蓝凌OA sysUiExtend.do 任意文件上传漏洞复现
0x01 产品简介
蓝凌核心产品EKP平台定位为新一代数字化生态OA平台,数字化向纵深发展,正加速构建产业互联网,对企业协作能力提出更高要求,蓝凌新一代生态型OA平台能够支撑办公数字化、管理智能化、应用平台化、组织生态化,赋能大中型组织更高效的内外协作与管理,支撑商业模式创新与转型发展。
0x02 漏洞概述
蓝凌OA sysUiExtend.do接口处存在任意文件上传漏洞,未经过身份认证的攻击者可通过构造压缩文件上传恶意后门文件,远程命令执行,获取服务器权限。
0x03 复现环境
FOFA:app=”Landray-OA系统”

0x04 漏洞复现
/api///sys/ui/sys_ui_extend/sysUiExtend.do?method=upload
出现以上情况,证明漏洞可利用
本文来自网络,不代表协通编程立场,如若转载,请注明出处:https://net2asp.com/ef7d0ea69f.html
相关推荐
-
AI数据微调找免费GPU遇阻之路
赶在如火如荼的2023 AI的尾声,开始研究AI,在了解了当前技术的发展以及试用了多个AI模型和平台之后,计划本地安装Llama.cpp,利用积累的威胁建模数据和检测…
1天前 -
AI Infra论文阅读之通过打表得到训练大模型的最佳并行配置
目录 0x0. 前言 0x1. 摘要 0x2. 介绍 0x3. 背景 0x4. 实验设置 0x5. 高效的LLM训练分析 0x5.1 Fused Kernels 和 Flash A…
1天前 -
超实用免费的AI插件和网站
目前chatgpt在全球使用程度很高,但国内又因为被限制使用,所以想要使用的话必须依靠魔法,但今天就来给大家分享几个超实用且免费使用的AI插件及网站,体验一下使用AI的便捷以及快乐…
1天前 -
像医生一样的大规模AI模型
目录 华佗:BenTsao 相关工作 华佗模型 实验 HuatuoGPT 动机 解决方案 混合数据的SFT 基于AI反馈的RL 医学中的LLM 指令微调 华佗:BenTsao 大型…
1天前 -
Carl代码随想录算法训练营-Day 1 -数组基础、704. 二分查找、27. 移除元素
Carl代码随想录算法训练营-Day 1 -数组基础、704. 二分查找、27. 移除元素 数组基础知识心得 算法题目 二分查找 移除元素 小结 数组基础知识心得 数组在计算机当中…
算法结构 1天前 -
C语言 strlen、length、size、sizeof的区别
strlen: strlen 是 C 语言中的函数,用于计算字符串的长度(不包括字符串末尾的’\0’)。 仅适用于以 null 字符结尾的字符串,即 C-s…
算法结构 1天前 -
Unity UI、图片(Sprite)的显示层级(遮挡关系)控制
UI之间如何控制互相的遮挡关系: 一个方法是给每个UI都添加一个Canvas组件,选中 Override Sorting之后就可以通过调整Sort Order的数值来控制遮挡关系。…
1天前 -
【vue + element ui】ColorPicker 颜色选择器的使用
项目场景: 组件提供的ColorPicker 颜色选择器不能满足实际需求,所以在此基础上使用了自定义的方式进行使用 我这边的使用场景是ColorPicker与el-input输入框…
1天前
