References https://github.com/adysec/POC/blob/main/wpoc/%E9%A3%9E%E4%BC%81%E4%BA%92%E8%81%94/%E9%A3%9E%E4%BC%81%E4%BA%92%E8%81%94-FE%E4%BC%81%E4%B8%9A%E8%BF%90%E8%90%A5%E7%AE%A1%E7%90%86%E5%B9%B3%E5%8F%B0uploadAttachmentServlet%E5%AD%98%E5%9C%A8%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://blog.csdn.net/qq_36618918/article/details/136942769 https://cn-sec.com/archives/2619541.html https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E9%A3%9E%E4%BC%81%E4%BA%92%E8%81%94/%E9%A3%9E%E4%BC%81%E4%BA%92%E8%81%94FE%E4%BC%81%E4%B8%9A%E8%BF%90%E8%90%A5%E7%AE%A1%E7%90%86%E5%B9%B3%E5%8F%B0uploadAttachmentServlet%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0.md https://blog.csdn.net/qq_40550150/article/details/137015177 https://cloud.tencent.com/developer/article/2479742 https://cn-sec.com/archives/2958894.html https://blog.csdn.net/m0_62828084/article/details/145830031 https://www.ddpoc.com/DVB-2024-6517.html https://cn-sec.com/archives/2999215.html
Related Vulnerabilities飞企互联 FE企业运营管理平台 /loginService.fe 权限绕过漏洞飞企互联-FE企业运营管理平台 attachment/1 存在任意文件读取feiqi-parsetree-sqli: 飞企互联-FE企业运营管理平台 parseTree 接口SQL注入飞企互联-FE企业运营管理平台 /sys/treeXml.js SQL 注入漏洞飞企互联-FE企业运营管理平台 /common/ajax_codewidget39.jsp;.js SQL 注入漏洞飞企互联-FE企业运营管理平台 /common/efficientCodewidget39.jsp;.js SQL 注入漏洞PoCfeiqi-uploadattachmentservlet-fileupload: 飞企互联-FE企业运营管理平台uploadAttachmentServlet接口存在任意文件上传漏洞飞企互联FE企业运营管理平台 publicData.jsp 存在SQL注入漏洞飞企互联-FE企业运营管理平台 ChangeBGServlet 远程命令执行漏洞飞企互联-FE企业运营管理平台 /submitLogin 默认口令漏洞