当前位置: 首页 > news >正文

方正畅享全媒体新闻采编系统 imageProxy.do 任意文件读取漏洞复现(附脚本)

0x01 产品描述:

         方正畅享全媒体新闻生产系统是以内容资产为核心的智能化融合媒体业务平台,融合了报、网、端、微、自媒体分发平台等全渠道内容。该平台由协调指挥调度、数据资源聚合、融合生产、全渠道发布、智能传播分析、融合考核等多个平台组成,贯穿新闻生产策、采、编、发、存、传、评、营的每个环节, 涵盖桌面端、移动端(超融合掌上编辑部)、大屏端三端联动进行编采业务支撑。平台通过大数据+AI的赋能,助力融媒体在内容生产、数据资产、报道指挥、绩效考核等业务环节
0x02 漏洞描述:

       方正畅享全媒体新闻生产系统 imageProxy.do接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
0x03 搜索语句:

http://www.lryc.cn/news/514922.html

相关文章:

  • OpenHarmony通过挂载镜像来修改镜像内容,RK3566鸿蒙开发板演示
  • 代理模式和适配器模式有什么区别
  • 2025年度全国会计专业技术资格考试 (甘肃考区)报名公告
  • ansible-playbook 搭建JDK
  • 数据结构(ing)
  • 杰盛微 JSM4056 1000mA单节锂电池充电器芯片 ESOP8封装
  • webpack5基础(上篇)
  • 快速理解MIMO技术
  • 【RTD MCAL 篇3】 K312 MCU时钟系统配置
  • 探索Docker Compose:轻松管理多容器应用
  • 计算机网络 (18)使用广播信道的数据链路层
  • 【vLLM 学习】欢迎来到 vLLM!
  • 现代网络基础设施中的 TCP 握手之下
  • GRAPE——RLAIF微调VLA模型:通过偏好对齐提升机器人策略的泛化能力(含24年具身模型汇总)
  • NeurIPS 2024 | 像素级LLM实现图像视频理解、生成、分割和编辑大统一(昆仑万维等)
  • 中药和西药的区别
  • Spring Security(maven项目) 3.0.2.4版本
  • 【Ubuntu】安装华为的MindSpore
  • 【模型】Qwen2-VL 服务端UI
  • 计算机网络•自顶向下方法:网络层介绍、路由器的组成
  • 安卓11 SysteUI添加按钮以及下拉状态栏的色温调节按钮
  • 多个线程处理不同的数据,等线程都完成后再进行下一步操作
  • 聆听音乐 1.5.9 | 畅听全网音乐,支持无损音质下载
  • Rust 基础入门指南
  • 青少年编程与数学 02-006 前端开发框架VUE 03课题、编写APP组件
  • 基于Java的银行排号系统的设计与实现【源码+文档+部署讲解】
  • linux-26 文件管理(四)install
  • VS2015中使用boost库函数时报错问题解决error C4996 ‘std::_Copy_impl‘
  • pikachu靶场--目录遍历和敏感信息泄露
  • 植物大战僵尸杂交版3.0.2版本