CNVD-2020-68869 新开普电子股份有限公司 物联网平台任意文件下载漏洞 免费、自由、人人可编辑的漏洞库 , 漏洞影响 新开普电子股份有限公司 物联网平台 POC GET /api/device/foreignId//…%255c…%255c…%255c…%255c…%255c…%255c…%255c…%255c ... 阅读全文
CNVD-2020-10530 深圳市科皓信息技术有限公司 测站综合管理平台 逻辑缺陷漏洞 免费、自由、人人可编辑的漏洞库--pwnwiki.com , 前提条件 该漏洞需要普通用户身份登录平台,登录平台后可以以普通用户的权限重置所有用户(包括管理员)的密码。 https://<target>/dpc/ 默认用户信息 ... 阅读全文