专栏名称: 银遁安全团队
网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享
今天看啥  ›  专栏  ›  银遁安全团队

【0day】易捷OA ShowPic存在任意文件读取漏洞

银遁安全团队  · 公众号  ·  · 2024-08-04 23:56

文章预览

相关需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够) 漏洞简介     易捷OA是在“让管理更简单”和“实时协同”的理念的指导下,”本着“简约、实时、快捷、省钱”的产品定位,结合数千家客户的管理实践和当前最先进的IT技术开发出来的全新一代协同产品,在云计算、全文检索、手机应用、企业即时通讯等多方面取得突破性创新。易捷OA简单易学,全程导航,下载即用,在线升级,是国内唯一一款不需要操作手册的OA,是应用和技术的完美结合。易捷OA ShowPic存在任意文件读取漏洞,攻击者可通过漏洞读取系统任意文件。 资产详情 fofa:body="/images/logon/yij.png" 漏洞复现 圈子介绍 高 质量漏洞利用工具分享社区,每天至少更新一个0Day/Nday/1day及对应漏洞的批量利用工具,团队内部POC分享,星球不定时更新内外网攻防渗透 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览