泛微-EMobile cdnfile 任意文件读取致远程代码执行漏洞

2024-09-18 泛微EMobile PoC No

Description

泛微e-mobile存在接口/client/cdnfile,该接口存在未授权路由导致文件读取,通过读取数据库文件可以提取出ecology集成用户信息,获取到一个普通权限的token,进一步利用权限提升获取sysadmin token,最终任意文件写入覆盖模板文件getshell。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities