LiveBOS /feed/UploadFile.do;.css.jsp 文件上传漏洞

日期: 2024-08-07 | 影响软件: LiveBOS | POC: 否

漏洞描述

顶点LiveBOS灵动业务架构平台(简称:LiveBOS)是创新一代的面向管理应用的运行支撑软件平台及其快速开发工具。平台可用图形化的方法进行对象、流程、报表、门户定义,形成可定义、可集成、易于修改的业务逻辑。在LiveBOS支持下,管理软件实现可以完全的”业务驱动,用户导向”的软件开发模式,并实现”应您所需,随时而变”的应用。UploadFile.do 接口存在任意文件上传漏洞,允许攻击者上传恶意文件,进而执行代码、窃取数据或控制受影响的系统。

PoC代码

暂无

相关漏洞推荐