【漏洞复现】蓝网科技临床浏览系统信息泄露漏洞

Nx01 产品简介

蓝网科技临床浏览系统是一个专门用于医疗行业的软件系统,主要用于医生、护士和其他医疗专业人员在临床工作中进行信息浏览、查询和管理。

Nx02 漏洞描述

蓝网科技临床浏览系统存在信息泄露漏洞,攻击者可以利用该漏洞获取敏感信息。

Nx03 产品主页

fofa-query: title=="临床浏览"

Nx04 漏洞复现

POC:

复制代码
/config/config%20bak.txt

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
恒拓高科WorkPlus2 小时前
私有化视频会议:BeeWorks Meet让企业会议更安全、更协同
安全
不会就选b2 小时前
Linux之网络基础(二)
linux·运维·网络
今儿敲了吗2 小时前
CN——网络层(上)
网络·笔记
莫浅子3 小时前
Day 4:USB 2.0 时序与带宽预算
linux·运维·网络
新手unity自用笔记3 小时前
unity基于Socket的网络学习
网络·网络协议·学习·unity·c#·游戏引擎
嘟哩DuliDuli3 小时前
AI 短剧生成为什么要有角色库、场景库和镜头卡
android·人工智能·安全·ai·软件工程
XUEYUAN52123 小时前
Cloudflare 防护机制深度剖析与跨境数据采集工程化实践
服务器·网络·网络协议·tcp/ip·http
高工智能汽车3 小时前
新石器发布行业首个L4无人车安全智能体“玄武“,升级规模化安全运营体系
安全
Arnold.Shen3 小时前
Dell Storage SC - 如何发送SupportAssist,并启用安全控制台
linux·安全