顺景ERP 多处 任意文件上传致RCE漏洞复现

0x01 产品简介

顺景ERP是一款功能全面、高度集成、易于扩展的企业管理软件,能够帮助制造企业实现智能化、精益化管理,提升企业的竞争力和盈利能力。为企业提供全方位信息化的管理应用与支持,例如,在精密五金行业,系统可根据企业的业务流程及特性提供针对性信息化管理方案;在注塑行业,系统具有完整的水口料管理方案,对企业成本控制严谨到位;在电子行业,系统的BOM批量变更功能能快速准确进行物料变更,并支持替代料功能等。

0x02 漏洞概述

顺景ERP Upload、UploadInvtSpFile、UploadInvtSpBuzPlanFile等多处接口存在任意文件上传漏洞,未经身份验证的远程攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

 

内容查看
查看价格100 台币TWD(25 元)
点点赞赏,手留余香 给TA打赏

AI创作

评论0

请先
  • u******* 签到打卡,获得1元奖励
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • 游客 下载了资源 2016年下半年教师资格证考试《高中信息技术》题解析
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
  • u******* 登录了本站
点击浏览器地址栏的⭐图标收藏本页
需要托管,代写作业(含实训)可以扫码加微信
显示验证码

社交账号快速登录

微信扫一扫关注
如已关注,请回复“登录”二字获取验证码