根据提供的网页截图,以下是关于漏洞的关键信息总结: 漏洞概述 漏洞名称:OpenKM 远程代码执行漏洞 漏洞描述:OpenKM 是一个文档管理系统,攻击者可以通过构造恶意请求,利用该漏洞在目标服务器上执行任意代码。 影响范围 受影响版本:OpenKM 5.1.10 及之前版本 影响组件:OpenKM 的文档管理模块 修复方案 修复建议:升级到 OpenKM 的最新版本,以修复该漏洞。 临时措施:如果无法立即升级,建议限制对 OpenKM 的访问,仅允许受信任的 IP 地址访问。 POC 代码 利用代码 总结 漏洞概述:OpenKM 存在远程代码执行漏洞,攻击者可以通过构造恶意请求在目标服务器上执行任意代码。 影响范围:OpenKM 5.1.10 及之前版本,特别是文档管理模块。 修复方案:升级到最新版本,或限制访问权限。 POC 代码:提供了上传恶意 JSP 文件的示例代码。 利用代码:展示了如何利用上传的 JSP 文件执行系统命令。 以上信息总结了网页截图中关于 OpenKM 远程代码执行漏洞的关键内容。