TRSWCM 后台权限绕过以及GETSHELL漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: TRS WCM大于v6版本中存在此漏洞,v5.X版本不存在。无需登录。 ### 详细说明: 注:该漏洞目前影响大量站点,担心厂商忽略导致漏洞细节提前曝光,请管理员同学转至cncert国家互联网应急中心进行处理,多谢。 在/WEB-INF/web.xml中代码如下: ``` <servlet> <servlet-name>govcontroller</servlet-name> <servlet-class>com.trs.webframework.controler.servlet.NoLoginServiceControler</servlet-class> <init-param> <param-name>AllowIP</param-name> <param-value>127.0.0.1</param-value> </init-param> <init-param> <param-name>CurrUser</param-name> <param-value>admin</param-value> </init-param> <init-param> <param-name>RedirectURI</param-name> <param-value>/center.do</param-value> </init-param> </servlet> <servlet-mapping> <servlet-name>govcontroller</servlet-name> <url-pattern>/govcenter.do</url-pattern> </servlet-mapping> <servlet> <servlet-name>govfileuploader</servlet-name> <servlet-class>com.trs.webframework.controler.servlet.NoLoginServiceControler</servlet-class> <init-param> <param-name>AllowIP</param-name> <param-value>127.0.0.1</param-value> </init-param> <init-param>...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息