App托管服务分发平台 /source/pack/upload/2upload/index-uplog.php 任意文件上传漏洞

日期: 2024-06-28 | 影响软件: App托管服务分发平台 | POC: 否

漏洞描述

App托管服务分发平台是一个为开发者提供应用程序托管、分发和推广服务的平台。开发者可以将自己开发的应用程序上传到平台上,平台会对上传的应用程序进行审核,确保应用的质量和安全性。平台会根据开发者的要求,将应用分发到不同的应用市场、社交网络、广告平台等渠道上,扩大应用的曝光范围。App托管服务分发平台 index-uplog.php 接口处存在任意文件上传漏洞,未经身份验证的远程攻击者可利用此漏洞上传webshell致服务器,执行任意代码,从而获取服务器权限。

PoC代码

暂无

相关漏洞推荐