00产品简介蓝凌OA产品是一款全面的办公自动化软件系统,旨在为企业提供高效、安全、智能的办公解决方案。产品融合了先进的信息化技术和企业管理理念,通过提供表单、流程、仪表盘、API等功能,...
蓝凌0A任意文件读取(在野) POC
0x02 简介蓝凌EKP由深圳市蓝凌软件股份有限公司自主研发,是一款全程在线数字化OA,应用于大中型企业在线化办公,包含流程管理、知识管理、会议管理、公文管理等等。蓝凌0A的thirdImSyncFo...
蓝凌OA WebService loginWebserviceService 任意文件读取漏洞
00产品简介蓝凌OA产品是一款全面的办公自动化软件系统,旨在为企业提供高效、安全、智能的办公解决方案。产品融合了先进的信息化技术和企业管理理念,通过提供表单、流程、仪表盘、API等功能,...
蓝凌OA WebService kmImeetingResWebService 任意文件读取漏洞
00 产品简介蓝凌OA产品是一款全面的办公自动化软件系统,旨在为企业提供高效、安全、智能的办公解决方案。产品融合了先进的信息化技术和企业管理理念,通过提供表单、流程、仪表盘、API等功能,帮助企业实现...
蓝凌OA任意文件读取(在野) POC
0x02 简介蓝凌EKP由深圳市蓝凌软件股份有限公司自主研发,是一款全程在线数字化OA,应用于大中型企业在线化办公,包含流程管理、知识管理、会议管理、公文管理等等。蓝凌0A的thirdImSyncFo...
蓝凌EKP系统thirdImSyncForKKWebService接口存在任意文件读取漏洞 附POC
1. 蓝凌EKP系统简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 蓝凌EKP系统 2.漏洞描述 蓝凌是国内知名的大平台OA服务商和国内领先的知识管理解决方...
蓝凌OA SSRF漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述蓝凌OA是由深圳市蓝凌软件股份有限公司开发,是一款针对中小企业的移动化智能办公产品。0x03 漏洞详情漏洞类型:SSRF影响:获取敏感信息...
蓝凌OA-文件读取(在野)PoC
0x02 简介蓝凌EKP由深圳市蓝凌软件股份有限公司自主研发,是一款全程在线数字化OA,应用于大中型企业在线化办公,包含流程管理、知识管理、会议管理、公文管理等等。蓝凌0A的thirdImSyncFo...
蓝凌OA thirdimsyncforkkwebservice 任意文件读取漏洞复现
FOFA app="Landray-OA系统" 漏洞复现 nuclei运行结果 原文始发于微信公众号(CatalyzeSec):蓝凌OA thirdimsyncforkkwebservic...
英飞达医学影像存档与通信系统webservices接口存在信息泄露漏洞 PoC
英飞达医学影像存档与通信系统主要用于医院影像科室,负责将日常生成的各种医学影像(如核磁共振、CT、超声、X光、红外、显微镜等设备的图像)通过不同接口(如模拟信号、DICOM协议、网络传输)进行数字化保...
明源地产ERP系统WFWebService存在反序列化漏洞【漏洞复现|附nuclei-POC】
免责声明:本文内容仅供技术学习参考,请勿用于违法破坏。利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,与作者无关。如有侵权请联系删除。漏洞描述: 明源地产ERP系...
蓝凌OA hrStaffWebService 存在任意文件读取漏洞 PoC
0x00 前言 蓝凌OA是一个数字办公平台,同步大中型组织智慧办公平台EKP,微服务架构,支持智能门户、智能搜索等新技术的快速接入,让平台持续升级更便捷。 Fofa指纹:app="Lan...
6