I Doc View在线文档预览系统近期漏洞合集

admin 2023年12月15日12:23:18评论41 views字数 542阅读1分48秒阅读模式

导读

 

      主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!    

I Doc View在线文档预览系统近期漏洞合集

0x00免责声明
本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
I Doc View在线文档预览系统近期漏洞合集

0x01漏洞描述


    iDocView是一个在线文档解析应用,旨在提供便捷的 iDocView是一个在线文档预览系统,该系统存在弱口令、2处任意文件读取、ssrf、2个rce等漏洞。


I Doc View在线文档预览系统近期漏洞合集

0x02漏洞复现

1、fofa

abody="I Doc View"

I Doc View在线文档预览系统近期漏洞合集

2、部分界面如下

I Doc View在线文档预览系统近期漏洞合集

3、I Doc View在线文档预览系统存在弱口令

I Doc View在线文档预览系统近期漏洞合集

I Doc View在线文档预览系统近期漏洞合集

4、I Doc View在线文档预览系统 view 任意文件读取漏洞

I Doc View在线文档预览系统近期漏洞合集


I Doc View在线文档预览系统近期漏洞合集

5、I Doc View在线文档预览系统 upload 任意文件读取漏洞

I Doc View在线文档预览系统近期漏洞合集

6、I Doc View在线文档预览系统 view 服务端请求伪造

I Doc View在线文档预览系统近期漏洞合集

7、I Doc View在线文档预览系统system rce

I Doc View在线文档预览系统近期漏洞合集

8、I Doc View在线文档预览系统RCE(QVD-2023-45061)

I Doc View在线文档预览系统近期漏洞合集

I Doc View在线文档预览系统近期漏洞合集

0x03修复建议


更新 I Doc View 在线文档预览系统至安全版本:官方链接:https://www.idocv.com/about.html


  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月15日12:23:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   I Doc View在线文档预览系统近期漏洞合集http://cn-sec.com/archives/2302457.html

发表评论

匿名网友 填写信息