Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

 分类:漏洞复现

通达OA 任意用户登录漏洞复现

通达OA 任意用户登录漏洞复现
0x01 通告信息 通达OA 前台任意用户登录漏洞 仅供安全研究,禁止非法利用! 通达OA 通达OA2017、V11.X<V11.5 ,存在任意用户登录漏洞。 0x02 漏洞概述 未授权的攻击者可以通过构造恶意请求进行...

Adminxe 5年前 (2020-04-22) 15127℃ 2评论 8喜欢

CVE-2020-0796 SMB远程代码执行漏洞 分析、验证及加固

CVE-2020-0796 SMB远程代码执行漏洞 分析、验证及加固
0x01漏洞描述 CVE-2020-0796是存在于微软服务器SMB协议中的一个“蠕虫化”漏洞,该漏洞未包含 在微软本月发布的补丁中,是在补丁的序言中泄露的。目前微软尚未发布任何技术详情,思科Talos团队和Fortinet公司提供了简短概述,目前尚不清楚该漏洞的...

Adminxe 5年前 (2020-04-02) 4442℃ 0评论 8喜欢

CVE-2020-1938 Apache-Tomcat-Ajp漏洞复现

CVE-2020-1938 Apache-Tomcat-Ajp漏洞复现
前言   Apache Tomcat会开启AJP连接器,方便与其他Web服务器通过AJP协议进行交互。由于Tomcat本身也内含了HTTP服务器,因此也可以视作单独的Web服务器。此漏洞为文件包含漏洞,攻击者可利用该漏洞读取或包含 Tomcat 上所有 webap...

Adminxe 5年前 (2020-02-21) 10336℃ 1评论 22喜欢