01漏洞描述 Bazarr存在任意文件读取漏洞,该漏洞是由于Bazaar v1.4.3的组件/api/swaggerui/static中存在一个问题,允许未经身份验证的攻击者可利用该漏洞...
天问物业ERP系统VacantDiscountDownLoad存在任意文件读取漏洞
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
汇智ERP filehandle.aspx 任意文件读取漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
PermTool一款黑盒越权测试工具|第四天HW漏洞情报更新
0x01 工具介绍 PermTool工具是一款用于黑盒越权测试的工具,旨在帮助用户进行请求发送和响应分析,以发现潜在的安全问题。 下载地址 https://github.com/Abs1n7he/Pe...
Bazaar v1.4.3 任意文件读取漏洞复现(CVE-2024-40348)
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
赛蓝-企业管理系统-任意文件读取
S38-2赛蓝-企业管理系统-任意文件读取 漏洞复现: payload: GET /Utility/GetJSFile?filePath=../web.config HTTP/1.1 Host: Us...
华天动力-OA-任意文件读取
H18-4华天动力-OA-任意文件读取 漏洞复现: payload: GET /OAapp/jsp/downloadWpsFile.jsp?fileName=../../../../../../hto...
2024hvv最新漏洞威胁情报
文章正文 漏洞情报 7-26:易云-资产管理运营系统-任意文件上传金慧-综合管理信息系统-SQL广联达 Linkworks 远程代码执行华天动力-OA-任意文件读取泛微embolie-xxe命令执行S...
HW中常用的威胁情报中心(建议收藏)|HW漏洞威胁情报
0x01 介绍 攻防演习期间常用威胁情报中心,排名不分先后,建议收藏! 末尾可获取近期《微步验真漏洞情报合集漏洞》 0x02 威胁情报 微步在线: https://x.threatbook.com/...
仿新浪外汇余额宝时间交易所存在curlfun任意文件读取漏洞
1漏洞描述 仿新浪外汇余额宝时间交易所存在curlfun任意文件读取漏洞 2漏洞复现 首页 GET方式访问 3网络测绘 "/static/index/login/app.f8729b16...
【HW情报】2024hw第二天漏洞威胁情报
护网第二天漏洞情报 一、(已复现)帆软V11 0day sql注入至rce二、(已复现)浪潮财务云反序列化rce三、(已复现)通达V11.10 前台sql注入四、(已复现)金万维异速联云联应...
天问物业ERP系统 任意文件读取漏洞复现及POC
漏洞描述 天问物业ERP应用系统,旨在向物管公司提供降低成本、保障品质、提升效能为目标的智慧物管整体解决方案,实现物管公司的管理升级。天问物业ERP系统存在任意文件读取漏洞,未经身份验证的攻击者可以利...
64