【漏洞复现】(1day)蓝凌eis-pdf-任意文件读取读取复现
2024-1-3 18:11:33 Author: 天擎攻防实验室(查看原文) 阅读量:86 收藏

 星球介绍


SCA御盾星球介绍详情请访问如下链接:

SCA御盾星球介绍

0x01 阅读须知

SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02 产品描述

蓝凌EIS是一款全面的企业管理软件,以知识管理为核心,致力于提升组织产能。其特点在于高度自定义、易用性和灵活扩展性。通过自定义功能和流程,蓝凌EIS能够满足企业的个性化需求。同时,简单的界面和操作方式使得员工能够快速上手使用。蓝凌EIS还注重知识管理,提供知识模板和知识库等功能,方便员工进行知识分享和学习。此外,蓝凌EIS还提供丰富的API接口,可以与第三方系统集成,实现数据共享和交换。对于高速成长型企业和中小型企业来说,蓝凌EIS是一款非常适用的企业管理软件

0x03 ZoomEye语法:

app:"蓝凌EIS智慧协同平台"

0x04 漏洞复现 

python3 main.py -f url.txt -p landray-eis-pdf-readfile

0x05 修复建议

1、限制pdf接口访问

2、升级蓝凌eis系统至最新版本

3、官网下载最新安全补丁:https://www.landray.com.cn/

漏洞poc+漏洞批量扫描脚本发布在知识星球

明日预告:(1day)智邦国际ERP系统-GetPersonalSealData-sql注入漏洞

0x06 近期发布


文章来源: http://mp.weixin.qq.com/s?__biz=MzU2MzQyMjA1NA==&mid=2247484313&idx=2&sn=6195e6e0a374a921730bf14cae08b770&chksm=fd42b95cff86c13d10fd5cd6dd0ff57e8a65d08a081ceba3feec9eb35a25c9bc703acea963ff&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh