logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

OfficeWeb365 SaveDraw 任意文件上传漏洞

但是这个代码是一次性的 访问后就会删除 因为网上的POC有System.IO.File.Delete(filePath);接口存在文件上传漏洞,允许攻击者上传任意文件并执行恶意代码,从而获取服务器权限。这一漏洞影响版本包括。这个POC就长久化了。最后上传成品并执行命令。成功后,攻击者可通过访问。所以再真的利用的poc要用。执行上传的恶意代码。

#安全#web安全
到底了