泛微OA數據庫配置信息泄漏

泛微 e-cology OA系統某接口存在數據庫配置信息泄露漏洞.攻擊者可通過存在漏洞的頁面並解密以後可獲取到數據庫配置信息。 0x01影響版本 目前已知爲8.100.0531,不排除其他版本,包括不限於EC7.0、EC8.0 0x02漏洞利用 驗證是否存在此漏洞,訪問http://xx.xx.xx.xx/mobile/DBconfigReader.jsp 頁面會返回DES加密後的亂碼 查看返回的
相關文章
相關標籤/搜索