长亭百川云 - 技术讨论

雷池规则广场:防护大华智慧园区系统文件上传漏洞

发布于 1 个月前

# 雷池 WAF

发布于 1 个月前

头像

天蓬元帅猪刚鬣

更新于 1 个月前

0

0

规则地址

规则库说明

大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞

大华智慧园区系统updateOcx_updateZip.action存在任意文件上传漏洞,允许攻击者上传恶意文件到服务器,可能导致远程代码执行、网站篡改或其他形式的攻击,严重威胁系统和数据安全。

参考链接: https://github.com/wy876/POC/blob/main/%E5%A4%A7%E5%8D%8E/%E5%A4%A7%E5%8D%8E%E6%99%BA%E6%85%A7%E5%9B%AD%E5%8C%BA%E7%B3%BB%E7%BB%9FupdateOcx_updateZip.action%E5%AD%98%E5%9C%A8%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md

头像
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2