Apusic应用服务器 deployApp 任意文件上传漏洞

日期: 2023-07-13 | 影响软件: Apusic | POC: 否

漏洞描述

金蝶Apusic应用服务器是国内第一个遵循J2EE标准的自有知识产权的纯Java应用服务器。金蝶Apusic应用服务器 deployApp 接口存在任意文件上传漏洞,攻击者可通过双斜杠绕过鉴权并上传恶意压缩包接管服务器权限。

PoC代码

暂无

相关漏洞推荐