原文:Rand函数引发的安全问题 —— OSSN任意文件读取漏洞(CVE-2020-10560)

前言 Open Source Social Network OSSN ,是一款用PHP编写的社交网络软件。OSSN允许用户创建一个社交网站,帮助拥有相似专业或个人兴趣的人建立社交关系。该软件拥有约 万下载量。 OSSN官网地址: https: www.opensource socialnetwork.org 漏洞简介 Open Source Social Network OSSN . 之前版本中存 ...

2020-04-29 12:01 0 1022 推荐指数:

查看详情

CVE-2020-1938】Tomcat AJP 任意文件读取和包含漏洞分析记录

0x00 前言 2020年2月20日傍晚,在某群看到有群友问CNVD的tomcat文件包含漏洞有什么消息没 接着看到安恒信息应急响应中心公众号发了个漏洞公告 随后chy师傅也在群里发了个阿里云的公告链接 根据安恒和阿里云公告 ...

Sat Feb 22 05:20:00 CST 2020 0 3599
CVE-2020-3452 CISCO ASA远程任意文件读取漏洞

0x01 漏洞描述 Cisco官方 发布了 Cisco ASA 软件和 FTD 软件的 Web 接口存在目录遍历导致任意文件读取 的风险通告,该漏洞编号为 CVE-2020-3452。 漏洞等级:中危。 通过shadon引擎的搜索,目前全球 ...

Sun Jul 26 18:32:00 CST 2020 0 1726
Grafana 任意文件读取漏洞CVE-2021-43798)

Preface   Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件CVE编号 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
web安全——任意文件读取与下载漏洞

任意文件读取漏洞 任意文件读取是属于文件操作漏洞的一种,一般任意文件读取漏洞可以读取配置信息甚至系统重要文件。严重的话,就可能导致SSRF,进而漫游至内网。 漏洞产生原因 存在读取文件函数 读取文件的路径用户可控,且未校验或校验不严 输出了文件内容 文件读取函数 ...

Fri Sep 17 07:22:00 CST 2021 0 249
安全研究 | Jenkins 任意文件读取漏洞分析

欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 本文由云鼎实验室 发表于云+社区专栏 一、漏洞背景 漏洞编号:CVE-2018-1999002 漏洞等级:高危 Jenkins 7 月 18 日的安全通告修复了多个漏洞,其中 SECURITY-914 ...

Wed Aug 01 01:36:00 CST 2018 0 1713
漏洞复现】CVE-2021-36749 Apache Druid LoadData 任意文件读取漏洞

0x00 漏洞详情 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTPInputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感性信息泄露。 0x01 fofa语法 ...

Thu Nov 18 22:41:00 CST 2021 0 1646
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM