JNPF快速开发平台存在任意文件读取漏洞 附PO

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

1. JNPF快速开发平台简介

JNPF快速开发平台

2.漏洞描述

JNPF快速开发平台存在任意文件读取漏洞

CVE编号:

CNNVD编号:

CNVD编号:

3.影响版本

JNPF快速开发平台

JNPF快速开发平台存在任意文件读取漏洞

4.fofa查询语句

title="JNPF快速开发平台"

5.漏洞复现

7.整改意见

打补丁

8.往期回顾

相关推荐
云水一下8 小时前
零基础玩转bWAPP靶场(二十八):SQL 注入——盲注(SQLite)
web安全·sql注入·bwapp
小张同学a.8 小时前
LAMP架构2
linux·运维·网络·架构·负载均衡
Nuoyunjituan8 小时前
IPv6单栈、智能体互联、安全合规全面升级——互联网“新底座”政策对企业意味着什么?
安全
9624569 小时前
跨域与私有网络访问限制排查实录
运维·服务器·网络
发量惊人的中年网工9 小时前
SD-WAN如何赋能工业物联网?打造工厂网络远程连接和数据传输新方案
运维·网络·分布式·物联网
Chengbei119 小时前
云存储桶漏洞检测工具OSS-2.0更新,全类型文件解析,存储桶遍历 + 敏感排查一站式完成渗透取证
网络·安全·web安全·网络安全·xss
乐维_lwops9 小时前
乐维社区“专家坐诊”第403期问答
运维·网络·监控系统·答疑·lerwee运维智能体
阿虎儿9 小时前
Linux 下为局域网 IP(如 192.168.1.100)打造不受浏览器警告的自签名 SSL/TLS 证书
linux·安全·https
小王C语言10 小时前
虚拟机开机过程中关机,再次开机没有分配 IP
linux·网络·tcp/ip
零零信安10 小时前
暗网监测技术实践(一):威胁源采集与反爬对抗——基于《暗网情报技术能力框架》的双生态视角
网络·数据泄露·零零信安