首页 > 其他分享 >易捷OA协同办公系统 ShowPic接口任意文件读取漏洞复现 [附POC]

易捷OA协同办公系统 ShowPic接口任意文件读取漏洞复现 [附POC]

时间:2024-08-09 17:56:08浏览次数:11  
标签:ShowPic 读取 易捷 OA 漏洞 复现 POC

文章目录

易捷OA协同办公系统 ShowPic接口任意文件读取漏洞复现 [附POC]

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

易捷OA协同办公系统 ShowPic 接口处存在任意文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,造成信息泄露,导致系统处于极不安全的状态。

0x03 影响版本

易捷OA协同办公系统

0x04 漏洞环境

FOFA语法: body=“/images/logon/bg_img.jpg”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

在这里插入图片描述

2.构造POC</

标签:ShowPic,读取,易捷,OA,漏洞,复现,POC
From: https://blog.csdn.net/weixin_48539059/article/details/140961538

相关文章

  • 万户OA ezOFFICE graph_include.jsp接口SQL注入漏洞复现 [附POC]
    文章目录万户OAezOFFICEgraph_include.jsp接口SQL注入漏洞复现[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞复现1.访问漏洞环境2.构造POC3.复现0x06修复建议万户OAezOFFICEgraph_include.jsp接口SQL注入漏洞复现[附P......
  • Namespoace Terminating 解决办法
    场景:当我们删除某个k8s命名空间时候,有时候会半天删不掉,一直提示Terminating,下面介绍解决办法:[root@rocky01kubeasz]#kubectldeletensprom[root@rocky01~]#kubectlgetns|grepprompromTerminating6m7s####[root@rocky01~]#NS=prom#......
  • Unable to load DLL ‘sapnwrfc‘ or one of its dependencies: 找不到指定的模块。 (
    将webApi发布到IIS报错:UnabletoloadDLL'sapnwrfc'oroneofitsdependencies:找不到指定的模块。(0x8007007E)首先本人用的是.net6请对号入座。解决方案:1,请确保SAPNetWeaverRFC库7.50SDK已经放在项目根目录下了附上下载地址:https://download.csdn.......
  • Android dex、odex、oat、vdex、art区别
    1.dexjava程序编译成class后,dx工具将所有class文件合成一个dex文件,dex文件是jar文件大小的50%左右.2.odex(Android5.0之前)全称:OptimizedDEX;即优化过的DEX.Android5.0之前APP在安装时会进行验证和优化,为了校验代码合法性及优化代码执行速度,验证和优化后,会产生ODEX文件,运行Apk的......
  • 派胜OA ExpressOA 3.0 现已支持 PostgreSQL 16 开源数据库
    ExpressOA3.0跨平台,高性能,现代化的协同办公平台系统。ExpressOA3.0现已支持PostgreSQL16开源数据库-世界上功能最强大的开源数据库。下载派胜OA最新版:www.paioffice.comPostgreSQL是全球最先进的开源数据库,它的全球社区是一个拥有数以千计的用户、贡献者、公司和组织组......
  • 派胜 ExpressOA 3.0 正式版 开放下载!
    ExpressOA3.0跨平台,高性能,现代化的协同办公平台系统。ExpressOA3.0正式版,现已开放下载!高性能全球领先派胜®ExpressOA高性能,傲视群雄。提供更快的响应时间、更好的应用程序。中国国家标准简体中文,支持中国国家标准GB18030。中国《电子签名法》合规支持中国......
  • 派胜OA ExpressOA 3.0 现已支持 Windows Server 2022
    ExpressOA3.0跨平台,高性能,现代化的协同办公平台系统。派胜ExpressOA3.0现已支持WindowsServer2022。WindowsServer2022是微软推出的第九个WindowsServer系列操作系统。也是Windows10的第三个服务器版本。它的第一个早期预览版本于2021年3月2日发布,正式版已于同年8月19......
  • 派胜OA ExpressOA 3.0 现已支持 Debian 12
    派胜ExpressOA3.0跨平台,高性能,现代化的协同办公平台系统。派胜OA现已支持Debian12,Debian是一个完全自由的操作系统!派胜OA官网:www.paioffice.com有很多理由可以选择Debian作为您的操作系统—作为用户、作为开发者,甚至是在企业环境中。大多数用户称赞它的稳定性,以及软件包......
  • 派胜OA ExpressOA 3.0 现已支持 Ubuntu 24.04 LTS
    ExpressOA3.0跨平台,高性能,现代化的协同办公平台系统。ExpressOA3.0现已支持Ubuntu24.04LTS-世界上最流行的Linux操作系统。访问派胜OA官网:www.paioffice.com随着.NET8的推出,Ubuntu在支持.NET社区方面迈出了重大的一步。.NET8将在Ubuntu24.04LTS及22.04......
  • 【漏洞复现】致远OA多个任意文件上传批量检测验证
    目录 wpsAssistServlet任意文件上传》》》漏洞描述《《《》》》影响范围《《《》》》环境搭建《《《》》》漏洞复现《《《ajax.do任意文件上传CNVD-2021-01627漏洞》》》漏洞描述《《《》》》影响范围《《《》》》漏洞复现《《《A6htmlofficeservlet任意文件上......