Interlib /interlib/loan/PictureUpload 文件上传漏洞

2026-05-15 Interlib PoC No

Description

Interlib(汇文文献信息服务系统)是一款广泛应用于高校图书馆、公共图书馆等机构的信息管理系统,提供图书采编、流通借阅、OPAC检索等核心功能。该系统基于Java开发,部署在Tomcat等应用服务器上。Interlib的 /interlib/loan/PictureUpload 接口存在文件上传漏洞,攻击者可通过构造包含路径穿越的name参数上传恶意jspx文件到Web根目录,实现远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities