漏洞描述 赛蓝企业管理系统中的 SubmitUploadify 接口存在任意文件上传漏洞。攻击者可以通过发送特制的POST请求,利用该接口上传包含恶意代码的文件(例如ASPX文件),并在服务器上执行该文件。由于缺乏对上传文件类型和路径的有效验证,攻击者能够上传并执行任意代码,从而控制服务器或进行其他恶意操作。
相关漏洞推荐 赛蓝企业管理系统 GetImportDetailJson SQL注入漏洞 赛蓝企业管理系统 /BaseModule/ExcelImport/GetImportDetailJson SQL 注入漏洞 赛蓝企业管理系统 GetImportDetailJson SQL注入漏洞 赛蓝企业管理系统 GetImportDetailJson SQL注入 赛蓝企业管理系统 SubmitUploadify 文件上传漏洞 赛蓝企业管理系统GetCssFile任意文件读取漏洞 赛蓝企业管理系统 GetFieldJson SQL 注入漏洞 赛蓝企业管理系统 GetCssFile 任意文件读取漏洞 赛蓝企业管理系统 GetCssFile存在任意文件读取漏洞 POC 赛蓝企业管理系统AuthToken接口存在任意账号登录漏洞 赛蓝企业管理系统EHR_Holidays_SubmitUploadify存在任意文件上传漏洞 赛蓝企业管理系统GetFieldJson存在SQL注入漏洞 赛蓝企业管理系统任意账号登录漏洞