万户ezOFFICE一处任意文件操作

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 万户ezOFFICE一处任意文件操作 ### 详细说明: 其实标题可以写“万户ezOFFICE又一处任意文件上传可getshell,无上传限制”,考虑到对厂商的影响,所以标题写的隐晦一点。 万户ezOFFICE又一处任意文件上传可getshell wooyun上面报了很多万户的文件漏洞,尤其是“北京方便面”和“瘦蛟舞”提交的较多。 今天审计的这个点,wooyun上现在还没人提交。 对应文件: \defaultroot\public\jsp\multiuploadfile.jsp 出现问题的代码如下: ``` String filePath="https://images.seebug.org/upload/"+path+"/";//上传文件存放的位置,path可自定义 if("add".equals(mode)){//上传标识 boolean tooBig=false; myUpload.initialize(pageContext); myUpload.upload(); for (int j=0;j<myUpload.getFiles().getCount();j++){ myRandom=new com.whir.common.util.Random().getRandom();//文件名是根据时间生产的一个序列,后面有说明 com.jspsmart.upload.File myFile = myUpload.getFiles().getFile(j); int size=myFile.getSize(); if(fileSize==0 || myFile.getSize()<fileSize){ if (!myFile.isMissing()) { saveName=myRandom+"."+myFile.getFileExt(); fileName=myFile.getFileName(); myFile.saveAs(filePath + saveName);//上传的文件直接保存到对应位置 } }else{ tooBig=true; } } if(tooBig){%> ``` 还有一些参数获取,这里指出两个重要参数: ``` String mode=(String)request.getParameter("mode");...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息