用友GRP-U8 FileUpload-任意文件上传获得Shell

日期: 2021-01-19 | 影响软件: 用友GRP-U8 | POC: 否

漏洞描述

【漏洞对象】用友GRP-U8财务管理软件 【漏洞描述】 该系统存在任意文件上传漏洞,可通过GET参数fileName控制上传的文件名/servlet/FileUpload 通过构造表单,上传任意文件。

PoC代码

暂无

相关漏洞推荐