【漏洞复现】泛微OA E-Cology ln.FileDownload文件读取漏洞

漏洞描述:

泛微OA E-Cology是一款面向中大型组织的数字化办公产品,它基于全新的设计理念和管理思想,旨在为中大型组织创建一个全新的高效协同办公环境。泛微OA E-Cology ln.FileDownload存在任意文件读取漏洞,允许未经授权的用户读取服务器上的敏感配置文件

搜索语法:

Fofa-Query: app="泛微-OA(e-cology)"

漏洞详情:

1.泛微OA E-Cology。

2.漏洞POC详情见公众号文章。

【漏洞复现】泛微OA E-Cology ln.FileDownload文件读取漏洞

3.漏洞复现结果。

相关推荐
ylscode5 小时前
npm遭遇大规模供应链投毒:@antv生态被植入Shai-Hulud后门,全球开发者需紧急排查
网络·安全·web安全·安全威胁分析
谪星·阿凯8 小时前
内网渗透之横向移动实战
网络·web安全·网络安全
老詹图解IT8 小时前
AI时代的个人隐私与网络安全自保——从账号密码到设备行为的完整体系
人工智能·安全·web安全
wanhengidc8 小时前
云手机手游搬砖 梦境护卫队
运维·服务器·安全·web安全·智能手机
白雪落青衣9 小时前
BUU SQL COURSE 1 sql注入
数据库·sql·web安全·网络安全
持敬chijing9 小时前
BUUCTF-WEB详细解题攻略1(按解出数降序排序)
网络·web安全·网络安全·网络攻击模型·安全威胁分析·web
其实防守也摸鱼9 小时前
软件安全与漏洞--软件安全测试
网络·软件测试·安全·web安全·安全性测试·软件安全·软件安全测试
数字供应链安全产品选型10 小时前
2025年Gartner中国安全技术成熟度曲线解读:软件供应链安全从“过热”到“落地”的演进之路
人工智能·web安全·单元测试·软件供应链安全
IT布道10 小时前
[Web安全] SVG文件上传风险与Apache防御配置实践
web安全·apache·xss
祁白_11 小时前
5字符限制下的 RCE
web安全·ctf·代码审计·writeup