蓝凌OA erp_data.jsp存在远程命令执行

fofa:

body="蓝凌云服务平台" || (body="Landray" && body="登录") || body="/scripts/jquery.landray.common.js" || body="java.landray.com.cn" || body="蓝凌软件" || body="kmss_onsubmit" || (body="StylePath" && body="encryptPassword") || body="/resource/style/default/" || (body="lui_login_message_td" && body="form_bottom") || (body="蓝凌软件 版权所有" && (body="j_acegi_security_check" || title="欢迎登录智慧协同平台")) || (body="j_acegi_security_check" && body="onsubmit=\"return kmss_onsubmit();" && (body="ExceptionTranslationFilter对SPRING_SECURITY_TARGET_URL 进行未登录url保持 请求中的hash并不会传递到服务端,故只能前端处理" || body="kkDownloadLink link")) || body="Com_Parameter"

poc:

 

蓝凌OA erp_data.jsp存在远程命令执行-棉花糖会员站
蓝凌OA erp_data.jsp存在远程命令执行
此内容为付费阅读,请付费后查看
9999积分
付费阅读
已售 141
© 版权声明
THE END
喜欢就支持一下吧
点赞39赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容