大汉网络JCMS覆盖全局配置文件漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 大汉网络JCMS恶意篡改,覆盖全局配置文件漏洞,范围广、危害大。 ### 详细说明: 测试版本:Version 2010 2.4,其他版本似乎也存在此问题。范围很广。 [<img src="https://images.seebug.org/upload/201404/14212023273f541dff350aa868c5a63744691412.png" alt="clipboard.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201404/14212023273f541dff350aa868c5a63744691412.png) ### 漏洞证明: 利用方式一:全局配置文件覆盖。 源文件/jcms/setup/opr_setting.jsp: ``` //程序开始执行,没有任何权限限制,直接能够访问。 String strRealPath = application.getRealPath(""); strRealPath = strRealPath.replace('\\','/'); jcms.sys.Install install = new jcms.sys.Install( strRealPath ); install.setMerpHome( ); //获取动态参数,没有任何过滤,直接传入参数。 String servername = Convert.getParameter( request,"servername"); String jndi = Convert.getParameter( request,"jndi"); String adminpwd = Convert.getParameter( request,"adminpwd"); String lucserver1 = Convert.getParameter( request,"lucserver1"); String rssserver1 = Convert.getParameter( request,"rssserver1"); String debug1 = "1"; //Convert.getParameter(...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息