尽职调查:分析Next.js中间件绕过漏洞(CVE-2025-29927)引言过去几天,由于3月21日披露的关键CVE漏洞CVE-2025-29927,Next.js生态系统出现了剧烈震荡。该漏洞允许...
nginx stream 模块版本依赖
nginx 的 stream 模块一般以 stream { } 的形式存在于 nginx 配置文件中。如果执行 nginx -t 检查配置文件提示:nginx: [emerg] unknow...
电信网关存在rewrite.php命令执行漏洞
漏洞描述 电信网关配置管理系统是一种用于管理和配置电信网关设备的软件系统。该系统具有用户友好的界面,支持对网关设备进行集中管理、配置和监控。通过该系统,运营商可以轻松地对网关进行参数设置、路由配置、性...
电信网关配置管理系统 rewrite.php 文件上传漏洞
01漏洞描述电信网关配置管理系统/manager/teletext/material/rewrite.php接口存在文件上传漏洞,未经身份验证的远程攻击者可以利用文件上传漏洞获取系统权限...
某网关配置管理系统 rewrite.php 任意文件上传漏洞
01 — 漏洞名称 电信网关配置管理系统 rewrite.php 任意文件上传漏洞 02 — 漏洞影响 电信网关配置管理系统 03 — 漏洞描述 电信网关配置管理系统是一种用于管理和配置电信网关设备的...
【未公开】电信网关配置管理系统-文件上传-rewrite
免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们!0x01 产品...
ONENAV小白级代审
一、信息泄露安装:if( !file_exists('./data/config.php') ) { exit('<h3>配置文件不存在,请将站点目录下的config.simple.php...
查找敏感文件
-> /.git-> /.git-rewrite-> /.git/HEAD-> /.git/index-> /.git/logs-> /.gitattributes...
【转载】MySQL JDBC 客户端反序列化漏洞
背景介绍2019年11月底Yang Zhang等人在BlackHat上有个议题,提到MySQL JDBC客户端反序列 化漏洞,用到ServerStatusDiffInterceptor,参[1]。20...
isapi_rewrite伪静态重写规则
环境:系统:windows 2003 组件:isapi_rewrite2.x规则的使用方法:把规则粘贴复制到httpd.ini 文件中,放到网站的根目录下,就可以对网站的伪静态起作...