漏洞描述 契约锁电子签章平台 /contract/ukeysign/.%2e/.%2e/template/param/edits 接口处存在远程代码执行漏洞,未经身份验证的攻击者可通过tomcat对路...
契约锁电子签章平台 add 远程命令执行漏洞
0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来...
契约锁电子签章平台 add
PART 漏洞描述 契约锁电子签章平台是一种提供电子签章服务的平台,支持在线签署、使用和管理电子合同,提供安全、可靠、高效的电子签名服务,在其“/captcha/%2e%2e/templ...
契约锁add存在远程命令执行漏洞
【漏洞复现】契约锁add存在远程命令执行漏洞 漏洞简介 Qiyuesuo是一款数字化可信基础服务平台,为组织提供“数字身份、电子签章、印章管控以及数据存证服务”于一体的数字化可信基础解决方案。Q...
漏洞分析 | 契约锁命令执行漏洞分析(离别篇)
0x01 漏洞复现利用poc执行命令,即可直接获取到目标系统的命令结果回显0x02 漏洞分析根据漏洞的url中包含%2e%2e/这种权限绕过的符号可以知道这其实是springboo...