Web应用漏洞 第14页
Dolibarr edit.php 远程命令执行漏洞 #CVE-2022-40871-秋刀鱼实验室

Dolibarr edit.php 远程命令执行漏洞 #CVE-2022-40871

漏洞描述Dolibarr edit.php 存在远程命令执行漏洞,攻击者通过逻辑漏洞创建管理员后可以通过后台漏洞获取服务器权限。漏洞影响Dolibarr <= 15.0.3网络测绘'Dolibarr'漏洞复现登录页面利用POC...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-8 10:13
0320
IceWarp WebClient basic 远程命令执行漏洞-秋刀鱼实验室

IceWarp WebClient basic 远程命令执行漏洞

漏洞描述IceWarp WebClient 存在远程命令执行漏洞,攻击者构造特殊的请求即可远程命令执行。漏洞影响IceWarp WebClient网络测绘app='IceWarp-公司产品'漏洞复现登录页面如下漏洞请求包为POST /w...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-8 10:11
0380
Crawlab users 任意用户添加漏洞-秋刀鱼实验室

Crawlab users 任意用户添加漏洞

漏洞描述Crawlab users 的 api 存在任意用户添加,且添加为未授权接口,可通过添加后在后台进一步攻击。漏洞影响Crawlab v0.0.1网络测绘title='Crawlab'漏洞复现登录页面首先查看路由位置 main....
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-8 10:09
0400
Crawlab file 任意文件读取漏洞-秋刀鱼实验室

Crawlab file 任意文件读取漏洞

漏洞描述Crawlab 后台 /api/file接口 存在任意文件读取漏洞,攻击者通过漏洞就可以读取服务器中的任意文件。漏洞影响Crawlab v0.0.1网络测绘title='Crawlab'漏洞复现登录页面首先查看路由位置 m...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-8 10:03
0340
MLflow get-artifact 任意文件读取漏洞 #CVE-2023-1177-秋刀鱼实验室

MLflow get-artifact 任意文件读取漏洞 #CVE-2023-1177

漏洞描述使用 MLflow 模型注册表托管 MLflow 开源项目的用户 mlflow server或者 mlflow ui使用早于 MLflow 2.2.1 的 MLflow 版本的命令如果不限制谁可以查询其服务器(例如,通过使用云 VPC、入...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-7 11:01
0240
KubePi LoginLogsSearch 未授权访问漏洞 #CVE-2023-22478-秋刀鱼实验室

KubePi LoginLogsSearch 未授权访问漏洞 #CVE-2023-22478

漏洞描述KubePi LoginLogsSearch 方法下的接口存在未授权访问漏洞,攻击者通过漏洞可以未授权获取用户的登录日志信息,进一步爆破用户。漏洞影响KubePi <= v1.6.4网络测绘'kubepi'漏洞复现登...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-7 10:56
0270
MKdocs 任意文件读取漏洞 #CVE-2021-40978-秋刀鱼实验室

MKdocs 任意文件读取漏洞 #CVE-2021-40978

漏洞描述MKdocs中存在通过 %2e%2e 来遍历目录,读取敏感文件。漏洞影响Mkdocs 1.2.2网络测绘title='My Docs'漏洞复现主页面验证POC/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/pass...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-7 10:54
0270
ICEFlow VPN log 信息泄露漏洞-秋刀鱼实验室

ICEFlow VPN log 信息泄露漏洞

漏洞描述ICEFlow VPN 存在信息泄露漏洞,攻击者可以查看日志中的敏感数据来进一步攻击系统。漏洞影响ICEFlow VPN网络测绘title='ICEFLOW VPN Router'漏洞复现可访问的日志 Url系统日志 http://u...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-4-7 10:49
0290