原文:泛微OA 漏洞記錄

請遵守網絡安全法 本文僅供學習交流使用 用於任何非授權滲透 非法目的攻擊 從事非法活動均與筆者無關 讀者自行承擔其惡果 數據庫配置文件讀取 WorkflowCenterTreeData 接口注入漏洞 限oracle數據庫 管理系統RCE漏洞 E cology遠程代碼執行漏洞 日志泄露 ...

2020-09-05 15:46 0 666 推薦指數:

查看詳情

e-cology OA 前台SQL注入漏洞

0x00概述 該漏洞是由於OA系統的WorkflowCenterTreeData接口在收到用戶輸入的時候未進行安全過濾,oracle數據庫傳入惡意SQL語句,導致SQL漏洞。 0x01影響范圍 使用oracle數據庫的 e-cology OA 系統 poc 修改NULL后為要查詢 ...

Tue Apr 07 23:23:00 CST 2020 0 3662
E-cology OA /weaver/ 代碼執行漏洞

E-cology OA /weaver/代碼執行漏洞 e-cology OA Beanshell組件遠程代碼執行 分析文章:https://dwz.cn/bYtnsKwa http://127.0.0.1/weaver/bsh.servlet.BshServlet ...

Sun Sep 22 19:47:00 CST 2019 0 1601
OA系統多版本存在命令執行漏洞

0x01漏洞描述 OA辦公系統是一款協調辦公軟件。 協同商務軟件系統存在命令執行漏洞,攻擊者可利用該漏洞獲取服務器權限。 0x02漏洞危害 攻擊者可以通過精心構造的請求包在受影響版本的OA上進行遠程代碼執行。 0x03影響范圍 e-cology<=9.0 ...

Thu Oct 31 00:10:00 CST 2019 0 983
e-cology OA 遠程代碼執行漏洞

0x00 漏洞原理 該漏洞位於 e-cology OA系統BeanShell組件中,並且該組件允許未授權訪問,攻擊者可通過訪問該組件執行任意的Java代碼,導致遠程命令執行。 0x01影響版本 e-cology<=9.0 0x02復現 可能的路徑 payload ...

Tue Apr 07 23:30:00 CST 2020 0 3207
安全研究 - OA

接口 /login/Login.jsp?logintype=1 #前台登錄 2019年e-cology OA數據庫配置信息泄漏包括不限於8.0、9.0版本/mobile/dbconfigreader.jsp 2019年e-cology OA系統V8、V9版本SQL注入(暫未發 ...

Wed Jun 24 09:24:00 CST 2020 0 699
e-cology OA 遠程代碼執行漏洞復現

復現過程: 直接使用FOFA搜索語法搜索,找了好久才找到含有漏洞的站點。 在根目錄后面輸入漏洞路徑:  /weaver/bsh.servlet.BshServlet 進入BeanShell操作頁面 在Script中輸入語句,結果會在Script Output中輸出。 輸入exec ...

Fri Oct 11 04:54:00 CST 2019 0 314
OA 任意文件上傳漏洞-CNVD-2021-49104

漏洞編號: CNVD-2021-49104 漏洞描述: e-office是旗下的一款標准協同移動辦公平台。由於 e-office 未能正確處理上傳模塊中的用戶輸入,攻擊者可以通過該漏洞構造惡意的上傳數據包,最終實現任意代碼執行。 危害等級: 高危 文件上傳可直接get ...

Mon Nov 29 19:07:00 CST 2021 0 2477
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM