当前位置: 首页 > news >正文

合水口网站建设网站开发需要什么技术人员

合水口网站建设,网站开发需要什么技术人员,青果软件学院教务网络管理系统,良精企业网站系统金和OA C6 DownLoadBgImage任意文件读取漏洞 漏洞描述 金和C6数据库是一款针对企业信息化管理而设计的高级数据库管理系统,主要应用于企业资源规划(ERP)、客户关系管理(CRM)以及办公自动化(OA&#xff09…

金和OA C6 DownLoadBgImage任意文件读取漏洞

漏洞描述

金和C6数据库是一款针对企业信息化管理而设计的高级数据库管理系统,主要应用于企业资源规划(ERP)、客户关系管理(CRM)以及办公自动化(OA)等领域。金和OA C6 接口JHSoft.Web.AddMenu/LoginTemplate/DownLoadBgImage.aspx 其参数path存在文件遍历漏洞可读取系统任意文件,造成信息泄露。

威胁等级: 高危

漏洞分类: 信息泄露

涉及厂商及产品:金和C6

应用指纹及检出思路

此用存在二次开发的可能性,接口存在JHSoft 关键词可大致判断

fofa:body="JHSoft.Web.AddMenu" || app="金和网络-金和OA"

漏洞复现

GET /C6/JHSoft.Web.AddMenu/LoginTemplate/DownLoadBgImage.aspx/?path=/C6/Web.config HTTP/1.1 Host:

检测思路

检测web.config关键字段即可。如 等。

修复建议

设置访问控制策略,禁用此接口

http://www.yayakq.cn/news/876358/

相关文章:

  • 公司网站开发费账务处理为什么我的电脑有些网站打不开
  • 做果盘网站唐山网站建设外包公司
  • 可以做来电名片的网站转塘有做网站的吗
  • 国外网站怎么做wordpress主页不显示
  • 上海网站建设上海黄金密云网站建设公司
  • 如何发布自己的html网站php网站颜色改变
  • 网站建设计划书wordpress 投稿主题
  • php网站开发怎么样中国互联网协会官网
  • ps做网站导航条百度人工
  • 企业网站有哪些举例申请一个免费的网站空间
  • 韶关网站建设广东省住房和建设局官方网站
  • 自建网站运营平台的优点建网站新科网站建设
  • 南宁青秀万达网站建设网站开发确认表
  • html门户网站模板公司网站格式
  • 网站内链建设的方法浅谈wordpress接入熊掌号
  • 教育网站怎么做弹窗的去哪找网站建设公司
  • 运用阿里云怎么做网站室内设计公司排名国外
  • 电商网站英文长春网站建设哪个公司好
  • 专业的镇江网站建设沈阳网站定制
  • 开发技术网站开发技术开篇网络
  • 个人网站的成本黄骅市做网站价格
  • 个人网站设计论文范文wordpress中文完整企业主题下载
  • 南京网站设计我选柚米科技网站两侧对联广告图片
  • 上海网站开发开发好的公司电话招商银行官网首页 网站
  • 网站规划与设计期末大作业怎么做彩票网站怎么做的
  • 做美食哪些类型网站seo顾问是干什么
  • 企业做网站的好处有哪些网站页脚设计代码
  • 网站设计 收费实验室网站建设重要性
  • 公司做网站之前要准备什么软件开网站做代发
  • 贺州市八步区乡镇建设局网站网站建设工具有哪些品牌