金蝶各系统的一些各漏洞集合

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: title ### 详细说明: title ### 漏洞证明: 也不想单个提交了! 一次性吧~ 1.任意文件下载/读取 问题出在这里: http://waf2.kingdee.com:6888/waf2help/fileUploadDemo/download.do?&method=initalize&conversationid=null&filename=/etc/passwd filename参数可控 [<img src="https://images.seebug.org/upload/201411/18192609ced1e749af14c301d211835fcecb236d.jpg" alt="QQ截图20141118192457.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/18192609ced1e749af14c301d211835fcecb236d.jpg) 另外可以读取到/root/.bash_history文件,里面是服务器架设过程啊! 网站路径什么都泄露了~ 没有深入。 删除.bash_history文件! [<img src="https://images.seebug.org/upload/201411/18195036141b90bd13c7665c8954ed9f6edd1aa3.jpg" alt="QQ截图20141118194230.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/18195036141b90bd13c7665c8954ed9f6edd1aa3.jpg) 限制文件类型~ 限制文件下载。 2.运维不当!数据库随意查询。 额,这个漏洞好像你们忘记修复嘛? 感觉很严重啊~ 再提醒你们一次吧! 早点删除这两个文件吧~ 问题出在这里: http://exam.kingdee.com/sql.jsp http://exam.kingdee.com/execsql.jsp [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息