漏洞描述 FineReport是一款由帆软公司开发的商业智能工具,广泛应用于企业数据分析和报表生成。FineReport的 /webroot/decision/nx/report/v9/print/ie/pdf 接口存在代码执行漏洞,攻击者可以通过构造恶意请求在目标系统上执行任意代码,可能导致系统被完全控制。
相关漏洞推荐 帆软报表后台默认口令漏洞 POC 帆软报表 export/excel SQL 注入漏洞 帆软报表存在未授权访问漏洞 帆软报表 /WebReport/ReportServe?op=plugin_logdb 代码执行漏洞 POC CNVD-2018-04757: 帆软报表 V8 get_geo_json 任意文件读取漏洞 POC fanruan-finereport-fr-log-rce: 帆软 FineReport Fr Log Rce POC fanruan-oa-v9-designsavevg-upload-file: 帆软报表 V9 design_save_svg 任意文件覆盖文件上传 POC seeyon-fanruan-report-server-directory-travesal: 致远OA 帆软组件 ReportServer 目录遍历漏洞 POC fine-report-v9-file-upload: FineReport v9 Arbitrary File Overwrite POC finereport-path-traversal: FineReport 8.0 - Local File Inclusion POC finereport-sqli-rce: FineReport SQLi - Remote Code Execution 致远OA-帆软报表组件 dbcommit 命令执行漏洞 帆软报表 dbcommit 命令执行漏洞