金某OA协同办公管理系统存在任意文件下载漏洞分析 CNVD-2021-43036

目录

1.漏洞概述

2.漏洞分析

3.Nuclei自动化扫描POC

4.修复方式


1.漏洞概述

  金和OA是由北京金某网络股份有限公司开发的一款办公自动化软件。旨在提高企业的工作效率和管理水平。它提供了一系列功能模块,涵盖了办公流程的各个方面,包括文档管理、协同办公、人力资源管理、客户关系管理、财务管理等。
   金和C6协同管理平台存在任意文件下载漏洞,攻击者可利用该漏洞获取敏感信息。

                 CNVD:https://www.cnvd.org.cn/flaw/show/CN

你可能感兴趣的:(代码审计与工具开发,安全,web安全,网络安全,开发语言)