蓝凌OA sysUiExtend.do 任意文件上传漏洞复现

0x01 产品简介

蓝凌核心产品EKP平台定位为新一代数字化生态OA平台,数字化向纵深发展,正加速构建产业互联网,对企业协作能力提出更高要求,蓝凌新一代生态型OA平台能够支撑办公数字化、管理智能化、应用平台化、组织生态化,赋能大中型组织更高效的内外协作与管理,支撑商业模式创新与转型发展。

0x02 漏洞概述

蓝凌OA sysUiExtend.do接口处存在任意文件上传漏洞,未经过身份认证的攻击者可通过构造压缩文件上传恶意后门文件,远程命令执行,获取服务器权限。

0x03 复现环境

FOFA:app="Landray-OA系统"

0x04 漏洞复现

/api///sys/ui/sys_ui_extend/sysUiExtend.do?method=upload

出现以上情况,证明漏洞可利用

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-01-27 06:46:02       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-27 06:46:02       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-27 06:46:02       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-27 06:46:02       18 阅读

热门阅读

  1. Python图像处理:PIL库的使用

    2024-01-27 06:46:02       35 阅读
  2. 计算机网络(第六版)复习提纲11

    2024-01-27 06:46:02       26 阅读
  3. Axios 中不同的 responseType 选项

    2024-01-27 06:46:02       23 阅读
  4. Rust复合类型之元组

    2024-01-27 06:46:02       27 阅读
  5. vuews从ajax获取数据

    2024-01-27 06:46:02       32 阅读
  6. Docker使用

    2024-01-27 06:46:02       27 阅读
  7. django对称加密算法中间件

    2024-01-27 06:46:02       38 阅读