漏洞复现 紫光电子档案管理系统任意文件上传漏洞

admin 2023年9月11日11:24:26评论190 views字数 315阅读1分3秒阅读模式

点击蓝字 关注我们



01

漏洞描述

紫光电子档案管理系统任意文件上传漏洞


漏洞复现   紫光电子档案管理系统任意文件上传漏洞



02

资产发现

fofa:app="紫光档案管理系统"

hunter:app="紫光档案管理系统"



03

漏洞复现

1、发送请求包上传文件,回显得到文件保存路径

漏洞复现   紫光电子档案管理系统任意文件上传漏洞




2、拼接路径,访问上传的文件。此处为:

/uploads/company1/fonds1/cms/20230909/UNIS-uxCzfVfAIYS7KV14pVAVYGLTe.txt

漏洞复现   紫光电子档案管理系统任意文件上传漏洞

漏洞复现   紫光电子档案管理系统任意文件上传漏洞

本文仅限于技术研究和学术交流使用。

请勿用于非法用途,否则造成的一切后果由使用者自行承担,作者不承担任何法律责任!


漏洞复现   紫光电子档案管理系统任意文件上传漏洞

关注“安全小圈”

后台回复【0909】获取poc

原文始发于微信公众号(安全小圈):漏洞复现 紫光电子档案管理系统任意文件上传漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月11日11:24:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞复现 紫光电子档案管理系统任意文件上传漏洞https://cn-sec.com/archives/2022436.html

发表评论

匿名网友 填写信息