漏洞描述: 安美数字酒店宽带运营系统 weather.php 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处...
Jenkins CLI 接口任意文件读取漏洞getshell(CVE-2024-23897)
01—CVE-2024-23897 Jenkins使用args4j来解析命令行输入,并支持通过HTTP、Websocket等协议远程传入命令行参数。args4j中用户可以通过@字符来加载任意文件,这导...
HiBOS酒店宽带运营系统某接口存在任意文件读取漏洞
01 漏洞描述 HiBOS酒店宽带运营系统是一套全面的网络管理解决方案,专为酒店设计。它提供了高速、稳定的互联网连接,并支持用户登录管理、带宽分配、网络监控和数据分析功能。通过高...
Jenkins CLI 接口任意文件读取漏洞getshell
“ CVE-2024-23897” 看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天...
【漏洞预警】Jenkins Remoting 任意文件读取漏洞(CVE-2024-43044)
预警公告 严重近日,安全聚实验室监测到 Jenkins Remoting 存在任意文件读取漏洞,编号为:CVE-2024-43044,漏洞评分:9.1 此漏洞允许代理进程使用 Remoting 库中...
Jenkins Remoting任意文件读取漏洞(CVE-2024-43044)
一、漏洞概述 漏洞名称 Jenkins Remoting任意文件读取漏洞 CVE ID CVE-2024-43044 漏洞类型 文件读取、RCE 发现时间 2024-08-08 漏洞评分 9.1 ...
Bazaar v1.4.3 任意文件读取漏洞
1. 漏洞描述 Bazarr存在任意文件读取漏洞,该漏洞是由于Bazaar v1.4.3的组件/api/swaggerui/static中存在一个问题,允许未经身份验证的攻击者可利用该漏洞执行目...
满客宝后台管理系统 downloadWebFile 任意文件读取漏洞
1. 漏洞描述 满客宝后台管理系统 downloadWebFile 接口存在存在任意文件读取漏洞,未经身份验证的远程攻击者可通过该漏洞读取系统配置文件,获取XXL-JOB账户密码,若XXL-JO...
【漏洞复现】鲸发卡系统 /pay/xinhui/request_post 任意文件读取漏洞
点击蓝字,关注Sec探索者,一起探索网络安全技术请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。如...
易捷OA ShowPic 任意文件读取漏洞复现及POC
漏洞描述 易捷OA是当前国内唯一一款下载即用、全程导航、在线升级、不需要操作手册的协同OA产品;是北京易捷公司最新推出的专门针对中小企业核心协同应用的轻量级OA系统。易捷OAShowPic接口存在任意...
佳会视频会议管理系统 attachment 任意文件读取漏洞【附poc】
fofa body="/nice2meet/m-download.html" 一、漏洞简述 佳会视频会议软件,旨在为企业和团队提供高效、便捷的远程会议解决方案。通过该软件,...
润乾报表InputServlet接口存在任意文件读取漏洞
1. 漏洞描述 润乾报表是一个纯JAVA的企业级报表工具,支持对J2EE系统的嵌入式部署,无缝集成。服务器端支持各种常见的操作系统,支持各种常见的关系数据...
64