会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Cysec
求职要装B,只能起个博客
博客园
首页
新随笔
联系
订阅
管理
随笔 - 13
文章 - 0
评论 - 0
阅读 -
314
2025年3月2日
JeeWMS commonController.do文件上传致RCE漏洞复现
摘要: 参考链接: https://axsec.blog.csdn.net/article/details/145476229 漏洞介绍: JeeWMS commonController.do 接口存在文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 w
阅读全文
posted @ 2025-03-02 11:19 Cysec
阅读(51)
评论(0)
推荐(0)
编辑
公告
昵称:
Cysec
园龄:
8年11个月
粉丝:
0
关注:
0
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔分类
CTFWTP(3)
Xray-Poc日常编写(9)
企业安全(1)
随笔档案
2025年3月(1)
2025年2月(12)
阅读排行榜
1. NUUO摄像机handle_config.php远程命令执行CVE-2025-1338(72)
2. JeeWMS commonController.do文件上传致RCE漏洞复现(51)
3. 朗速ERP后台管理系统FileUploadApi存在文件上传漏洞(31)
4. 金和OA-C6系统接口IncentivePlanFulfillAppprove.aspx存在SQL注入漏洞(27)
5. AnyShare智能内容管理平台 SMTP_GetConfig 信息泄露漏洞(24)
点击右上角即可分享