泛微E-Cology ProcessOverRequestByXml 任意文件读取漏洞复现

0x01 产品简介

泛微协同管理应用平台E-Cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。

0x02 漏洞概述

泛微e-cology某处功能点最初针对用户输入的过滤不太完善,导致在处理用户输入时可触发XXE。后续修复规则依旧可被绕过,本次漏洞即为之前修复规则的绕过。攻击者可利用该漏洞列目录、读取文件,甚至可能获取应用系统的管理员权限。

0x03 影响范围

  泛微 EC 9.x 且补丁版本 < 10.58.2

  泛微 EC 8.x 且补丁版本 < 10.58.2

0x04 复现环境

FOFA:

body="/js/ecology8" || body="wui/common/css/w7OVFont_wev8.css" || (body="weaver" && body="ecology") || (header="ecology_JSessionId" && body="login/Login.jsp") || body="/wui/index.html" || body="jquery_wev8" && body="/login/Login.jsp?logintype=1"

最近更新

  1. TCP协议是安全的吗?

    2024-04-13 11:56:03       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-13 11:56:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-13 11:56:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-13 11:56:03       18 阅读

热门阅读

  1. Spark Kubernetes 的源码分析系列 - scheduler

    2024-04-13 11:56:03       16 阅读
  2. OR-TOOL 背包算法

    2024-04-13 11:56:03       16 阅读
  3. MyBatis输出映射

    2024-04-13 11:56:03       14 阅读
  4. vue创建一个项目

    2024-04-13 11:56:03       15 阅读
  5. Ubuntu 安装Cuda 12

    2024-04-13 11:56:03       19 阅读
  6. 【C++】string的模拟实现

    2024-04-13 11:56:03       17 阅读
  7. 机器学习和深度学习常见算法

    2024-04-13 11:56:03       16 阅读
  8. 如何实现vue点击按钮进行图片浏览 ?

    2024-04-13 11:56:03       33 阅读
  9. 机器学习—1.快速入门

    2024-04-13 11:56:03       19 阅读