浙江省机电集团(zjmegroup.cn)招采平台存在任意文件读取[T00ls-2024-00022]
漏洞信息 | |
---|---|
漏洞编号: | T00ls-2024-00022 |
漏洞作者: | TOS77 |
漏洞类型: | 信息泄漏(目录遍历/文件下载) |
漏洞危害等级: | 低风险 |
漏洞提交时间: | 2024-04-25 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询[email protected]!
用自己的号测试了下,收集的信息非常全面,包括了你的用户名变更 ...
法媒报道,法国家具品牌 Conforama 成为网络攻击的受害者,可能 ...
路透社报道称,美国财政部3日(当地时间)对一家中国公司实施制裁 ...
一、攻击主要特征模拟如 Google Meet 或 reCaptcha 等常用服务, ...
自认为整个过程写的非常详细,虽然此文章我发表到某平台,但是没 ...
看到论坛@v0new 会员发了篇在docker容器中运行kali linux (wind ...
> Spring Boot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论5次
只能读passwd的???
shadow也可以
只能读passwd的???
任意文件读取都是低风险吗
可能有权限控制,泄露不了关键文件
任意文件读取都是低风险吗
可能泄露的信息不太重要吧
任意文件读取都是低风险吗