亿赛通 电子文档安全管理系统 dataimport 远程命令执行漏洞

漏洞描述

亿赛通 电子文档安全管理系统 dataimport 存在远程命令执行漏洞,攻击者通过构造特定的请求可执行任意命令

漏洞影响

亿赛通 电子文档安全管理系统

FOFA

title="电子文档安全管理系统"

漏洞复现

登录页面如下

先获取 core name

访问路径

使用POC执行whoami

漏洞POC

Last updated

Was this helpful?