登录
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
畅捷通信息技术股份有限公司T+Cloud存在任意文件下载漏洞
威胁等级:
高危
漏洞分类:
任意文件下载
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2026-11603
CVE:
CNVD:
CNNVD:
漏洞描述:
畅捷通T+ ERP系统的POSSyncService.asmx Web服务接口的DownloadUpdateFile方法存在任意文件下载漏洞。该方法无需任何身份认证,攻击者只需发送一个简单的SOAP请求即可下载服务器上的应用程序更新文件包。返回内容为Base64编码的ZIP压缩包,包含DLL、EXE等应用程序二进制文件,文件大小在5-12MB之间。攻击者可逆向分析这些二进制文件,获取应用程序源代码、硬编码密钥、数据库连接字符串等敏感信息。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
1. 为DownloadUpdateFile方法增加身份认证机制,禁止匿名访问 2. 对更新文件下载实施访问控制,仅允许已认证的POS终端下载;
POC下载
登录后下载
环境验证
该poc暂无验证环境
浅念
历史积分:200
提交POC:1
相关推荐
鼎游票务系统存在任意文件下载漏洞
网御VPN安全网关存在任意文件下载漏洞
迪博数据决策系统downloadImpTemplet存在任意文件读取
用友网络科技有限公司用友U8cloud系统uapbd.sysinit.query接口存在前台SQL注入漏洞
用友U8 Cloud 存在SQL注入漏洞
用友KSOA popedom.jsp 存在sql注入漏洞
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群