南京大汉某系统存在越权及任意文件上传漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 呵呵 ### 详细说明: 大汉的VC系统。 官网介绍应该是这个吧:http://hanweb.com/col/col41/index.html 存在一处越权及一处getshell漏洞(最好结合使用) ### 漏洞证明: 直接访问: http://www.zjdlr.gov.cn/vc/setup/opr_setting.jsp [<img src="https://images.seebug.org/upload/201405/09122018267d5c1aac937814d48279adef260252.png" alt="image001.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/09122018267d5c1aac937814d48279adef260252.png) 此时管理员admin的密码已经被清空,系统某些信息被重置。 直接admin/空密码 登录 [<img src="https://images.seebug.org/upload/201405/09122059c32494fe4359955be33afadc0c97bf8b.png" alt="image003.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/09122059c32494fe4359955be33afadc0c97bf8b.png) 版本号 2.1.9[u13] 上传license文件那直接改后缀: [<img src="https://images.seebug.org/upload/201405/091221217d44c1a29a2e8260e0256331d8df6b66.png" alt="image005.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息