当前位置: 首页 > article >正文

【漏洞复现】泛微OA E-Office /E-mobile/App/init.php 任意文件上传漏洞

免责声明:

        本文旨在提供有关特定漏洞的信息,以帮助用户了解潜在风险。发布此信息旨在促进网络安全意识和技术进步,并非出于恶意。读者应理解,利用本文提到的漏洞或进行相关测试可能违反法律或服务协议。未经授权访问系统、网络或应用程序可能导致法律责任或严重后果。作者对读者基于本文内容的行为不承担责任。读者在使用信息时必须遵守适用法律法规和服务协议,独自承担所有风险和责任。如有侵权,请联系删除。

产品简介

        泛微O-Office是一款标准化的协同 OA 办公软件,泛微协同办公产品系列成员之一,实行通用化产品设计,充分贴合企业管理需求,本着简洁易用、高效智能的原则,为企业快速打造移动化、无纸化、数字化的办公平台。

漏洞描述

        泛微OA e-office平台 /E-mobile/App/init.php 文件存在一个任意文件上传漏洞。攻击者可以通过这个漏洞上传恶意文件到服务器,从而获取服务器的控制权,以及在服务器上执行任意命令,访问敏感数据,甚至完全接管服务器,对系统的安全性构成严重威胁。

网络空间测绘


http://www.kler.cn/news/335172.html

相关文章:

  • 云栖大会观察:云计算第三次浪潮下的暗流涌动
  • 智能家居有哪些产品?生活中常见的人工智能有哪些?
  • videojs 播放监控
  • STAR数据集:首个用于大型卫星图像中场景图生成大规模数据集
  • IDEA 2024将Java项目(module)打成JAR包
  • 使用TensorBoard可视化模型
  • sublime配置(竞赛向)
  • 【动态规划-最长公共子序列(LCS)】力扣1035. 不相交的线
  • 通达信盯盘接口在美股适用吗
  • 动手尝试本地私人电脑部署大模型做私人助手详细教程
  • 留存率的定义与SQL实现
  • FastAdmin Apache下设置伪静态
  • 【DRF】DRF基本使用
  • C++ 类与对象——超详细入门指南(上篇)
  • Java中静态块和构造块
  • Pikachu-Sql-Inject - 通过sql进行远程服务器控制(试验)
  • MongoDB 快速入门+单机部署(附带脚本)
  • 华为OD机试 - Excel单元格数值统计(Python/JS/C/C++ 2024 E卷 200分)
  • git | 合并 commit 的两种方法
  • 没有很深入的理解一下数字图像传感器