金某OA协同办公管理系统存在任意文件下载漏洞分析 CNVD-2021-43036

目录

1.漏洞概述

2.漏洞分析

3.Nuclei自动化扫描POC

4.修复方式


1.漏洞概述

  金和OA是由北京金某网络股份有限公司开发的一款办公自动化软件。旨在提高企业的工作效率和管理水平。它提供了一系列功能模块,涵盖了办公流程的各个方面,包括文档管理、协同办公、人力资源管理、客户关系管理、财务管理等。
   金和C6协同管理平台存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。

     

猜你喜欢

转载自blog.csdn.net/qq_41490561/article/details/133931741
今日推荐