Author: Babing

G4-7广联达-OA-SQL

G4-7广联达-OA-SQL 漏洞描述: 广联达OA系统接口 /Webservice/IM/Config/ConfigService.asmx 存在SQL注入漏洞。 fofa语法: header=“Services/Identification/login.ashx” || banner=“Serv

Babing Babing Published on 2024-08-30

G4-6广联达-OA-PermissionAC

G4-6广联达-OA-PermissionAC 漏洞描述: 广联达 LinkWorks /GB/LK/Document/ArchiveService/ArchiveWebService.asmx接口处存在XML实体注入漏洞,未经身份认证的攻击者可以利用此漏洞读取系统内部敏感文件,获取敏感信息,使系统

Babing Babing Published on 2024-08-30

G4-5广联达-OA-SQL

G4-5广联达-OA-SQL 漏洞描述: 广联达办公OA(Office Automation)是一款综合办公自动化解决方案,旨在提高组织内部的工作效率和协作能力。它提供了一系列功能和工具,帮助企业管理和处理日常办公任务、流程和文档。由于广联达 Linkworks办公OA GetIMDictionar

Babing Babing Published on 2024-08-30

G4-4广联达-OA-SQL

G4-4广联达-OA-SQL 漏洞描述: 广联达办公OA(Office Automation)是一款综合办公自动化解决方案,旨在提高组织内部的工作效率和协作能力。它提供了一系列功能和工具,帮助企业管理和处理日常办公任务、流程和文档。由于 广联达 Linkworks办公OA GetUserByUser

Babing Babing Published on 2024-08-30

G4-3广联达-OA-文件上传

G4-3广联达-OA-文件上传 漏洞描述: 广联达Linkworks办公OA(Office Automation)是一款综合办公自动化解决方案,旨在提高组织内部的工作效率和协作能力。它提供了一系列功能和工具,帮助企业管理和处理日常办公任务、流程和文档。msgbroadcastuploadfile.a

Babing Babing Published on 2024-08-30

G4-2广联达-OA-InformationLeakage

G4-2广联达-OA-InformationLeakage 漏洞描述: 广联达Linkworks办公OA存在信息泄露,攻击者可通过此漏洞获取账号密码登录后台,造成其他影响。 网站图片: 网络测绘: fofa语法: body=“Services/Identification/login.ashx&r

Babing Babing Published on 2024-08-30

G4-1广联达-OA-InformationLeakage

G4-1广联达-OA-InformationLeakage 漏洞描述: 广联达Linkworks办公OA(Office Automation)是一款综合办公自动化解决方案,旨在提高组织内部的工作效率和协作能力。它提供了一系列功能和工具,帮助企业管理和处理日常办公任务、流程和文档。广联达 Linkwo

Babing Babing Published on 2024-08-30

G3-9广联达-Linkworks协同办公管理平台-SQL

G3-9广联达-Linkworks协同办公管理平台-SQL 漏洞描述: 广联达Linkworks办公OA(Office Automation)是一款综合办公自动化解决方案,旨在提高组织内部的工作效率和协作能力。它提供了一系列功能和工具,帮助企业管理和处理日常办公任务、流程和文档。由于其GetUser

Babing Babing Published on 2024-08-30

G3-7广联达-Linkworks协同办公管理平台-文件上传

G3-7广联达-Linkworks协同办公管理平台-文件上传 漏洞描述: 由于广联达 LinkWorks /Services/FileService/UserFiles/GetAuthorizeKey.ashx接口处设置不当,未经身份认证的攻击者通过该漏洞上传恶意文件,可导致恶意代码执行、身份伪造、

Babing Babing Published on 2024-08-30

G3-8广联达-Linkworks协同办公管理平台-文件上传

G3-8广联达-Linkworks协同办公管理平台-文件上传 漏洞描述: 广联达Linkworks msgbroadcastuploadfile.aspx存在后台文件上传漏洞,攻击者可利用此漏洞在后台上传任意文件,进而接管服务 网站图片: 网络测绘: fofa语法: body=“Services/I

Babing Babing Published on 2024-08-30
Previous Next