安全攻防
morning
亿赛通CDG文件服务器任意文件上传漏洞分析
摘要
CDG文件服务器的 uploadSoftWareFile 接口存在路径遍历漏洞和目录控制绕过漏洞。攻击者通过构造特殊请求参数,可以绕过目录访问限制,将恶意文件写入服务器任意可写目录,最终实现远程代码执行(RCE)。
文件服务
器的
接口存在
路径遍历
漏洞和目
2026-05-28
1 阅读
约1分钟阅读
先知社区
字号:
CDG文件服务器的 uploadSoftWareFile 接口存在路径遍历漏洞和目录控制绕过漏洞。攻击者通过构造特殊请求参数,可以绕过目录访问限制,将恶意文件写入服务器任意可写目录,最终实现远程代码执行(RCE)。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱