漏洞描述 敏感信息泄露漏洞是指由于系统或应用程序的安全措施不足,导致敏感信息(如用户数据、系统配置、内部通信等)被未授权的第三方获取。这种漏洞可能由于不当的配置、缺乏访问控制、不安全的数据处理和传输等原因造成。攻击者可能利用泄露的信息进行进一步的攻击,如身份盗窃、欺诈、数据篡改等。
相关漏洞推荐 西软云XMS /FoxhisFileServer/action 文件读取漏洞 九思OA /jsoa/OfficeServer 文件上传漏洞 N-central /dms/services/ServerMMS XML 外部实体注入漏洞(CVE-2025-11700) POC CVE-2025-49706: Microsoft SharePoint Server - Authentication Bypass POC CVE-2025-51991: XWiki <= 17.3.0 - Server-Side Template Injection (SSTI) 亿赛通电子文档安全管理系统 /CDGServer3/dwr/call/plaincall/JLockSeniorDao.findByLockName.dwr SQL 注入漏洞 POC bentoml-ssrf: Bentoml - Server Side Request Forgery POC gradio-image-ssrf: Gradio Image Component - Server-Side Request Forgery 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NoticeAjax;Service SQL 注入漏洞 亿赛通电子文档安全管理系统 /CDGServer3/logManagement/LogDownLoadService SQL 注入漏洞 万户ezOFFICE协同平台 /defaultroot/iWebOfficeSign/OfficeServer.jsp/../../modules/hrm/report/customize/checkSQL_httprequest.jsp SQL 注入漏洞 天地伟业Easy7综合管理平台 uploadMapServerBgImage 任意文件上传漏洞