原文:Rand函數引發的安全問題 —— OSSN任意文件讀取漏洞(CVE-2020-10560)

前言 Open Source Social Network OSSN ,是一款用PHP編寫的社交網絡軟件。OSSN允許用戶創建一個社交網站,幫助擁有相似專業或個人興趣的人建立社交關系。該軟件擁有約 萬下載量。 OSSN官網地址: https: www.opensource socialnetwork.org 漏洞簡介 Open Source Social Network OSSN . 之前版本中存 ...

2020-04-29 12:01 0 1022 推薦指數:

查看詳情

CVE-2020-1938】Tomcat AJP 任意文件讀取和包含漏洞分析記錄

0x00 前言 2020年2月20日傍晚,在某群看到有群友問CNVD的tomcat文件包含漏洞有什么消息沒 接着看到安恆信息應急響應中心公眾號發了個漏洞公告 隨后chy師傅也在群里發了個阿里雲的公告鏈接 根據安恆和阿里雲公告 ...

Sat Feb 22 05:20:00 CST 2020 0 3599
CVE-2020-3452 CISCO ASA遠程任意文件讀取漏洞

0x01 漏洞描述 Cisco官方 發布了 Cisco ASA 軟件和 FTD 軟件的 Web 接口存在目錄遍歷導致任意文件讀取 的風險通告,該漏洞編號為 CVE-2020-3452。 漏洞等級:中危。 通過shadon引擎的搜索,目前全球 ...

Sun Jul 26 18:32:00 CST 2020 0 1726
Grafana 任意文件讀取漏洞CVE-2021-43798)

Preface   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在未授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件CVE編號 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
web安全——任意文件讀取與下載漏洞

任意文件讀取漏洞 任意文件讀取是屬於文件操作漏洞的一種,一般任意文件讀取漏洞可以讀取配置信息甚至系統重要文件。嚴重的話,就可能導致SSRF,進而漫游至內網。 漏洞產生原因 存在讀取文件函數 讀取文件的路徑用戶可控,且未校驗或校驗不嚴 輸出了文件內容 文件讀取函數 ...

Fri Sep 17 07:22:00 CST 2021 0 249
安全研究 | Jenkins 任意文件讀取漏洞分析

歡迎大家前往騰訊雲+社區,獲取更多騰訊海量技術實踐干貨哦~ 本文由雲鼎實驗室 發表於雲+社區專欄 一、漏洞背景 漏洞編號:CVE-2018-1999002 漏洞等級:高危 Jenkins 7 月 18 日的安全通告修復了多個漏洞,其中 SECURITY-914 ...

Wed Aug 01 01:36:00 CST 2018 0 1713
漏洞復現】CVE-2021-36749 Apache Druid LoadData 任意文件讀取漏洞

0x00 漏洞詳情 由於用戶指定 HTTP InputSource 沒有做出限制,可以通過將文件 URL 傳遞給 HTTPInputSource 來繞過應用程序級別的限制。攻擊者可利用該漏洞在未授權情況下,構造惡意請求執行文件讀取,最終造成服務器敏感性信息泄露。 0x01 fofa語法 ...

Thu Nov 18 22:41:00 CST 2021 0 1646
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM