漏洞描述 LiveBOS 系统中的 UploadFile.do 接口存在任意文件上传漏洞。攻击者可以通过发送特制的POST请求,利用该接口上传包含恶意代码的文件(例如JSP文件),并在服务器上执行该文件。由于缺乏对上传文件类型和路径的有效验证,攻击者能够上传并执行任意代码,从而控制服务器或进行其他恶意操作。
相关漏洞推荐 POC livebos-showimage-fileread: LiveBOS ShowImage.do 任意文件读取漏洞 POC livebos-uploadfile-do-fileupload: LiveBOS UploadFile.do 任意文件上传漏洞(XVE-2023-21708) POC livebos-file-read: LiveBOS ShowImage.do - Arbitrary File Read LiveBos 数据库文件泄露漏洞 LiveBOS /feed/UploadFile.do;.css.jsp 文件上传漏洞 顶点软件 LiveBOS /feed/UploadImage.do 存在任意文件上传漏洞 LiveBOS /feed/UploadFile.do;.js.jsp 文件上传漏洞 LiveBOS-UploadImage.do-任意文件上传 LiveBos系统数据库存在文件泄漏漏洞 LiveBOS /ScriptVariable.jsp 远程代码执行漏洞 LiveBOS /ShowImage.do 路径存在任意文件读取漏洞 LiveBos ShowImage.do 文件 imgName 参数读取漏洞 LiveBos ScriptVariable.jsp 远程代码执行漏洞