当前位置: 首页 > news >正文

【漏洞复现】泛微e-office OfficeServer2.php 存在任意文件读取漏洞复现

文章目录

  • 前言
  • 声明
  • 一、漏洞描述
  • 二、漏洞分析
  • 三、漏洞复现
  • 四、修复建议


前言

泛微e-office OfficeServer2.php 存在任意文件读取漏洞,攻击者可通过构造特定Payload获取敏感数据信息。

声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、漏洞描述

泛微e-office OfficeServer2.php存在任意文件读取漏洞隐患,攻击者可通过此漏洞获取敏感信息,为下一步攻击做准备。

二、漏洞分析

打开iWeboffice/OfficeServer2.php,代码如下:

//取得操作命令信息
$mOption=$OPTION;                                                 

相关文章:

  • 【教程】微信小程序导入外部字体详细流程
  • 面试被问:Mysql的InnoDB下RR是如何解决幻读问题的
  • win系统环境搭建(三)——Windows安装maven
  • 练习敲代码速度
  • 刷一下算法
  • 音视频转换器 Permute 3 for mac中文
  • Nacos注册中心
  • SWC 流程
  • Electron(v26.2.1)无法加载React Developer Tools(v4.28.0)
  • 深度学习的三维重建 论文+源码+解析+译文+批注 MVSNet系列最新顶刊总结 下载
  • Java工具类Hutool使用
  • Layui + Flask | 表单元素(组件篇)(06)
  • Qt(day2)
  • 浏览器报错内容:Provisional headers are shown
  • 437. 路径总和 III
  • 如何下载安装 WampServer 并结合 cpolar 内网穿透,轻松实现对本地服务的公网访问
  • 线性矩阵不等式(LMI)在控制理论中的应用
  • 【LeetCode每日一题合集】2023.9.11-2023.9.17(⭐反悔贪心拓扑排序Floyd)
  • ICS TRIPLEX T8310 自动化控制模块
  • 一百七十九、Linux——Linux报错No package epel-release available
  • 门票在“缩水”,古镇怎么办
  • 具身智能资本盛宴:3个月37笔融资,北上深争锋BAT下场,人形机器人最火
  • 大家聊中国式现代化|权衡:在推进中国式现代化中当好龙头
  • 一季度全国纪检监察机关共处分18.5万人,其中省部级干部14人
  • 中小企业收款难何解?快速认定企业身份并理顺付款责任链条
  • 李家超将率团访问浙江