测试需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)
资产测绘
fofa:body="BPMSite/ClientSupport/OCXInstall.aspx"
漏洞复现
上传文件位置
/Upload/ContractMamager/4974a1db-4656-4947-a079-82d45886c0a21.aspx
原文始发于微信公众号(银遁安全团队):[0Day]新视窗新一代物业管理系统RegisterManager存在任意文件上传漏洞
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论