漏洞简介 Hoverfly 是一个为开发人员和测试人员提供的轻量级服务虚拟化/API模拟/API模拟工具。其 /api/v2/simulation 的 POST 处理程序允许用户从用户指定的文件内容中...
SpectoLabs hoverfly任意文件读取漏洞(CVE-2024-45388)PoC
0x01漏洞介绍Hoverfly是SpectoLabs开源的一种轻量级的开源 API 模拟工具。 Hoverfly v1.10.3之前版本存在安全漏洞。攻击者利用该漏洞可以从服务器读取任意文件。 0x...
网安原创文章推荐【2024/10/12】
2024-10-12 微信公众号精选安全技术文章总览洞见网安 2024-10-120x1 DNS隧道技术原理及其典型应用场景剖析全栈安全 2024-10-12 22:11:41DNS隧道技术是一种利用...
Hoverfly api/v2/simulation 任意文件读取漏洞(CVE-2024-45388)
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
Hoverfly /api/v2/simulation 存在任意文件读取(CVE-2024-45388)
0x01 组件介绍Hoverfly 是一个轻量的 API 服务模拟工具(有时候也被称作服务虚拟化工具)。使用 Hoverfly,您可以创建应用程序依赖的 API 的真实模拟。- 创建可重复使用的虚拟服...
漏洞预警 | Hoverfly任意文件读取漏洞
0x00 漏洞编号CVE-2024-453880x01 危险等级高危0x02 漏洞概述Hoverfly是一个为开发人员和测试人员提供的轻量级服务虚拟化/API模拟/API模拟工具。0x03 漏洞详情C...