Description LiveBOS灵动业务架构平台,是面向对象的业务支撑平台与建模工具。在LiveBos的UploadImage.do接口中,发现了一处任意文件上传漏洞,攻击者可利用该漏洞上传任意文件。
Related VulnerabilitiesPoClivebos-showimage-fileread: LiveBOS ShowImage.do 任意文件读取漏洞PoClivebos-uploadfile-do-fileupload: LiveBOS UploadFile.do 任意文件上传漏洞(XVE-2023-21708)PoClivebos-file-read: LiveBOS ShowImage.do - Arbitrary File Read云课网校系统 /api/uploader/uploadImage 文件上传漏洞LiveBos 数据库文件泄露漏洞IBOS企业协同管理软件 uploadimage 任意文件上传漏洞云课网校 /index/forum/uploadImage 任意文件上传漏洞LiveBOS /feed/UploadFile.do;.css.jsp 文件上传漏洞顶点软件 LiveBOS /feed/UploadImage.do 存在任意文件上传漏洞LiveBOS /feed/UploadFile.do;.js.jsp 文件上传漏洞