• 游客 购买了资源 国开电大《宪法学》形考作业2答案
  • 游客 购买了资源 国开电大《人类与社会》第一次专题讨论
  • 游客 购买了资源 国开电大《宪法学》形考作业1答案
  • u******* 签到打卡,获得1金币奖励
  • 游客 下载了资源 《在中国文联十大、中国作协九大开幕式上的讲话》
  • 游客 下载了资源 2024年演出经纪人《演出市场政策与经纪实务》考前押题卷三
  • 游客 下载了资源 党的二十大报告全文
  • 游客 下载了资源 《在文艺工作座谈会上的讲话》
  • 游客 下载了资源 2017年422公务员联考《行测》真题(广西卷)答案及解析
  • 游客 下载了资源 2024年演出经纪人《思想政治与法律基础》考前押题卷三

顺景ERP 多处 任意文件上传致RCE漏洞复现

0x01 产品简介

顺景ERP是一款功能全面、高度集成、易于扩展的企业管理软件,能够帮助制造企业实现智能化、精益化管理,提升企业的竞争力和盈利能力。为企业提供全方位信息化的管理应用与支持,例如,在精密五金行业,系统可根据企业的业务流程及特性提供针对性信息化管理方案;在注塑行业,系统具有完整的水口料管理方案,对企业成本控制严谨到位;在电子行业,系统的BOM批量变更功能能快速准确进行物料变更,并支持替代料功能等。

0x02 漏洞概述

顺景ERP Upload、UploadInvtSpFile、UploadInvtSpBuzPlanFile等多处接口存在任意文件上传漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

 

内容查看
查看价格100 台币TWD(25 元)
点点赞赏,手留余香 给TA打赏

AI创作

评论0

请先
支持多种货币
支持多种货币付款,满足您的付款需求
7天无忧退换
安心无忧购物,售后有保障
专业客服服务
百名资深客服7*24h在线服务
发货超时赔付
交易成功极速发货,专业水准保证时效性
显示验证码

社交账号快速登录

微信扫一扫关注
扫码关注后会自动登录