ShowDoc 任意文件上传漏洞

漏洞描述

ShowDoc 存在任意文件上传漏洞,攻击者通过构造特殊的数据包可以上传恶意文件控制服务器

漏洞影响

ShowDoc < V2.8.3

FOFA

app="ShowDoc"

漏洞复现

网站首页如下

构造如下数据包上传php文件

访问回显的路径

漏洞POC

Last updated

Was this helpful?