[漏洞复现]泛微ecologyOA数据库配置信息泄露漏洞详情 泛微e-cology OA系统/mobile/DBconfigReader.jsp存在未授权访问,通过解密,可直接获取数据库配置信息。利⽤前提 /mobile/DBconfigReader.jsp存在未授权访问。漏洞复现 利⽤github的exp报错,解密踩坑如下:1. 乱码,需要⽤b64加密后⽤密钥解密 2. \r\n,...