漏洞描述 顶点LiveBOS灵动业务架构平台(简称:LiveBOS)是创新一代的面向管理应用的运行支撑软件平台及其快速开发工具。平台可用图形化的方法进行对象、流程、报表、门户定义,形成可定义、可集成、易于修改的业务逻辑。在LiveBOS支持下,管理软件实现可以完全的”业务驱动,用户导向”的软件开发模式,并实现”应您所需,随时而变”的应用。UploadFile.do 接口存在任意文件上传漏洞,允许攻击者上传恶意文件,进而执行代码、窃取数据或控制受影响的系统。
相关漏洞推荐 POC livebos-showimage-fileread: LiveBOS ShowImage.do 任意文件读取漏洞 POC livebos-uploadfile-do-fileupload: LiveBOS UploadFile.do 任意文件上传漏洞(XVE-2023-21708) POC livebos-file-read: LiveBOS ShowImage.do - Arbitrary File Read LiveBos 数据库文件泄露漏洞 顶点软件 LiveBOS /feed/UploadImage.do 存在任意文件上传漏洞 LiveBOS /feed/UploadFile.do;.js.jsp 文件上传漏洞 LiveBOS UploadFile.do 任意文件上传漏洞 LiveBOS UploadFile.do 任意文件上传漏洞 LiveBOS-UploadImage.do-任意文件上传 LiveBos系统数据库存在文件泄漏漏洞 LiveBOS /ScriptVariable.jsp 远程代码执行漏洞 LiveBOS /ShowImage.do 路径存在任意文件读取漏洞 LiveBos ShowImage.do 文件 imgName 参数读取漏洞