Yonyou KSOA 9.0 Unauthenticated File Upload RCE via ImageUpload Servlet
70Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.3epss 0.9%
de la publicación al arma
Publicada en NVD2 jul
VulnCheck2 jul
probabilidad de explotación
0.9%top 45% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
Yonyou KSOA 9.0 contains an unauthenticated arbitrary file upload vulnerability in the com.sksoft.bill.ImageUpload servlet that allows unauthenticated attackers to upload arbitrary files by submitting a POST request with attacker-controlled filepath and filename parameters without any authentication, file type, extension, or content validation. Attackers can upload a JSP webshell by specifying a malicious filename and root filepath, with the uploaded file stored under the pictures directory and directly executed by the web server, resulting in unauthenticated remote code execution. Exploitation evidence was first observed by the Shadowserver Foundation on 2023-11-07 (UTC).
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Yonyou Network Technology Co., Ltd. · KSOAPoCs públicas encontradas — 3
cve_referencebuaq.net/go-167023.htmlno verificadocve_referencecn-sec.com/archives/1329088.htmlno verificadocve_referencewww.cnblogs.com/yang-miemie/p/17714927.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.