美特CRM upload.jsp 文件上传致RCE漏洞复现(CNVD-2023-06971)

admin 2024年6月11日16:46:03评论16 views字数 345阅读1分9秒阅读模式
 

01漏洞描述
美特CRM upload,jsp接口存在文件上传漏洞,未经身份验证的远程攻击者可利用此漏洞上传恶意后门文件,执行任意指令,从而获取服务器权限。

02漏洞环境

Quake语法:body="/common/scripts/basic.js"

美特CRM upload.jsp 文件上传致RCE漏洞复现(CNVD-2023-06971)

03漏洞复现
漏洞路由位置:http://your-ip/develop/systparam/softlogo/file2.jsp

美特CRM upload.jsp 文件上传致RCE漏洞复现(CNVD-2023-06971)

出现文件上传接口则存在漏洞,上传payload,点提交抓包

美特CRM upload.jsp 文件上传致RCE漏洞复现(CNVD-2023-06971)

响应体会回显完整路径,验证

美特CRM upload.jsp 文件上传致RCE漏洞复现(CNVD-2023-06971)

04
漏洞修复建议
厂商已发布了漏洞修复程序,请及时关注更新http://www.metasoftcom.cn 

原文始发于微信公众号(Sec探索者):美特CRM upload.jsp 文件上传致RCE漏洞复现(CNVD-2023-06971)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月11日16:46:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   美特CRM upload.jsp 文件上传致RCE漏洞复现(CNVD-2023-06971)https://cn-sec.com/archives/2837460.html

发表评论

匿名网友 填写信息