【0day漏洞预警】-赛蓝企业管理系统前台任意文件上传

免责声明

文章所涉及内容仅供安全研究与教学所用,任何非授权传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。

资产测绘

fofa

body="www.cailsoft.com" || body="赛蓝企业管理系统"

hunter

web.body="www.cailsoft.com" || web.body="赛蓝企业管理系统"

漏洞复现

闲言

今天看到注入漏洞顺便复现了一下,再顺便看了下源码发现了好几个洞。。。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐