【漏洞复现】泛微OA E-Cology ln.FileDownload文件读取漏洞

漏洞描述:

泛微OA E-Cology是一款面向中大型组织的数字化办公产品,它基于全新的设计理念和管理思想,旨在为中大型组织创建一个全新的高效协同办公环境。泛微OA E-Cology ln.FileDownload存在任意文件读取漏洞,允许未经授权的用户读取服务器上的敏感配置文件

搜索语法:

Fofa-Query: app="泛微-OA(e-cology)"

漏洞详情:

1.泛微OA E-Cology。

2.漏洞POC详情见公众号文章。

【漏洞复现】泛微OA E-Cology ln.FileDownload文件读取漏洞

3.漏洞复现结果。

相关推荐
点燃银河尽头的篝火(●'◡'●)18 分钟前
【BurpSuite】Cross-site scripting (XSS 学徒部分:1-9)
前端·web安全·网络安全·xss
网安laughing哥3 小时前
2024年三个月自学 网络安全(黑客技术)手册
网络·安全·web安全
N0zoM1z04 小时前
CVE-2024-46101
web安全
小麦黑客笔记5 小时前
2024年三个月自学手册 网络安全(黑客技术)
开发语言·网络·安全·web安全·网络安全
iSee8575 小时前
地大信息-基础信息平台 GetImg 任意文件读取漏洞复现
安全·web安全
newxtc6 小时前
【亿美软通-注册/登录安全分析报告】
人工智能·安全·web安全·网络安全·网络攻击模型·安全威胁分析
mingzhi616 小时前
奇安信渗透2面经验分享
安全·web安全·网络安全·面试
凌晨五点的星7 小时前
ssrf攻击fastcgi复现及环境搭建
web安全
网络研究院15 小时前
执行网络攻击模拟的 7 个步骤
网络·安全·web安全·攻击·模拟·实践·步骤