漏洞编号
暂无
危险等级
高危
漏洞概述
湖南建研信息工程质量检测系统能够实现检验工作的计算机化和网络化管理,基本实现检测数据的自动采集,确保检验数据的公正性、科学性和准确性,确保检验报告的规范性和权威性,确保检验工作的高效率和服务的及时性。

漏洞详情
漏洞类型:任意文件上传
影响:控制服务器
简述:湖南建研信息工程质量检测系统的/Applications/upload.ashx和/Applications/Attachment/upload.ashx接口处存在文件上漏洞,未授权的攻击者可通过此漏洞上传恶意后门文件,执行恶意命令获取服务器权限。
影响版本
湖南建研信息工程质量检测系统
POC状态
已公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.hunanjianyan.com/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容