0X01 前言 红蓝对抗重点OA系统漏洞利用工具增强版V2.3的中旨是为了帮助各位师傅在渗透测试和漏洞挖掘以及攻防演练中能够快速对OA系统定位进行漏洞检测和利用.,目前已实现22款OA系统的漏洞检测和...
建文工程管理系统任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述 建文工程管理系统是一款综合性的管理系统,它集成了信息技术、管理科学和工程实践,以实现对工程项目的全过程智能化、高效化和精细化管理...
湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞
1漏洞描述湖南建研检测系统存在DownLoad2.aspx任意文件读取漏洞,导致系统被攻击与控制。 2漏洞POC POST /Common/DownLoad2.aspx HTTP/1.1...
LVS精益价值管理系统存在DownLoad任意文件读取漏洞
1漏洞描述 LVS精益价值管理系统存在DownLoad任意文件读取漏洞,恶意攻击者可能利用该漏洞读取服务器上的敏感文件,例如客户记录、财务数据或源代码,导致数据泄露。 2漏洞POC 地址/Busine...
Check Point 安全网关 MyCRL接口处存在任意文件读取漏洞(CVE-2024-24919)
【漏洞复现】智邦国际 ERP系统 GetPersonalSealData接口处存在SQL注入漏洞免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息...
DT高清车牌识别摄像机存在任意文件读取漏洞
漏洞简介 DT-高清车牌识别摄像机是一种高科技产品,主要用于抓拍和识别车牌信息,用于交通管理、违章抓拍、电子收费等目的。DT-高清车牌识别摄像机存在任意文件读取漏洞,恶意攻击者可能利用该漏洞读取...
【0day】CheckPointSSLVPN CVE-2024-24919 任意文件读取漏洞【附poc】
免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账...
CVE-2024-24919|CheckPoint Gateway任意文件读取漏洞(POC)
0x00 前言 Check Point Software Technologies Ltd. (www.checkpoint.com.cn) 是全球领先的政府与企业网络安全供应商。 其解决方案对恶意软...
泛微OA E-Cology ResourceServlet接口存在任意文件读取漏洞 附POC
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
精益价值管理系统 DownLoad.aspx存在任意文件读取漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
漏洞预警 | 叁体-佳会视频会议任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述佳会视频会议是由杭州参体网络科技有限公司开发的一款线上视频会议软件,参体·佳会3.0是一款超越您想象的网络视频会议软件,具有不用下载、开放...
漏洞预警 | Gradio任意文件读取漏洞
0x00 漏洞编号CVE-2024-15610x01 危险等级高危0x02 漏洞概述Gradio是一个用于创建机器学习模型交互式界面的Python库。它可以帮助用户快速地为模型构建一个可视化的、易于使...
64