用友GRP-U8 FileUpload-任意文件上传获得Shell

2021-01-19 用友GRP-U8 PoC No

Description

【漏洞对象】用友GRP-U8财务管理软件 【漏洞描述】 该系统存在任意文件上传漏洞,可通过GET参数fileName控制上传的文件名/servlet/FileUpload 通过构造表单,上传任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities