0x01 免责声明disclaimer请勿利用文章内的相关技术从事非法测试 0x02 漏洞介绍Vulnerability introduction 某某云-HKMP智慧商业软件是一款功能强大、易...
监管云平台存在任意文件读取漏洞
资产收集 body="/Download/DownFile?fileName=SetUp.exe" 漏洞复现 发送请求 GET /Download/DownFile?fileName=../web.c...
赛蓝企业管理系统ReadTxtLog存在任意文件读取漏洞
漏洞简介 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管理...
Docassemble CVE-2024-27292 任意文件读取漏洞【附poc】
fofa icon_hash="-575790689" 资产页面 一、漏洞简述 docassemble 是一款强大的开源工具,它让自动化生成和定制复杂法律文档变得易如反掌。通过这个平台,用户可以构建交...
赛蓝企业管理系统 DownloadBuilder 任意文件读取漏洞
0x02 产品介绍 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售...
漏洞复现-CVE-2024-36991
一:漏洞名称 Splunk Enterprise for Windows 任意文件读取漏洞 二:漏洞描述 Splunk Enterprise是一款功能强大的数据分析引擎,旨在从所有IT系统和基础设施数...
漏洞复现-CVE-2024-27292
一:漏洞名称 Docassemble任意文件读取漏洞 二:漏洞描述 Docassemble是一款强大的开源工具,主要用于自动化生成和定制复杂文档,特别是在法律文档处理领域表现出色。由Jonathan ...
记一次接口未授权+账号枚举+越权的漏洞挖掘过程
0x01 前言 记一次某SRC漏洞挖掘过程一次接口未授权+账号枚举+越权的利用全过程,分享一下挖掘技巧工具。 末尾可领取挖洞资料文件 0x02 漏洞发现 打开测试的网站发现网站用到了we...
中科智远科技-综合监管云平台任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述综合监管云平台是一个集成了多种功能和服务的云计算平台,包括数据采集、存储、处理、分析和可视化等功能,可以帮助用户实现对各种数据的全...
金斗云 HKMP download 任意文件读取漏洞 Poc
fofa body="金斗云 HKMP" 一、漏洞简述 金斗云 HKMP智慧商业软件是一款功能强大、易于使用的智慧管理系统,通过智能化的管理工具,帮助企业实现高效经营、优化流程、降低成本,...
赛蓝企业管理系统任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述赛蓝企业管理系统是一款综合性的管理软件,旨在帮助企业提升管理效率、降低成本,并实现精细化管理。0x03 漏洞详情漏洞类型:任意文件读取影响...
某厂商VPN 任意文件读取漏洞
0x02 漏洞介绍Vulnerability introduction 某某星辰某某汉马VPN安全网关以IPSec/SSL VPN二合一VPN安全网关为基础,提供身份认证、传输加密、访问控制、日志审计...
64