menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 泛微OA V9 任意文件上传 chevron_right 泛微OA V9 任意文件上传.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    泛微OA V9 任意文件上传.md
    856 B / 2021-07-15 20:14:31
        # 泛微OA V9 任意文件上传
    
    ## 漏洞描述
    
    泛微OA V9 存在文件上传接口导致任意文件上传
    
    ## 漏洞影响
    
    > [!NOTE]
    >
    > 泛微OA V9
    
    ## 漏洞复现
    
    漏洞位于: /page/exportImport/uploadOperation.jsp文件中
    
    Jsp流程大概是:判断请求是否是multipart请求,然就没有了,直接上传了,啊哈哈哈哈哈
    
    重点关注File file=new File(savepath+filename),
    
    Filename参数,是前台可控的,并且没有做任何过滤限制
    
    ![](resource/泛微OA-V9-任意文件上传/media/1.png)
    
    利用非常简单,只要对着
    
    127.0.0.1/page/exportImport/uploadOperation.jsp
    
    来一个multipartRequest就可以,利用简单,自评高危!!
    
    ![](resource/泛微OA-V9-任意文件上传/media/2.png)
    
    然后请求 然后请求路径:
    
    page/exportImport/fileTransfer/1.jsp
    
    ![](resource/泛微OA-V9-任意文件上传/media/3.png)
    
    links
    file_download