【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞

admin 2024年7月26日22:26:53评论81 views字数 533阅读1分46秒阅读模式
 

01
漏洞描述
飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术支撑的云工作台。这个平台可以连接人、链接端、联通内外,支持企业B2B、C2B与O2O等核心需求,为不同行业客户的互联网+转型提供支持。

02
漏洞环境

FOFA语法:app="飞企互联-FE企业运营管理平台"

【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞
03
漏洞复现
1、飞企互联FE企业运营管理平台 checkGroupCode.js SQL注入漏洞

【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞

2、飞企互联FE企业运营管理平台 ajax_codewidget39.jsp SQL注入漏洞

【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞

3、飞企互联-FE企业运营管理平台 uploadAttachmentServlet 任意文件上传漏洞
【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞
4、飞企互联-FE企业运营管理平台 treeXml.jsp SQL注入漏洞

【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞

5、飞企互联-FE企业运营管理平台 publicData.jsp SQL注入漏洞

【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞

6、飞企互联-FE企业运营管理平台 efficientCodewidget39 SQL注入漏洞

【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞

7、飞企互联-FE企业运营管理平台 ProxyServletUti 任意文件读取漏洞
【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞
8、飞企互联FE业务协作平台 ShowImageServlet 文件读取漏洞
【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞
04

原文始发于微信公众号(Sec探索者):【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月26日22:26:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞合集】飞企互联-FE企业运营管理平台存在多处漏洞https://cn-sec.com/archives/2999215.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息