【漏洞复现】泛微OA E-Cology ln.FileDownload文件读取漏洞

漏洞描述:

泛微OA E-Cology是一款面向中大型组织的数字化办公产品,它基于全新的设计理念和管理思想,旨在为中大型组织创建一个全新的高效协同办公环境。泛微OA E-Cology ln.FileDownload存在任意文件读取漏洞,允许未经授权的用户读取服务器上的敏感配置文件

搜索语法:

Fofa-Query: app="泛微-OA(e-cology)"

漏洞详情:

1.泛微OA E-Cology。

2.漏洞POC详情见公众号文章。

【漏洞复现】泛微OA E-Cology ln.FileDownload文件读取漏洞

3.漏洞复现结果。

相关推荐
黑客笔记3 小时前
第11章 web应用程序安全(网络安全防御实战--蓝军武器库)
web安全·网络安全·wireshark
黑客Jack4 小时前
属于网络安全规划重安全性需求
安全·web安全·php
Codingwiz_Joy9 小时前
Day04 模拟原生开发app过程 Androidstudio+逍遥模拟器
android·安全·web安全·安全性测试
网络安全Ash13 小时前
2025网络安全漏洞
安全·web安全
黑客KKKing13 小时前
Refreshtoken 前端 安全 前端安全方面
大数据·前端·网络·安全·web安全
Hacker_Fuchen15 小时前
网络安全配置截图 网络安全i
网络·安全·web安全
远川_Horizon18 小时前
Lab17_ Blind SQL injection with out-of-band data exfiltration
sql·web安全
MC何失眠20 小时前
vulnhub靶场之【digitalworld.local系列】的snakeoil靶机
网络·学习·安全·web安全·网络安全
Bug.ink1 天前
upload-labs详解(13-20)文件上传分析
web安全·网络安全·文件上传
静渊谋2 天前
uploadlabs通关思路
网络·web安全·php·安全性测试