用友某集团平台存在设计缺陷可任意删除文件致系统崩溃

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 任意删除文件 ### 详细说明: 目标系统:http://ufsdp.ufida.com/ [<img src="https://images.seebug.org/upload/201510/16115249a44c2ee48350f7fa9162d3d1dfc3a12e.jpg" alt="QQ截图20151016115356.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/16115249a44c2ee48350f7fa9162d3d1dfc3a12e.jpg) 因为系统的logo被我测试时删除了,所以界面看起来有点丑 这一切都源于扫描器发现的一个文件 http://ufsdp.ufida.com/UploadFile.aspx [<img src="https://images.seebug.org/upload/201510/16115425c6f77a5603d246010989ffca8dbd0010.jpg" alt="QQ截图20151016115533.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/16115425c6f77a5603d246010989ffca8dbd0010.jpg) ### 漏洞证明: UploadFile.aspx经过测试没法上传shell,但是我发现上传后,会出现已上传文件的列表,以及删除文件的X [<img src="https://images.seebug.org/upload/201510/161156066296b0b6a48a6b9a41429f7d0e35b6e0.jpg" alt="QQ截图20151016115720.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/161156066296b0b6a48a6b9a41429f7d0e35b6e0.jpg)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息