漏洞介绍章管家是上海建业信息科技股份有限公司推出的一款针对传统印章风险管理提供的整套解决方案的工具。受影响版本的某接口存在任意文件上传漏洞,攻击者可通过任意用户注册漏洞注册用户,进而登录系统,将木马文...
用友NC系统FileManager接口处存在任意文件上传【漏洞复现】
0x01 漏洞名称用友NC系统FileManager接口存在任意文件上传0x02 漏洞介绍用友NC系统FileManager接口处存在任意文件上传,攻击者可通过该漏洞进行命令执行 0x03 影响范围 ...
Poultry Farm管理系统update_productimage.php 处存在任意文件上传
1. 源码文件/farm/update_productimage.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["imagename"]["name"];做...
Poultry Farm管理系统update_logo.php 处存在任意文件上传
1. 源码分析/farm/update_logo.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["productimage1"]["name"];做任何过滤...
Poultry Farm管理系统update_image.php 处存在任意文件上传
1. 源码分析/farm/update_image.php 在源码中可以观察到,后端处理上传文件时,并未对$image=$_FILES["productimage1"]["name"];做任何过...
某IP网络对讲系统前台任意文件上传
漏洞描述: 该系统上传文件接口没有做权限限制导致任意文件上传该系统/upload/upoad.html页面存在未授权访问,而且没有对上传文件做任何限制导致前台任意文件上传,进一步丢失服务器权限影...
致远-OA-任意文件上传
Z4-6致远-OA-任意文件上传 漏洞复现: 上传图片马,返回 fileid 值 payload: POST /seeyon/autoinstall.do/../../seeyon/fileUploa...
九思-OA-任意文件上传
J5-3九思-OA-任意文件上传 漏洞复现: payload: /jsoa/wpsforlinux/src/upload_l.jsp?openType=
百易云-资产管理运营系统-任意文件上传
B11-1百易云-资产管理运营系统-任意文件上传 漏洞描述: 百易云资产管理运营系统 comfileup.php 接口存在文件上传漏洞,未经身份验证的攻击者通过漏洞上传恶意后门文件,执行任意代码,从而...
【HW】2024护网漏洞情报-第三弹
又是一天,么么哒! 0x01 情报列表 B11-1百易云-资产管理运营系统-任意文件上传G2-3广州图创-图书馆集群管理系统-PermissionACH18-4华天动力-OA-任意文件读取H23-2红...
【HW】2024护网漏洞情报
免责声明 0x01 情报列表 A35-1Apache-RocketMQ-InformationLeakageD20-1DedeCMS-RCED20-2DedeCMS-RCEF10-4孚盟云-CRM系统...
某友U8 CRM import.php 任意文件上传
02 漏洞描述某友U8 CRM import.php 任意文件上传 03 测绘查询-系统指纹 fofa:app="用友U8CRM" 04 漏洞复现 1、访问漏洞系统 POST /...
21