【漏洞复现】泛微OA E-Cology ln.FileDownload文件读取漏洞

漏洞描述:

泛微OA E-Cology是一款面向中大型组织的数字化办公产品,它基于全新的设计理念和管理思想,旨在为中大型组织创建一个全新的高效协同办公环境。泛微OA E-Cology ln.FileDownload存在任意文件读取漏洞,允许未经授权的用户读取服务器上的敏感配置文件

搜索语法:

Fofa-Query: app="泛微-OA(e-cology)"

漏洞详情:

1.泛微OA E-Cology。

2.漏洞POC详情见公众号文章。

【漏洞复现】泛微OA E-Cology ln.FileDownload文件读取漏洞

3.漏洞复现结果。

相关推荐
学习溢出7 小时前
【网络安全】OWASP 十大漏洞
网络·安全·web安全·网络安全
浩浩测试一下9 小时前
信息收集之hack用的网络空间搜索引擎
android·网络·安全·web安全·搜索引擎·网络安全·安全架构
火绒终端安全管理系统10 小时前
教育行业网络安全:守护学校终端安全,筑牢教育行业网络安全防线!
网络·安全·web安全·网络安全·火绒安全
曼岛_12 小时前
[密码学基础]商用密码应用安全性评估(密评):网络安全新风口,高薪紧缺人才必备技能
网络·web安全·密码学·密拼工程师
cnsinda_sdc16 小时前
源代码加密之零日攻击
大数据·网络·安全·web安全
virelin_Y.lin16 小时前
系统与网络安全------弹性交换网络(1)
网络·安全·web安全·vlan·交换机·trunk
东方隐侠安全团队-千里16 小时前
DeepSeek赋能Nuclei:打造网络安全检测的“超级助手”
网络·安全·web安全
Blockchina19 小时前
区块链交易自动化新时代:实战体验 Maestro 智能机器人
web安全·web3·区块链·智能合约·solidity
Haku Coder19 小时前
网络安全零基础培训 L1-3 Kali命令基础
安全·web安全·网络安全
李詹1 天前
防护接入新纪元:DeepSeek攻防大脑如何重塑网络安全防线
网络·安全·web安全·游戏引擎·游戏程序