当前位置: 首页 > news >正文

【漏洞复现】泛微OA E-Office /E-mobile/App/init.php 任意文件上传漏洞

免责声明:

        本文旨在提供有关特定漏洞的信息,以帮助用户了解潜在风险。发布此信息旨在促进网络安全意识和技术进步,并非出于恶意。读者应理解,利用本文提到的漏洞或进行相关测试可能违反法律或服务协议。未经授权访问系统、网络或应用程序可能导致法律责任或严重后果。作者对读者基于本文内容的行为不承担责任。读者在使用信息时必须遵守适用法律法规和服务协议,独自承担所有风险和责任。如有侵权,请联系删除。

产品简介

        泛微O-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。

漏洞描述

        泛微OA e-office平台 /E-mobile/App/init.php 文件存在一个任意文件上传漏洞。攻击者可以通过这个漏洞上传恶意文件到服务器,从而获取服务器的控制权,以及在服务器上执行任意命令,访问敏感数据,甚至完全接管服务器,对系统的安全性构成严重威胁。

网络空间测绘

http://www.lryc.cn/news/451092.html

相关文章:

  • SpringCloudEureka实战:搭建EurekaServer
  • DataLight(V1.4.5) 版本更新,新增 Ranger、Solr
  • 深度解析:Python蓝桥杯青少组精英赛道与高端题型概览
  • 如何使用SCCMSecrets识别SCCM策略中潜在的安全问题
  • Qt 信号重载问题--使用lambda表达式--解决方法
  • 并行编程实战——TBB框架的应用之一Supra的基础
  • std::vector
  • Java Web 之 Cookie 详解
  • linux系统下让.py文件开机自启动
  • linux远程桌面:xrdp 安装失败
  • 9.30Python基础-元组(补充)、字典、集合
  • 桥接模式和NET模式的区别
  • Pigar:Python 项目的依赖管理利器
  • 泰勒图 ——基于相关性与标准差的多模型评价指标可视化比较-XGBoost、sklearn
  • 记录|Modbus-TCP产品使用记录【摩通传动】
  • 工业交换机的RMON
  • 生态遥感数据下载分享
  • ECharts 快速使用
  • 进程--消息队列和共享内存
  • useCallback()
  • Python面试题精选及解析--第二篇
  • Linux操作常用问题
  • 汽车发动机系统(ems)详细解析
  • 对比学习训练是如何进行的
  • React 生命周期 - useEffect 介绍
  • OpenCV-指纹识别
  • IPD的核心思想
  • 如何在算家云搭建MVSEP-MDX23(音频分离)
  • 常用的Java安全框架
  • 使用 PHP 的 strip_tags函数保护您的应用安全