最新发布第40页
金和OA C6 OpenFile.aspx 后台越权敏感文件遍历漏洞-秋刀鱼实验室

金和OA C6 OpenFile.aspx 后台越权敏感文件遍历漏洞

漏洞描述金和OA C6 存在后台越权敏感文件遍历漏洞,普通用户通过遍历特殊参数可以获取其他用户上传的敏感文件。漏洞影响金和OA C6网络测绘app='Jinher-OA'漏洞复现默认用户口令:admin/000000登...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-11 15:00
0320
金和OA C6 EditMain.aspx 后台文件写入漏洞-秋刀鱼实验室

金和OA C6 EditMain.aspx 后台文件写入漏洞

漏洞描述金和OA C6 EditMain.aspx 存在任意文件写入漏洞,通过漏洞可以写入恶意文件获取服务器权限。漏洞影响金和OA C6网络测绘app='金和网络-金和OA'漏洞复现漏洞触发需要后台权限访问漏洞点 ...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-11 14:42
0330
红帆OA ioFileExport.aspx 任意文件读取漏洞-秋刀鱼实验室

红帆OA ioFileExport.aspx 任意文件读取漏洞

漏洞描述红帆OA ioFileExport.aspx文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器敏感信息。漏洞影响红帆OA网络测绘app='红帆-ioffice'漏洞复现登录页面验证POC, 读取web.config文件/...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-9 19:44
0310
源天OA GetDataAction SQL注入漏洞-秋刀鱼实验室

源天OA GetDataAction SQL注入漏洞

漏洞描述源天OA GetDataAction 接口存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库中的数据,造成信息泄漏。漏洞影响源天OA网络测绘body='/vmain/login.jsp'漏洞复现登录页面验证POC/Ser...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-9 19:37
0370
金蝶OA server_file 目录遍历漏洞-秋刀鱼实验室

金蝶OA server_file 目录遍历漏洞

漏洞描述金蝶OA server_file 存在目录遍历漏洞,攻击者通过目录遍历可以获取服务器敏感信息。漏洞影响金蝶OA网络测绘app='Kingdee-EAS'漏洞复现登录界面为漏洞POC/appmonitor/protected/selecto...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-9 18:47
0630
金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞-秋刀鱼实验室

金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞

漏洞描述金蝶OA Apusic应用服务器(中间件) 存在任意文件读取漏洞,攻击者通过漏洞可以获取目录下的文件信息。漏洞影响金蝶OA 9.0 Apusic应用服务器(中间件)网络测绘app='Apusic-公司产品' &...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-9 18:44
0370
极限OA video_file.php 任意文件读取漏洞-秋刀鱼实验室

极限OA video_file.php 任意文件读取漏洞

漏洞描述极限OA video_file.php存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器敏感文件漏洞影响极限OA网络测绘icon_hash='1967132225'漏洞复现登录页面验证POC/general/mytable/intel_vie...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-9 18:41
0360
帆软报表 V9 design_save_svg 任意文件覆盖文件上传-秋刀鱼实验室

帆软报表 V9 design_save_svg 任意文件覆盖文件上传

漏洞描述帆软 V9 存在任意文件覆盖,导致攻击者可以任意文件上传。漏洞影响帆软 V9漏洞复现POST /WebReport/ReportServer?op=svginit&cmd=design_save_svg&filePath=chartmapsvg/../../...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2024-3-9 18:37
0340