漏洞描述 App托管服务分发平台是一个为开发者提供应用程序托管、分发和推广服务的平台。开发者可以将自己开发的应用程序上传到平台上,平台会对上传的应用程序进行审核,确保应用的质量和安全性。平台会根据开发者的要求,将应用分发到不同的应用市场、社交网络、广告平台等渠道上,扩大应用的曝光范围。App托管服务分发平台 index-uplog.php 接口处存在任意文件上传漏洞,未经身份验证的远程攻击者可利用此漏洞上传webshell致服务器,执行任意代码,从而获取服务器权限。
相关漏洞推荐 POC earcms-index-uplog-php-file-upload: Ear CMS index file upload EarCMS index-uplog.php 任意文件上传漏洞(CNVD-2019-12763)