原文:泛微ecology OA系統某接口存在數據庫配置信息泄露漏洞

漏洞詳情 攻擊者可通過該漏洞頁面直接獲取到數據庫配置信息,攻擊者可通過訪問存在漏洞的頁面並解密從而獲取數據庫配置信息,如攻擊者可直接訪問數據庫,則可直接獲取用戶數據,由於泛微e cology默認數據庫大多為MSSQL數據庫,結合XPCMDSHELL將可直接控制數據庫服務器. 影響范圍 目前已知為 . . ,不排除其他版本,包括不限於EC . EC . EC . 版 漏洞復現 對這個漏洞要注意兩點 ...

2019-10-31 19:27 0 626 推薦指數:

查看詳情

ecology OA系統在數據庫配置信息泄露

漏洞描述 攻擊者可通過該漏洞頁面直接獲取到數據庫配置信息,攻擊者可通過訪問存在漏洞的頁面並解密從而獲取數據庫配置信息,如攻擊者可直接訪問數據庫,則可直接獲取用戶數據,由於e-cology默認數據庫大多為MSSQL數據庫,結合XPCMDSHELL將可直接控制數據庫服務器. 影響范圍 目前 ...

Wed Oct 30 00:25:00 CST 2019 0 436
e-cology OA系統接口存在數據庫配置信息泄露漏洞復現

1.簡介(開場廢話) 攻擊者可通過存在漏洞的頁面直接獲取到數據庫配置信息。如果攻擊者可直接訪問數據庫,則可直接獲取用戶數據,甚至可以直接控制數據庫服務器。 2.影響范圍 漏洞涉及范圍包括不限於8.0、9.0版 3.搭建個環境(其實環境不重要,信息泄露這個東西) 4.已知漏洞點出 ...

Mon Nov 04 02:51:00 CST 2019 0 964
[漏洞復現] ecology OA數據庫配置信息泄露

漏洞詳情 e-cology OA系統/mobile/DBconfigReader.jsp存在未授權訪問,通過解密,可直接獲取數據庫配置信息。 利用前提 /mobile/DBconfigReader.jsp存在未授權訪問。 漏洞復現 利用github的exp報錯,解密踩坑 ...

Tue Oct 29 21:21:00 CST 2019 0 483
ecology OA數據庫配置信息泄露

漏洞詳情# e-cology OA系統/mobile/DBconfigReader.jsp存在未授權訪問,通過解密,可直接獲取數據庫配置信息。 利用前提/mobile/DBconfigReader.jsp存在未授權訪問。 漏洞復現# 利用github的exp報錯,解密踩坑 ...

Wed Jul 22 23:56:00 CST 2020 0 2244
OA系統多版本存在命令執行漏洞

0x01漏洞描述 OA辦公系統是一款協調辦公軟件。 協同商務軟件系統存在命令執行漏洞,攻擊者可利用該漏洞獲取服務器權限。 0x02漏洞危害 攻擊者可以通過精心構造的請求包在受影響版本的OA上進行遠程代碼執行。 0x03影響范圍 e-cology<=9.0 ...

Thu Oct 31 00:10:00 CST 2019 0 983
OA 漏洞記錄

請遵守網絡安全法!!!本文僅供學習交流使用!用於任何非授權滲透、非法目的攻擊、從事非法活動均與筆者無關!讀者自行承擔其惡果! 數據庫配置文件讀取 WorkflowCenterTreeData 接口注入漏洞(限oracle數據庫) 管理系統RCE漏洞 E-cology遠程代碼執行 ...

Sat Sep 05 23:46:00 CST 2020 0 666
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM