FOFAbody="/sslvpn/xml/sslvpn_file_download.xml"漏洞复现POCGET /.%00.%2F.%00.%2F.%00.%2F.%00.%2F.%00.%2F....
EasyImage down.php 任意文件读取 和 manager.php 后台任意文件上传 PoC
漏洞描述: EasyImage down.php处存在任意文件读取漏洞/manager.php 存在后台任意文件上传漏洞,攻击者可以从通过漏洞组合获取服务器权限。 漏洞复现: 执行poc获取配置文件中...
漏洞预警 | 唯徳知识产权管理系统任意文件读取和文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述唯徳是专业提供企业、代理机构知识产权管理软件供应商。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简述:唯徳知识产权管理系统的...
泛微移动管理平台E-mobile client/cdnfile/接口存在任意文件读取 附POC
1. 泛微移动管理平台简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 泛微e-mobile,由高端OA泛微专业研发,是业内领先的移动OA系统,提供移动审批,...
泛微e-Mobile移动管理平台cdnfile接口任意文件读取漏洞复现及POC
FOFA body="serverTitle" && body="/emp" 漏洞复现 POC GET /client/cdnfile/C/etc/passwd HTTP/1.1Hos...
泛微移动管理平台E-mobile cdnfile/接口存在任意文件读取
漏洞描述 泛微移动管理平台E-mobile client/cdnfile/接口存在任意文件读取,攻击者可根据该漏洞获敏感信息。 资产信息 FOFA:icon_hash="2062026853" 漏洞复...
泛微E-Office任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述泛微E-Office是一款企业办公自动化软件,由中国泛微软件股份有限公司(简称“泛微软件”)开发。它是基于B/S架构的企业级信息化...
Hoverfly /api/v2/simulation 存在任意文件读取(CVE-2024-45388)
0x01 组件介绍Hoverfly 是一个轻量的 API 服务模拟工具(有时候也被称作服务虚拟化工具)。使用 Hoverfly,您可以创建应用程序依赖的 API 的真实模拟。- 创建可重复使用的虚拟服...
会捷通云视讯视讯平台存在未授权任意文件读取漏洞
漏洞描述 会捷通云视讯视讯平台存在未授权任意文件读取漏洞,可通过POST函数进行任意文件读取 漏洞复现 无需登录、可未授权读取服务器所有文件 通过访问漏洞url: /fileDownload?acti...
CVE-2024-7928 FastAdmin 任意文件读取 全网20w+潜在风险资产 含批量验证脚本
fofa icon_hash="-1036943727"漏洞复现:pocGET /index/ajax/lang?lang=..//..//application/database HTTP/1.1A...
天问物业 ERP 系统任意文件读取
资产收集 body="天问物业 ERP 系统" || body="国家版权局软著登字第 1205328 号" || body="/HM/M_Main/frame/sso.aspx" 漏洞复现 发送请求...
CVE-2023-36076:smanga漫画阅读系统 远程命令执行 漏洞复现 附POC 附SQL注入和任意文件读取
本人非原创漏洞作者,文章仅作为知识分享用如有侵权,联系删除产品简介无需配置,docker直装的漫画流媒体阅读工具。以emby plex为灵感,为解决漫画阅读需求而开发的漫画阅读器。在windows环境...
30