朗速ERP UEditorAjaxApi存在文件上传漏洞

admin 2025年1月1日22:51:22评论48 views字数 407阅读1分21秒阅读模式
漏洞简介

   郎速ERP是一款功能强大的企业资源计划(ERP)软件,专为中小企业量身打造,旨在帮助企业优化管理流程、提升运营效率。不仅适用于制造业,还广泛适用于零售、物流、服务等多个行业。例如,在制造业中,通过生产计划、物料需求计划等功能,提升生产效率和降低生产成本;在零售业中,通过 库存管理只、销售管理等功能,提高库存周转率和销售效率:在物流业中,通过运输管理、仓储管理等功能,提升物流运作效率和服务质量;在服务业中,通过客户关系管理、项目管理等功能,提升服务质量和客户满意度。朗速ERP FileUploadApi存在文件上传漏洞,攻击者可通过漏洞获取系统权限。

资产测绘

body="/Resource/Scripts/Yw/Yw_Bootstrap.js"

朗速ERP UEditorAjaxApi存在文件上传漏洞

漏洞复现

上传文件测试

朗速ERP UEditorAjaxApi存在文件上传漏洞

访问文件上传地址

朗速ERP UEditorAjaxApi存在文件上传漏洞

Nuclei测试

朗速ERP UEditorAjaxApi存在文件上传漏洞
朗速ERP UEditorAjaxApi存在文件上传漏洞

原文始发于微信公众号(银遁安全团队):【0day】朗速ERP UEditorAjaxApi存在文件上传漏洞

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月1日22:51:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   朗速ERP UEditorAjaxApi存在文件上传漏洞http://cn-sec.com/archives/3568780.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息