返回列表

东胜物流 /SoftMng/FileInputHandler/Upload 文件上传漏洞

文件上传2025-07-08

影响软件

东胜物流软件

关联产品

漏洞描述

影响产品:东胜物流软件 CVSS:9.8 漏洞类型:文件上传 漏洞描述: 东胜物流系统是一款用于物流管理的系统。该系统的 /SoftMng/FileInputHandler/Upload 接口存在未授权的文件上传漏洞。攻击者可以通过该接口上传恶意文件(如webshell),从而获取服务器权限,导致系统安全受到严重威胁。 影响: 攻击者可以通过该漏洞上传恶意文件(如webshell),从而获取服务器权限,导致系统安全受到严重威胁。 修复建议: 建议对上传文件的类型和内容进行严格校验,并限制上传目录的执行权限。 FOFA: (body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css") && body="东胜"

查看原文