Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

标签:漏洞复现

漏洞复现

用友NC任意文件上传漏洞复现

用友NC任意文件上传漏洞复现
0x00 事件描述 用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。用友NC 为C/S 架构,使用JAVA编程语言开发,客户端可直接使用UClient,服务端接口为HTTP。 用友NC6.5...

Adminxe 10个月前 (12-14) 5427℃ 1评论 18喜欢

渗透测试

泛微OA云桥 未授权任意文件读取

泛微OA云桥 未授权任意文件读取
0x00 漏洞描述 泛微云桥(e-Bridge)是上海泛微公司在”互联网+”的背景下研发的一款用于桥接互联网开放资源与企业信息化系统的系统集成中间件。泛微云桥存在任意文件读取漏洞,攻击者成功利用该漏洞,可实现任意文件读取,获取敏感信息。 0x01 影响版本 ...

Adminxe 1年前 (2020-09-23) 2495℃ 0评论 8喜欢

渗透测试

用友GRP-u8 XXE 漏洞复现

用友GRP-u8 XXE 漏洞复现
0x00 漏洞描述  用友GRP-u8存在XXE漏洞,该漏洞源于应用程序解析XML输入时没有进制外部实体的加载,导致可加载恶意外部文件。 0x01 漏洞利用条件 无需登录 0x02 漏洞复现 POC: POST /Proxy...

Adminxe 1年前 (2020-09-23) 2098℃ 2评论 9喜欢