泛微0A9前台任意文件上传

文件上传

Posted by hackeyes on April 15, 2021

漏洞利用过程

漏洞位于/page/exportImport/uploadOperation.jsp文件中,直接上传文件getshell。

访问shell

http://ip/page/exportImport/fileTransfer/shell.jsp