漏洞描述 敏感信息泄露漏洞是指由于系统或应用程序的安全措施不足,导致敏感信息(如用户数据、系统配置、内部通信等)被未授权的第三方获取。这种漏洞可能由于不当的配置、缺乏访问控制、不安全的数据处理和传输等原因造成。攻击者可能利用泄露的信息进行进一步的攻击,如身份盗窃、欺诈、数据篡改等。
相关漏洞推荐 POC 天锐绿盾审批系统 editConfigVal fastjson 反序列化漏洞 天锐绿盾审批系统 trwfe/login.jsp/.%2e/user/findUserPageExcludeCurrentUser.do SQL 注入漏洞 天锐科技 天锐绿盾审批系统 exportDate.do 路径遍历漏洞 可导致任意文件读取 天锐科技 天锐绿盾审批系统 downFileByRelieve.do 路径遍历漏洞 可导致任意文件删除 天锐科技 天锐绿盾审批系统 downFileByRelieve.do 路径遍历漏洞 可导致任意文件读取 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/menu/findModulePage.do SQL 注入漏洞 天锐科技 天锐绿盾审批系统 findSingConfigPage.do SQL注入漏洞 天锐科技 天锐绿盾审批系统 findUserPageExcludeCurrentUser.do SQL注入漏洞 POC 天锐绿盾审批系统 findPropertyPage.do SQL注入漏洞 天锐绿盾审批系统 /trwfe/service/../invoker/findTenantPage.do SQL 注入漏洞 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/invoker/findCategoryPage.do SQL 注入漏洞 天锐科技 天锐绿盾审批系统 findPropertyPage.do 未授权 SQL注入漏洞 天锐绿盾审批系统 /trwfe/file/downFileByconfirm.do 文件读取漏洞