原文:CVE-2021-21402 Jellyfin任意文件讀取

CVE Jellyfin任意文件讀取 漏洞簡介 jellyfin 是一個自由的軟件媒體系統,用於控制和管理媒體和流媒體。它是 emby 和 plex 的替代品,它通過多個應用程序從專用服務器向終端用戶設備提供媒體。Jellyfin 屬於 Emby . . 的下一代,並移植 .NET 核心框架,以支持完全的跨平台支持。 Jellyfin . . 版本中,攻擊者惡意構造請求將允許從Jellyfin服務 ...

2021-04-09 22:49 0 597 推薦指數:

查看詳情

Grafana 任意文件讀取漏洞(CVE-2021-43798)

Preface   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在未授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件CVE編號 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
Apache Druid LoadData 任意文件讀取漏洞-CVE-2021-36749

漏洞原理: 由於用戶指定 HTTP InputSource 沒有做出限制,可以通過將文件 URL 傳遞給 HTTP InputSource 來繞過應用程序級別的限制。由於 Apache Druid 默認情況下是缺乏授權認證,攻擊者可利用該漏洞在未授權情況下,構造惡意請求執行文件讀取,最終造成 ...

Tue Nov 30 19:42:00 CST 2021 0 168
【漏洞復現】CVE-2021-36749 Apache Druid LoadData 任意文件讀取漏洞

0x00 漏洞詳情 由於用戶指定 HTTP InputSource 沒有做出限制,可以通過將文件 URL 傳遞給 HTTPInputSource 來繞過應用程序級別的限制。攻擊者可利用該漏洞在未授權情況下,構造惡意請求執行文件讀取,最終造成服務器敏感性信息泄露。 0x01 fofa語法 ...

Thu Nov 18 22:41:00 CST 2021 0 1646
Vmware Vcenter 任意文件讀取(暫無CVE

簡介 VMware vCenterServer 提供了一個可伸縮、可擴展的平台,為 虛擬化管理奠定了基礎。 VMware vCenter Server(以前稱為 VMware VirtualCent ...

Wed Oct 14 15:41:00 CST 2020 0 688
任意文件讀取

轉自http://blog.csdn.net/cd_xuyue/article/details/50560259 敏感字段 &RealPa ...

Wed Feb 14 23:00:00 CST 2018 0 1476
任意文件讀取

任意文件讀取常見參數名: &RealPath= &FilePath= &file= &filename= &Path= &path= &inputFile= &url= &urls= &Lang= &dis ...

Tue Sep 15 20:24:00 CST 2020 0 703
7、任意文件讀取與下載

7 任意文件讀取與下載 7.1 概念 對用戶查看或下載的文件不做限制,就能夠查看或下載任意文件,可能是源代碼文件、敏感文件等。 7.2 產生原因與危害 產生原因 ·存讀取文件的函數 ·讀取文件的路徑用戶可控,且未校驗或校驗不嚴 ...

Mon Jul 15 22:02:00 CST 2019 0 1513
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM