0day 未公开 泛微E-Cology 存在源码信息泄漏毛病

打印 上一主题 下一主题

主题 831|帖子 831|积分 2493

0x01阅读须知

        本文章仅供参考,此文所提供的信息只为网络安全职员对自己所负责的网站、服务器等(包罗但不限于)进行检测或维护参考。本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不负担当何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接大概间接的后果及损失,均由使用者本人负责,作者不为此负担当何责任,一旦造成后果请自行负责。本文所提供的工具仅用于学习,禁止用于其他!!!
0x02毛病概述

       泛微协同管理应用平台e-cology是一套兼具企业信息流派、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中央功能的企业大型协同管理平台。。

fofa
  1. app="泛微-E-Weaver"
复制代码
0x03毛病形貌

       用户的个人资料或“我的帐户”页面通常包含敏感信息 , 例如用户的电子邮件地址,电话号码,API密钥等。某些网站包含逻辑缺陷,这些缺陷可能使攻击者可以利用这些页面来检察其他用户的数据。
0x04POC利用(POC在内部星球,点击下方地址参加星球获取POC)

 哀求毛病地址下载源码

回复

使用道具 举报

0 个回复

正序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

祗疼妳一个

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表