泛微OA数据库配置信息泄漏

泛微 e-cology OA系统某接口存在数据库配置信息泄露漏洞.攻击者可通过存在漏洞的页面并解密以后可获取到数据库配置信息。 0x01影响版本 目前已知为8.100.0531,不排除其他版本,包括不限于EC7.0、EC8.0 0x02漏洞利用 验证是否存在此漏洞,访问http://xx.xx.xx.xx/mobile/DBconfigReader.jsp 页面会返回DES加密后的乱码 查看返回的
相关文章
相关标签/搜索