随笔分类 -  漏洞复现-OA集合

该集合主要收集所有OA系统的漏洞
摘要:通达OA 11.7 后台sql注入漏洞复现 一、漏洞描述 通达OA 11.7存在sql注入 二、漏洞影响版本 通达oa 11.7 利用条件:需要账号登录 三、漏洞复现 1、下载通达OA 11.7,https://cdndown.tongda2000.com/oa/2019/TDOA11.7.exe, 阅读全文
posted @ 2020-09-18 15:16 雨中落叶 阅读(5137) 评论(0) 推荐(0) 编辑
摘要:泛微OA云桥未授权任意文件读取 一、漏洞描述 泛微云桥(e-Bridge)是上海泛微公司在”互联网+”的背景下研发的一款用于桥接互联网开放资源与企业信息化系统的系统集成中间件。泛微云桥存在任意文件读取漏洞,攻击者成功利用该漏洞,可实现任意文件读取,获取敏感信息。 二、漏洞影响版本 2018-2019 阅读全文
posted @ 2020-09-16 09:17 雨中落叶 阅读(7474) 评论(0) 推荐(0) 编辑
摘要:通达OA sql注入漏洞复现 一、漏洞描述 通达OA 11.5存在sql注入 二、漏洞影响版本 通达oa 11.5 三、漏洞复现 1、下载通达OA 11.5,https://cdndown.tongda2000.com/oa/2019/TDOA11.5.exe,点击安装 2、创建一个普通账户test 阅读全文
posted @ 2020-09-05 10:27 雨中落叶 阅读(5830) 评论(0) 推荐(0) 编辑
摘要:通达OA 任意文件上传+文件包含导致RCE 一、漏洞描述 ispirit/im/upload.php存在绕过登录(任意文件上传漏洞),结合gateway.php处存在的文件包含漏洞,最终导致getshell,或者直接利用日志文件写入shell,然后结合文件包含漏洞getshell 二、漏洞影响版本 阅读全文
posted @ 2020-09-04 12:44 雨中落叶 阅读(4058) 评论(1) 推荐(0) 编辑
摘要:通达OA 11.2后台getshell漏洞复现 一、漏洞描述 通达OA 11.2 "组织"-》"管理员"-》附件上传处存在任意文件上传漏洞,结合 "系统管理"-》"附件管理"-》"添加存储目录",修改附件上传后保存的路径,最终导致getshell 二、漏洞影响版本 通达OA 11.2 三、漏洞复现 阅读全文
posted @ 2020-09-03 10:45 雨中落叶 阅读(3282) 评论(0) 推荐(0) 编辑
摘要:通达OA 前台任意用户登录漏洞复现 一、漏洞描述 通达OA是一套国内常用的办公系统,其此次安全更新修复的高危漏洞为任意用户登录漏洞。攻击者在远程且未经授权的情况下,通过利用此漏洞,可以直接以任意用户身份登录到系统(包括系统管理员) 二、漏洞影响版本 通达OA < 11.5.200417版本 通达OA 阅读全文
posted @ 2020-09-02 17:25 雨中落叶 阅读(2601) 评论(0) 推荐(0) 编辑
摘要:通达OA任意文件删除/OA未授权访问+任意文件上传RCE漏洞复现 一、简介 通达OA采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限控制,完善的密码验证与登录验证机制 阅读全文
posted @ 2020-09-02 14:10 雨中落叶 阅读(2924) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示