0x00 前言 码支付是基于php开发的一套新型聚合收款、聚合支付系统,是一款专业的聚合免签收款系统,无需对接其余平台,个码就可收款,灰常的方便快捷,集成实现三网免挂功能,无需挂...
宏景eHRDisplayFiles存在任意文件读取漏洞 poc
一、漏洞简介宏景人力资源信息管理系统是一款全面覆盖人力资源管理各模块的软件,旨在帮助企事业单位构建高绩效组织,推动组织健康成长,提升组织软实力。系统功能包括人员、组织机构、档案、合同、薪资、保险、绩效...
小技巧 - 文件读取漏洞原来也这么严重
1. 任意文件读取漏洞介绍 任意文件读取漏洞(Arbitrary File Read Vulnerability)是指攻击者可以通过某些漏洞,绕过应用程序的限制,直接读取应用程序之外...
锐明Crocus系统存在任意文件读取漏洞 poc
先关注,不迷路,成为你渗透大师路上的王牌. 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切...
浪潮HCM-Cloud云端专业人力资源平台存在任意文件读取漏洞
洞描述: 浪潮HCM-Cloud云端专业人力资源平台存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状...
友数聚 CPAS审计管理系统V4 downPlugs 任意文件读取漏洞 POC
00产品简介友数聚CPAS审计管理系统V4是友数聚科技有限公司(用友集团成员企业)开发的一款审计软件产品,它是CPAS审计信息系统的一个重要组成部分。中国注册会计师协会于2012年与用友...
飞企互联FE业务协作平台任意文件上传和任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述飞企互联FE业务协作平台是由飞企互联开发的一款企业级业务协作管理平台,旨在通过数字化工具提升企业协作效率,实现业务流程的全方位优化。0x0...
九思OA任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述九思OA办公自动化系统平台基于开发JAVA语言开发,封装了大量接口、构件,以多维门户形式展现,OA系统支持各种部署模式、各种操作系统、各种...
卓软计量业务管理平台 image.ashx 任意文件读取漏洞
00 产品简介卓软计量业务管理平台是一款专为计量测试检定机构设计的信息化,管理系统。随着社会经济的不断发展,计量测试检定机构面临的管理规范化、技术水平、检测效率、服务能力以及行业竞争等问题日益增多。卓...
【漏洞分享】万能门店小程序管理系统存在任意文件读取漏洞
万能门店小程序管理系统_requestPost接口存在任意文件读取漏洞fofa:body="/com/css/head_foot.css" || body="/com/css/iconfont"漏洞地...
Apache Linkis任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Apache Linkis是面向大数据和人工智能应用的开源治理平台。0x03 漏洞详情漏洞类型:任意文件读取影响:窃取敏感信息简述:Apa...
KONE-通力电梯管理系统-app_show_log_lines.php-任意文件读取漏洞 POC
漏洞描述 KONE 通力电梯 app_show_log_lines.php文件过滤不足导致任意文件读取漏洞 漏洞影响 KONE 通力电梯管理系统 FOFA "KONE Configuration ma...
64