【0day】全程云OA UploadEditorFile 存在文件上传漏洞

文摘   2024-08-28 17:02   陕西  

点击上方蓝字关注我们


漏洞介绍


    全程云OA UploadEditorFile 接口存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。


网络测绘


FOFA:body="images/yipeoplehover.png"


漏洞复现


文件路径:

http://127.0.0.1/OA/upfiles/ArtEditor/20240827/123.asp

关注微信公众号后台回复“20240827”,即可获取文件上传漏洞POC!


关注微信公众号后台回复“入群”,即可进入星落安全交流群!


   往期推荐   


1.【未公开】致远M1移动端存在未授权访问|弱口令漏洞


2.【指纹已提取】泛微 e-cology v10 存在远程代码执行漏洞


3.【免杀】基于fscan过360、火绒、Defender、卡巴斯基的xlscan正式发布!


爱喝酒烫头的曹操
主要分享一些漏洞挖掘小技巧,代码审计、web安全、内网渗透以及一些实战案例、快速获得edu及cnvd漏洞报送证书小技巧。
 最新文章