众望网络 微议管理系统 后台updatefile.html 任意文件上传漏洞

漏洞描述

众望网络 微议管理系统 后台updatefile.html页面任意文件上传漏洞,攻击者通过漏洞可以上传恶意文件控制服务器。

漏洞影响

众望网络 微议管理系统

网络测绘

“微议管理系统”

漏洞复现

登录页面

20240409105220749-png (11)

默认口令 amdin/admin, 服务器更新界面上传PHP文件

20240409105250861-png (12)

访问页面

/Updatefiles/文件名.php

20240409105357230-1644764179206-a350d59f-34da-4d25-add6-4ac48028499d.d6b76a6c_2024-04-09_10-53-35 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容