References https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E7%A6%85%E9%81%93/%E7%A6%85%E9%81%93%E9%A1%B9%E7%9B%AE%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F%E8%BA%AB%E4%BB%BD%E8%AE%A4%E8%AF%81%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E.md https://www.cnblogs.com/you-fish/p/18292158 https://rivers.chaitin.cn/blog/cq94u0p0lnechd244a10 https://mdr.skyeye.qianxin.com/forum/share/2974 https://stack.chaitin.com/vuldb/detail/565cb671-65b5-46a5-8b6a-45b995595835 https://blog.takake.com/posts/8399/ https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/webapp/%E7%A6%85%E9%81%93-zentaosid-cookie-%E8%BA%AB%E4%BB%BD%E8%AE%A4%E8%AF%81%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E.md https://cloud.tencent.com/developer/article/2416678 https://cn-sec.com/archives/2704649.html https://www.zentao.net/ask/598243.html
Related VulnerabilitiesPoCzentao-testcase-savexmindimport-unauth: 禅道项目管理系统存在身份认证绕过漏洞禅道项目管理系统 18.5 ajaxSaveCustomFields 后台命令执行漏洞禅道项目管理系统 /zentao/user-login.html SQL 注入漏洞(CNVD-2022-42853)禅道项目管理系统弱口令漏洞禅道项目管理系统文件包含漏洞禅道项目管理系统权限绕过漏洞禅道项目管理系统后台SQL命令执行禅道项目管理系统存在任意文件上传漏洞禅道项目管理系统 /custom-libreoffice.html 存在远程命令执行禅道项目管理系统 /zahost-create.html 路径存在命令注入漏洞禅道项目管理系统 /convert-importNotice-db.html路径 dbName参数 SQL注入漏洞禅道项目管理系统 /block-main.html 路径存在SQL注入漏洞