复现泛微OA e-cology XXE 漏洞(0day)——可读取任意文件

目录

一、漏洞描述

二、影响版本

三、资产测绘 

四、漏洞复现


一、漏洞描述

        泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。泛微e-cology某处功能点最初针对用户输入的过滤不太完善,导致在处理用户输入时可触发XXE。后续修复规则依旧可被绕过,本次漏洞即为之前修复规则的绕过。攻击者可利用该漏洞列目录、读取文件,甚至可能获取应用系统的管理员权限。

<

猜你喜欢

转载自blog.csdn.net/xiaofengdada/article/details/131723622
今日推荐