东胜物流 /SoftMng/FileInputHandler/Upload 文件上传漏洞
文件上传2025-07-08
影响软件
东胜物流软件
关联产品
漏洞描述
影响产品:东胜物流软件 CVSS:9.8 漏洞类型:文件上传 漏洞描述: 东胜物流系统是一款用于物流管理的系统。该系统的 /SoftMng/FileInputHandler/Upload 接口存在未授权的文件上传漏洞。攻击者可以通过该接口上传恶意文件(如webshell),从而获取服务器权限,导致系统安全受到严重威胁。 影响: 攻击者可以通过该漏洞上传恶意文件(如webshell),从而获取服务器权限,导致系统安全受到严重威胁。 修复建议: 建议对上传文件的类型和内容进行严格校验,并限制上传目录的执行权限。 FOFA: (body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css") && body="东胜"