泛微-EMobile cdnfile 任意文件读取致远程代码执行漏洞

日期: 2024-09-18 | 影响软件: 泛微EMobile | POC: 否

漏洞描述

泛微e-mobile存在接口/client/cdnfile,该接口存在未授权路由导致文件读取,通过读取数据库文件可以提取出ecology集成用户信息,获取到一个普通权限的token,进一步利用权限提升获取sysadmin token,最终任意文件写入覆盖模板文件getshell。

PoC代码

暂无

相关漏洞推荐