SCA御盾星球介绍详情请访问如下链接:
SCA御盾星球介绍
SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!
0x02 产品描述
蓝凌EIS是一款全面的企业管理软件,以知识管理为核心,致力于提升组织产能。其特点在于高度自定义、易用性和灵活扩展性。通过自定义功能和流程,蓝凌EIS能够满足企业的个性化需求。同时,简单的界面和操作方式使得员工能够快速上手使用。蓝凌EIS还注重知识管理,提供知识模板和知识库等功能,方便员工进行知识分享和学习。此外,蓝凌EIS还提供丰富的API接口,可以与第三方系统集成,实现数据共享和交换。对于高速成长型企业和中小型企业来说,蓝凌EIS是一款非常适用的企业管理软件。
0x03 ZoomEye语法:
app:"蓝凌EIS智慧协同平台"
0x04 漏洞复现
python3 main.py -f url.txt -p landray-eis-pdf-readfile
0x05 修复建议
1、限制pdf接口访问
2、升级蓝凌eis系统至最新版本
3、官网下载最新安全补丁:https://www.landray.com.cn/
漏洞poc+漏洞批量扫描脚本发布在知识星球
明日预告:(1day)智邦国际ERP系统-GetPersonalSealData-sql注入漏洞
0x06 近期发布