当前位置: 首页 > news >正文

蓝凌OA 文件Copy导致远程代码执行漏洞复现(XVE-2023-18344)

0x01 产品简介

蓝凌核心产品EKP平台定位为新一代数字化生态OA平台,数字化向纵深发展,正加速构建产业互联网,对企业协作能力提出更高要求,蓝凌新一代生态型OA平台能够支撑办公数字化、管理智能化、应用平台化、组织生态化,赋能大中型组织更高效的内外协作与管理,支撑商业模式创新与转型发展。

0x02 漏洞概述

由于蓝凌OA代码功能模块设计缺陷问题,攻击者可以利用文件复制的方式,将后台脚本功能模块文件复制到无需权限认证的目录下 ,导致未经过身份认证的攻击者利用后台脚本执行模块,远程命令执行,写入后门文件并获取服务器权限。

0x03 影响范围

version = V16

0x04 复现环境

FOFA:app="Landray-OA系统"

0x05 漏洞复现

文件copy

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • MyBatis的原理?
  • Vim(Vi IMproved)
  • 2.设计模式--创建者模式--单例设计模式
  • docker 容器内部UI映射host
  • STM32智能工业自动化监控系统教程
  • 科普文:详解23种设计模式
  • 代码随想录——分割等和子集(Leetcode LCR 101)
  • 【STC89C51单片机】定时器/计数器的理解
  • Lianwei 安全周报|2024.07.15
  • LLM 构建Data Multi-Agents 赋能数据分析平台的实践之④:数据分析之三(数据展示)
  • Jenkins 安装、部署与配置
  • JVM:自动垃圾回收
  • flutter ios打包 xcode报错module ‘xxx‘ not found
  • Python爬虫入门篇学习记录
  • 使用Nginx实现高效负载均衡
  • 【Under-the-hood-ReactJS-Part0】React源码解读
  • CentOS学习笔记 - 12. Nginx搭建Centos7.5远程repo
  • flask接收请求并推入栈
  • Joomla 2.x, 3.x useful code cheatsheet
  • MD5加密原理解析及OC版原理实现
  • node入门
  • SpiderData 2019年2月25日 DApp数据排行榜
  • vue学习系列(二)vue-cli
  • 第13期 DApp 榜单 :来,吃我这波安利
  • 对JS继承的一点思考
  • 精彩代码 vue.js
  • FaaS 的简单实践
  • ​一文看懂数据清洗:缺失值、异常值和重复值的处理
  • #1015 : KMP算法
  • #多叉树深度遍历_结合深度学习的视频编码方法--帧内预测
  • #每天一道面试题# 什么是MySQL的回表查询
  • (C语言)fgets与fputs函数详解
  • (DFS + 剪枝)【洛谷P1731】 [NOI1999] 生日蛋糕
  • (PWM呼吸灯)合泰开发板HT66F2390-----点灯大师
  • (多级缓存)多级缓存
  • (二十一)devops持续集成开发——使用jenkins的Docker Pipeline插件完成docker项目的pipeline流水线发布
  • (翻译)Quartz官方教程——第一课:Quartz入门
  • (附源码)spring boot建达集团公司平台 毕业设计 141538
  • (论文阅读笔记)Network planning with deep reinforcement learning
  • (三十五)大数据实战——Superset可视化平台搭建
  • (十三)Maven插件解析运行机制
  • . NET自动找可写目录
  • ... 是什么 ?... 有什么用处?
  • ./和../以及/和~之间的区别
  • .NET Core WebAPI中使用swagger版本控制,添加注释
  • .net 无限分类
  • .NET4.0并行计算技术基础(1)
  • .net项目IIS、VS 附加进程调试
  • .pyc文件还原.py文件_Python什么情况下会生成pyc文件?
  • :O)修改linux硬件时间
  • @property括号内属性讲解
  • [ SNOI 2013 ] Quare
  • [ 隧道技术 ] cpolar 工具详解之将内网端口映射到公网
  • []串口通信 零星笔记
  • [20161101]rman备份与数据文件变化7.txt