CVE-2023-47246: SysAid-On-premise远程代码执行漏洞

CVE-2023-47246: SysAid-On-premise远程代码执行漏洞-渗透云记 - 专注于网络安全与技术分享
CVE-2023-47246: SysAid-On-premise远程代码执行漏洞
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2023-47246: SysAid-On-premise远程代码执行漏洞

漏洞描述

Sysaid Technologies SysAid是以色列Sysaid Technologies公司的一套IT服务管理解决方案。SysAid On-Premise是SysAid的本地安装版。

Sysaid Technologies SysAid On-Premise 23.3.36之前版本存在安全漏洞,该漏洞源于存在路径遍历漏洞。攻击者可利用的该漏洞将文件写入Tomcat webroot后执行代码。

【影响版本】:SysAid On-premise < 23.3.36

fofa: body="sysaid-logo-dark-green.png" || title="SysAid Help Desk Software" || body="Help Desk software <a href=\"http://www.sysaid.com\">by SysAid</a>"

shodan: http.favicon.hash:1540720428

zoomeye: app:"SysAid On-Prem Software"

hunter: favicon_hash="5f30870725d650d7377a134c74f41cfd"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享