用友某系统任意文件删除漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 用友FE协同办公系统某处验证不严,导致任意文件删除漏洞 ### 详细说明: 漏洞影响版本V5.5.2 漏洞文件:/sys/file_setup/deletefolder.jsp?path= 漏洞参数:path /sys/file_setup/deletefolder.jsp源代码如下: --------------------------------------------- <% String path=request.getParameter("path"); if(path==null|| "".equals(path)) path=(String)request.getAttribute("path"); if(path==null||path.equals("")){ out.println("你没有权限访问或者设置根目录,请联系系统管理员"); return; } if(path==null)path=""; String delPath=path; delPath=delPath.replace(java.io.File.separatorChar,'/'); File delFile=new File(delPath); boolean is=false; if(delFile.exists()){ is=delFile.delete(); } if(is){ %> <script language="javascript"> alert("删除成功!"); var reloadSrc=parent.westFrame; reloadSrc.location.href=reloadSrc.location.href; </script> <% } else{ %> <script language="javascript"> alert("文件被其他人员打开,稍候再删除!"); var reloadSrc=parent.westFrame; </script> <% } %> --------------------------------------------------- path参数用户可控,并且没有进行文件路径验证,导致任意文件删除漏洞! ### 漏洞证明: 以http://oa.hzuf.com:9090...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息