泛微OA_org.springframework.web.servlet.ResourceServlet敏感信息泄露

日期: 2021-01-19 | 影响软件: 泛微OA | POC: 否

漏洞描述

【漏洞对象】泛微OA 【涉及版本】泛微OA【漏洞描述】泛微OA办公系统是一个能向企业提供一个协同的、集成的办公环境,使所有的办公人员都在统一且个性化的信息门户中一起工作,摆脱时间和地域的限制,实现协同工作与知识管理的系统。由于配置不当,造成了对数据库配置文件/WEB-INF/prop/weaver.properties的读取,从而泄露了数据库用户名和密码等敏感信息。

PoC代码

暂无

相关漏洞推荐