湖南建研质量监测系统任意文件上传漏洞

漏洞编号

暂无

危险等级

高危

漏洞概述

湖南建研信息工程质量检测系统能够实现检验工作的计算机化和网络化管理,基本实现检测数据的自动采集,确保检验数据的公正性、科学性和准确性,确保检验报告的规范性和权威性,确保检验工作的高效率和服务的及时性。

图1

漏洞详情

漏洞类型:任意文件上传

影响:控制服务器

简述:湖南建研信息工程质量检测系统的/Applications/upload.ashx和/Applications/Attachment/upload.ashx接口处存在文件上漏洞,未授权的攻击者可通过此漏洞上传恶意后门文件,执行恶意命令获取服务器权限。

影响版本

湖南建研信息工程质量检测系统

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.hunanjianyan.com/

© 版权声明
THE END
点赞6 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容