【 含批量POC-EXP】Cleo文件传输软件任意文件读取漏洞(CVE-2024-50623)

【 含批量POC-EXP】Cleo文件传输软件任意文件读取漏洞(CVE-2024-50623)

#前言

本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!

本文来自会员投稿:长安风生

#漏洞描述

任意文件读取漏洞是一种常见且危害严重的文件操作类漏洞,广泛存在于多种编程语言中,如 PHP、Java 和 Python 等。这种漏洞使攻击者能够未经授权地访问服务器上的任意文件,可能导致敏感信息的泄露、数据的篡改,甚至引发其他严重的安全问题。

Cleo Harmony的/Synchronization接口存在任意文件读取漏洞,未经身份验证的攻击者可以通过漏洞读取服务器任意文件,从而获取大量敏感信息。

d2b5ca33bd20250314122628

 

 

【 含批量POC-EXP】Cleo文件传输软件任意文件读取漏洞(CVE-2024-50623)-棉花糖会员站
【 含批量POC-EXP】Cleo文件传输软件任意文件读取漏洞(CVE-2024-50623)
此内容为付费阅读,请付费后查看
20积分
付费阅读
已售 39
© 版权声明
THE END
喜欢就支持一下吧
点赞33 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容