漏洞描述 LiveBOS(简称LiveBOS)是顶点软件股份有限公司开发的一个对象型业务架构中间件及其集成开发工具。LiveBos ShowImage.do 文件imgName 参数存在文件读取漏洞,攻击者可以获取大量敏感信息
相关漏洞推荐 POC livebos-showimage-fileread: LiveBOS ShowImage.do 任意文件读取漏洞 POC livebos-uploadfile-do-fileupload: LiveBOS UploadFile.do 任意文件上传漏洞(XVE-2023-21708) POC livebos-file-read: LiveBOS ShowImage.do - Arbitrary File Read LiveBos 数据库文件泄露漏洞 LiveBOS /feed/UploadFile.do;.css.jsp 文件上传漏洞 顶点软件 LiveBOS /feed/UploadImage.do 存在任意文件上传漏洞 LiveBOS /feed/UploadFile.do;.js.jsp 文件上传漏洞 LiveBOS UploadFile.do 任意文件上传漏洞 LiveBOS UploadFile.do 任意文件上传漏洞 LiveBOS-UploadImage.do-任意文件上传 LiveBos系统数据库存在文件泄漏漏洞 LiveBOS /ScriptVariable.jsp 远程代码执行漏洞 LiveBOS /ShowImage.do 路径存在任意文件读取漏洞