 任意文件读取漏洞
00产品简介 同望OA,即同望科技打造的智企云协同管理系统,是一款高效的企业协同移动办公系统。秉承“互联网++企业管理”理念,定位于以移动互联办公为基础的企业协同管理软件平台。它旨在通过内置常用标准模...
同望OA tooneAssistantAttachement.jsp 任意文件读取漏洞PoC
0x02 产品介绍 同望OA,即同望科技打造的智企云协同管理系统,是一款高效的企业协同移动办公系统。秉承“互联网++企业管理”理念,定位于以移动互联办公为基础的企业协同管理软件平台。它旨...
Apache Inlong 任意文件读取漏洞[JDBC URL 绕过] CVE-2023-34434
漏洞描述:Apache InLong 是开源的高性能数据集成框架,方便业务构建基于流式的数据分析、建模和应用。受影响版本中,由于 MySQLJdbcUtils 类未对用户可控的 jdbcUrl 参数有...
最新Invicti-Professional-V24.9.1 WEB漏洞扫描器更新
前言 Invicti 专业 Web 应用程序安全扫描器 自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。 Invicti Pro...
迪普SSL VPN存在任意文件读取漏洞
0x02 漏洞介绍Vulnerability introduction 迪普SSL VPN是迪普科技面向广域互联应用场景推出的专业安全网关产品,集成了IPSec、SSL、L2TP、...
64