FOFAbody="/sslvpn/xml/sslvpn_file_download.xml"漏洞复现POCGET /.%00.%2F.%00.%2F.%00.%2F.%00.%2F.%00.%2F....
迈普 pnsr2900x DOWNLOAD_FILE 任意文件读取漏洞PoC
0x02 漏洞描述 迈普 pnsr2900x DOWNLOAD_FILE 存在任意文件读取漏洞。 0x03 漏洞复现 fofa-query:body="/assets/css/ui-dialog.cs...
同望OA tooneAssistantAttachement.jsp 任意文件读取漏洞
00产品简介 同望OA,即同望科技打造的智企云协同管理系统,是一款高效的企业协同移动办公系统。秉承“互联网++企业管理”理念,定位于以移动互联办公为基础的企业协同管理软件平台。它旨在通过内置常用标准模...
同望OA tooneAssistantAttachement.jsp 任意文件读取漏洞PoC
0x02 产品介绍 同望OA,即同望科技打造的智企云协同管理系统,是一款高效的企业协同移动办公系统。秉承“互联网++企业管理”理念,定位于以移动互联办公为基础的企业协同管理软件平台。它旨...
Apache Inlong 任意文件读取漏洞[JDBC URL 绕过] CVE-2023-34434
漏洞描述:Apache InLong 是开源的高性能数据集成框架,方便业务构建基于流式的数据分析、建模和应用。受影响版本中,由于 MySQLJdbcUtils 类未对用户可控的 jdbcUrl 参数有...
最新Invicti-Professional-V24.9.1 WEB漏洞扫描器更新
前言 Invicti 专业 Web 应用程序安全扫描器 自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。 Invicti Pro...
迪普SSL VPN存在任意文件读取漏洞
0x02 漏洞介绍Vulnerability introduction 迪普SSL VPN是迪普科技面向广域互联应用场景推出的专业安全网关产品,集成了IPSec、SSL、L2TP、...
【PoC】AdGuard 主页中存在任意文件读取漏洞 (CVE-2024-36814)
开源网络范围的广告拦截解决方案 AdGuard Home 中发现了一个严重漏洞,编号为CVE-2024-36814。该漏洞由安全研究员 Jack Moran 发现,允许经过身份验证的攻击者读取运行 A...
苹果IOS签名安装系统 request_post 任意文件读取漏洞【附poc】
fofa body="/assets/index/css/NewSign.css" 一、漏洞简述 苹果iOS签名安装系统是一种用于在未经App Store审核的情况下安装应用程序的技术。...
一款基于Go语言编写,针对赛蓝企业管理系统的漏洞检测工具
01工具介绍 一款基于Go语言编写,针对赛蓝企业管理系统的漏洞检测工具 02检测漏洞 本项目所有内容仅作为安全研究和授权测试使用, 相关人员对因误用和滥用该项目造成的一切损害概不负责 截...
赛蓝企业管理系统的漏洞检测工具
0x01 工具介绍 截止到2024年10月1日,支持所有已披露漏洞的检测 9 个 ,后续会随着公开而增加,包括: AuthToken接口任意账号登录漏洞DownloadBuilder任意文件读取漏洞G...
哲霖机械M9ERP DownloadInpFile 任意文件读取漏洞PoC
0x02 产品介绍 哲霖机械M9ERP是一款专为机械行业设计的企业资源规划(ERP)软件,它针对机械行业的特性,提供了一整套解决方案。主要是整体框架的设计开始,就是专注于机械行业,用项目...
66