空智专题

时空智友企业流程化管控系统文件上传漏洞复现

0x01 产品简介    时空智友企业流程化管控系统是一个功能丰富、灵活可定制的企业管理工具。通过该系统,企业能够实现流程的自动化、协同的提升、数据的洞察和决策的优化,从而提高工作效率、管理水平和企业竞争力。 0x02 漏洞概述    时空智友企业流程化管控系统 formservice接口处存在任意文件上传漏洞,未经认证的攻击者可通过此接口上传后门文件,最终可导致服务器失陷。 0x03 影

喜报 | 地空智能专业员工当选广东省工程勘察设计行业协会岩土与地下工程分会理事

喜报 | 地空智能专业员工当选广东省工程勘察设计行业协会岩土与地下工程分会理事https://mp.weixin.qq.com/s/ZMXi4zat1aSc7k7LqInEsg2021广东省岩土工程创新论坛暨岩土与地下工程分会会员大会于2021年10月29日在广州市琶洲灵感创新展览馆隆重举行。会议由广东省工程勘察设计行业协会主办,广东省工程勘察设计行业协会岩土与地下工程分会承办,为从事岩土与地下工

时空智友企业流程化管控系统 session 漏洞复现

本文由掌控安全学院 - wax 投稿 时空智友企业流程化管控系统 session 泄露 POC如下: 1     fofa 语法:title=”时空智友企业信息管理” 访问目标首页如下:漏洞poc为 GET 方式访问 http://ip:port/manage/index.jsp

【漏洞复现】时空智友企业流程化管控系统 session泄露

漏洞描述 时空智友企业流程化管控系统 session 泄露 免责声明 技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!! 资产确定 F