当前位置:首页 > 编程笔记 > 正文
已解决

【漏洞复现】泛微e-office OfficeServer2.php 存在任意文件读取漏洞复现

来自网友在路上 163863提问 提问时间:2023-09-19 18:26:07阅读次数: 63

最佳答案 问答题库638位专家为你答疑解惑

文章目录

  • 前言
  • 声明
  • 一、漏洞描述
  • 二、漏洞分析
  • 三、漏洞复现
  • 四、修复建议

前言

泛微e-office OfficeServer2.php 存在任意文件读取漏洞,攻击者可通过构造特定Payload获取敏感数据信息。

声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、漏洞描述

泛微e-office OfficeServer2.php存在任意文件读取漏洞隐患,攻击者可通过此漏洞获取敏感信息,为下一步攻击做准备。

二、漏洞分析

打开iWeboffice/OfficeServer2.php,代码如下:

//取得操作命令信息
$mOption=$OPTION;                                                 
查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"【漏洞复现】泛微e-office OfficeServer2.php 存在任意文件读取漏洞复现":http://eshow365.cn/6-9484-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!