漏洞描述 浪潮GS系统ImportResource.ashx接口存在任意文件上传漏洞,攻击者可通过该页面上传webshell脚本,从而获得服务器权限。搜索该漏洞信息未找到相关公开信息,初步判断为零日漏洞。
相关漏洞推荐 POC 浪潮GSP企业管理软件 FileMgrSrv.asmx 文件读取漏洞 浪潮GS /cwbase/service/cepp/FileMgrSrv.asmx 文件读取漏洞 POC 浪潮GSP企业管理软件 srbbdefineservice.asmx 远程代码执行漏洞 POC 浪潮GSP企业管理软件 PayOrderSrv.asmx 远程代码执行漏洞 POC 浪潮GSP企业管理软件 PurBidsupplementsrv.asmx 文件读取漏洞 POC 浪潮GSP企业管理软件 /cwbase/service/qyzj/AllotOrderSrv.asmx 远程代码执行漏洞 浪潮GS企业管理软件GSP_UnitDefineWebService存在反序列化漏洞 POC 浪潮GSP企业管理软件 GSP_UnitDefineWebService 反序列化漏洞 浪潮GSP企业管理软件 gspauditwebservice.asmx 反序列化漏洞 浪潮GSP企业管理软件 任意文件读取漏洞 浪潮GSP企业管理软件 任意文件上传漏洞 浪潮GSP企业管理软件 任意文件上传漏洞 POC 浪潮GS的restfulserviceforweb.asmx存在sql注入漏洞