浙江省机电集团(zjmegroup.cn)招采平台存在任意文件读取[T00ls-2024-00022]
| 漏洞信息 | |
|---|---|
| 漏洞编号: | T00ls-2024-00022 |
| 漏洞作者: | TOS77 |
| 漏洞类型: | 信息泄漏(目录遍历/文件下载) |
| 漏洞危害等级: | 低风险 |
| 漏洞提交时间: | 2024-04-25 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
>追风赶月莫停留,平芜尽处是春山 ### 自我介绍我是河图,香港墨 ...
### 自我介绍大家好,我是陈博(ID:xiya),目前就职于启明星辰 ...
漏洞通报:MongoDB 严重安全漏洞 (CVE-2025-14847)一个编号为 CV ...
### 自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.

评论5次
只能读passwd的???
shadow也可以
只能读passwd的???
任意文件读取都是低风险吗
可能有权限控制,泄露不了关键文件
任意文件读取都是低风险吗
可能泄露的信息不太重要吧
任意文件读取都是低风险吗