漏洞描述 赛蓝企业管理系统 ReadTxtLog 接口存在任意文件读取漏洞,未经身份认证的攻击者可利用此漏洞获取服务器内部敏感文件,使系统处于极不安全的状态。 网络空间测绘 Fofa b...
赛蓝企业管理系统 DownloadBuilder 任意文件读取漏洞 PoC
漏洞描述 赛蓝企业管理系统 DownloadBuilder 接口存在任意文件读取漏洞,未经身份认证的攻击者可利用此漏洞获取服务器内部敏感文件,使系统处于极不安全的状态。 网络空间测绘 F...
神州讯盟企业管理系统敏感信息泄露漏洞
0x00 漏洞编号 CVE-2024-44760 0x01 危险等级 中危 0x02 漏洞概述神州讯盟企业管理系统是一款功能强大、灵活易用的企业管理软件,能够满足不同企业的个性化需求,助力企业实现数字...
超易企业管理系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述超易企业管理系统是一款由超易软件公司开发的专业企业管理软件,旨在帮助中小型企业简化管理流程,提升管理效率。 0x03 漏洞详情漏洞...
赛蓝企业管理系统 EHR_Holidays_SubmitUploadify 任意文件上传漏洞
漏洞描述 赛蓝企业管理系统 EHR_Holidays/SubmitUploadify 文件存在一个任意文件上传漏洞。攻击者可以通过这个漏洞上传恶意文件到服务器,从而获取服务器的控制权,以...
赛蓝企业管理系统 System_FocusList_SubmitUploadify 任意文件上传漏洞
漏洞描述 赛蓝企业管理系统 System_FocusList/SubmitUploadify 文件存在一个任意文件上传漏洞。攻击者可以通过这个漏洞上传恶意文件到服务器,从而获取服务器的控...
【漏洞复现】赛蓝企业管理系统 GetExcellTemperature SQL注入漏洞
免责声明本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏洞...
某蓝企业管理系统 GetFieldJson SQL注入漏洞
0x01 产品简介 某蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、...
赛蓝-企业管理系统-任意文件读取
S38-2赛蓝-企业管理系统-任意文件读取 漏洞复现: payload: GET /Utility/GetJSFile?filePath=../web.config HTTP/1.1 Host: Us...
赛蓝-企业管理系统-任意文件读取
S38-1赛蓝-企业管理系统-任意文件读取 漏洞复现: payload: GET /BaseModule/ReportManage/DownloadBuilder?filename=/../web.c...
赛蓝企业管理系统存在任意文件上传漏洞
一、漏洞简介 赛蓝企业管理系统是一款为企业提供全面管理解决方案的软件系统,它能够帮助企业实现精细化管理,提高效率,降低成本。系统集成了多种管理功能,包括但不限于项目管理、财务管理、采购管理、销售管...
赛蓝企业管理系统 GetJSFile存在任意文件读取漏洞
漏洞影响范围 漏洞描述 某蓝企业管理系统 GetJSFile 接口处存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文...
3