原文:泛微OA Ecology weaver.common.Ctrl文件上傳RCE

分析在這里 https: mp.weixin.qq.com s sA AQJoTOXZxy Me L Ug exp如下,有用可以給個star https: github.com Zhu Fanwei ecology rce 申明: 僅作學習分享,切勿用於非法用途,非法使用造成的一切后果自己承擔,與作者無關。 ...

2021-05-26 14:25 0 1465 推薦指數:

查看詳情

E-cology OA /weaver/ 代碼執行漏洞

E-cology OA /weaver/代碼執行漏洞 e-cology OA Beanshell組件遠程代碼執行 分析文章:https://dwz.cn/bYtnsKwa http://127.0.0.1/weaver/bsh.servlet.BshServlet ...

Sun Sep 22 19:47:00 CST 2019 0 1601
ecology OA系統在數據庫配置信息泄露

漏洞描述 攻擊者可通過該漏洞頁面直接獲取到數據庫配置信息,攻擊者可通過訪問存在漏洞的頁面並解密從而獲取數據庫配置信息,如攻擊者可直接訪問數據庫,則可直接獲取用戶數據,由於e-cology默認數據庫大多為MSSQL數據庫,結合XPCMDSHELL將可直接控制數據庫服務器. 影響范圍 目前 ...

Wed Oct 30 00:25:00 CST 2019 0 436
ecology OA數據庫配置信息泄露

漏洞詳情# e-cology OA系統/mobile/DBconfigReader.jsp存在未授權訪問,通過解密,可直接獲取數據庫配置信息。 利用前提/mobile/DBconfigReader.jsp存在未授權訪問。 漏洞復現# 利用github的exp報錯,解密踩坑 ...

Wed Jul 22 23:56:00 CST 2020 0 2244
[漏洞復現] ecology OA數據庫配置信息泄露

漏洞詳情 e-cology OA系統/mobile/DBconfigReader.jsp存在未授權訪問,通過解密,可直接獲取數據庫配置信息。 利用前提 /mobile/DBconfigReader.jsp存在未授權訪問。 漏洞復現 利用github的exp報錯,解密踩坑 ...

Tue Oct 29 21:21:00 CST 2019 0 483
ecology OA系統某接口存在數據庫配置信息泄露漏洞

2漏洞詳情 攻擊者可通過該漏洞頁面直接獲取到數據庫配置信息,攻擊者可通過訪問存在漏洞的頁面並解密從而獲取數據庫配置信息,如攻擊者可直接訪問數據庫,則可直接獲取用戶數據,由於e-cology默認數據庫大多為MSSQL數據庫,結合XPCMDSHELL將可直接控制數據庫服務器. 2影響范圍 ...

Fri Nov 01 03:27:00 CST 2019 0 626
OA 任意文件上傳漏洞-CNVD-2021-49104

漏洞編號: CNVD-2021-49104 漏洞描述: e-office是旗下的一款標准協同移動辦公平台。由於 e-office 未能正確處理上傳模塊中的用戶輸入,攻擊者可以通過該漏洞構造惡意的上傳數據包,最終實現任意代碼執行。 危害等級: 高危 文件上傳可直接get ...

Mon Nov 29 19:07:00 CST 2021 0 2477
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM