Nsfocus UTS综合威胁探针 信息泄露登陆绕过漏洞

# Nsfocus UTS综合威胁探针 信息泄露登陆绕过漏洞 ## 漏洞描述 Nsfocus UTS综合威胁探针 某个接口未做授权导致未授权漏洞 ## 漏洞影响 Nsfocus UTS综合威胁探针 ## 网络测绘...

Thams档案管理系统 upload.html 后台文件上传漏洞

# Thams档案管理系统 upload.html 后台文件上传漏洞 ## 漏洞描述 Thams软件系统有限公司(以下简称“Thams软件”)是中国领先的行业解决方案和IT服务提供商。 Thams电子档案管理系统后台存...

Wantit ERP comboxstore.action 远程命令执行漏洞

## Wantit ERP comboxstore.action 远程命令执行漏洞 ``` POST /mainFunctions/comboxstore.action HTTP/1.1 Content-Type: application/x-www-form-urlencoded Host: xxx.xxx.xxx.xxx...

rConfig ajaxArchiveFiles.php 后台远程命令执行漏洞

# rConfig ajaxArchiveFiles.php 后台远程命令执行漏洞 ## 漏洞描述 rConfig ajaxArchiveFiles.php文件中由于对path参数和ext参数进行命令拼接,导致攻击者可以远程命令执行获取服务器权...

博华网龙防火墙 cmd.php 远程命令执行漏洞

# 博华网龙防火墙 cmd.php 远程命令执行漏洞(OEM) ## 漏洞描述 博华网龙防火墙 cmd.php 过滤不足,导致命令拼接执行远程命令 ## 漏洞影响 博华网龙防火墙 博华网龙信息安全一体...

WeaverOA-E-Cology-FileDownload文件读取漏洞

## WeaverOA-E-Cology-FileDownload文件读取漏洞 ## fofa ``` app="Weaver-OA(e-cology)" ``` ## poc ``` GET /weaver/ln.FileDownload?fpath=../ecology/WEB-INF/pro...

博华网龙防火墙 users.xml 未授权访问

# 博华网龙防火墙 users.xml 未授权访问 ## 漏洞描述 博华网龙防火墙 users.xml文件 可被任意用户读取,其中包含登录的账号密码 ## 漏洞影响 博华网龙防火墙 ## 网络测绘 &qu...

Yonyou ERP-NC NCFindWeb 目录遍历漏洞

# Yonyou ERP-NC NCFindWeb 目录遍历漏洞 ## 漏洞描述 YonyouERP-NC 存在目录遍历漏洞,攻击者可以通过目录遍历获取敏感文件信息 ## 漏洞影响 YonyouERP-NC ## 网络测绘 app=...

才茂通信 网关 formping 远程命令执行漏洞

# 才茂通信 网关 formping 远程命令执行漏洞 ## 漏洞描述 才茂通信网关 formping 接口存在远程命令执行漏洞,攻击者通过默认口令 admin/admin 登陆系统后通过命令可以获取服务器权限...

Apache Tomcat 条件竞争致远程代码执行漏洞(CVE-2024-50379)

Apache Tomcat的默认servlet在处理文件上传时的TOCTOU条件竞争问题。当默认servlet被配置为允许写入(即readonly初始化参数被设置为非默认值false),在不区分大小写的文件系统上,攻击者可以利用并发读取和上传同一个文件的机会,绕过Tomcat的大小写敏感性检查,导致上传的文件被错误地当作JSP文件处理,从而可能触发远程代码执行。

  • 0
  • 0
  • 菜鸡小z
  • 发布于 2025-01-13 10:03:43
  • 阅读 ( 1116 )