1漏洞描述公网上的后端较少,一般都在二级目录下,搜索引擎找不到,实战中可通过小程序查到后端。 2漏洞复现首页 GET方式访问 3网络测绘"无铭科技" 4漏洞POC /api/Ems/ju...
CVE-2024-36991 Splunk任意文件读取
1、基本情况 Splunk Enterprise 是一款专业的数据分析软件,能够对采样的数据以及统计图做出专业分析,支持跨平台使用,常用于金融、IT、财务等多个领域。 近日,监测发现在 W...
多客圈子论坛系统httpGet任意文件读取漏洞复现
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
锐捷统一上网行为管理与审计系统naborTable命令执行POC
❞ POC(Yaml&Python) 话不多说先上POC(Yam-poc由yakit或ProjectDiscovery Cloud Platform生成,Python-poc脚本由chatgp...
用友NC UFIDA ELTextFile.load.d任意文件读取 POC
POC(Yaml&Python) 话不多说先上POC(Yam-poc由yakit或ProjectDiscovery Cloud Platform生成,Python-poc脚本由chatgpt生...
【漏洞合集】大华智能物联综合管理平台多处漏洞
01漏洞描述 浙江大华技术股份有限公司智能物联综合管理平台是一款基于物联网技术的综合性管理平台,旨在为企业和用户提供智能化、便捷化的物联网解决方案。该平台整合了大华技术在视频监控、数据采集、数据分析等...
真内控国产化开发平台 preview 任意文件读取 POC
POC(Yaml&Python) 话不多说先上POC(Yam-poc由yakit或ProjectDiscovery Cloud Platform生成,Python-poc脚本由chatgpt生...
亿赛通 电子文档安全管理系统 UploadFileManagerService 任意文件读取 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
亿赛通 电子文档安全管理系统 UploadFileList 任意文件读取 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
亿赛通 电子文档安全管理系统 RestoreFiles 任意文件读取 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文...
亿赛通 电子文档安全管理系统 DecryptApplication 任意文件读取 poc
产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电...
某友u8平台-smartweb2_showRPCLoadingTip-任意文件读取漏洞复现
U8-cloud是用友推出的新一代云ERP,专为成长型和创新型企业打造。它提供企业级云ERP整体解决方案,全面支持多组织业务协同、营销创新、智能财务和人力服务。U8-cloud帮助企业实现互联网资源的...
29