某ERP软件-formservice-uploadStudioFile-任意文件上传漏洞复现

admin 2024年6月28日19:49:58评论4 views字数 415阅读1分23秒阅读模式
某ERP软件-formservice-uploadStudioFile-任意文件上传漏洞复现

时空智友是北京时空智友科技有限公司旗下品牌,是一家专注于医药流通企业信息化产品研发及服务提供的高新技术企业。自1992年起,该公司便致力于流通行业信息化的发展,已推出多套领先的医药管理软件系统。公司团队规模庞大,拥有超过1300名专业软件人才,致力于通过云计算、互联网等技术手段,推动医药行业信息化转型升级。时空智友已在全国为超过6000家客户、80000家药房提供信息化服务,是医药批发企业、医药零售连锁企业信息化全面解决方案的领先提供商。

02
FOFA语法
body="login.jsp?login=null"
03
漏洞复现
python3 main.py -f url.txt -p shikongzhiyou-formservice-uploadStudioFile-fileupload

某ERP软件-formservice-uploadStudioFile-任意文件上传漏洞复现

某ERP软件-formservice-uploadStudioFile-任意文件上传漏洞复现

某ERP软件-formservice-uploadStudioFile-任意文件上传漏洞复现

原文始发于微信公众号(SCA御盾):【漏洞复现】某ERP软件-formservice-uploadStudioFile-任意文件上传漏洞复现

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月28日19:49:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某ERP软件-formservice-uploadStudioFile-任意文件上传漏洞复现https://cn-sec.com/archives/2895540.html

发表评论

匿名网友 填写信息