首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

亿赛通CDG文件服务器任意文件上传漏洞分析

摘要

CDG文件服务器的 uploadSoftWareFile 接口存在路径遍历漏洞和目录控制绕过漏洞。攻击者通过构造特殊请求参数,可以绕过目录访问限制,将恶意文件写入服务器任意可写目录,最终实现远程代码执行(RCE)。

文件服务 器的 接口存在 路径遍历 漏洞和目
2026-05-28 1 阅读 约1分钟阅读 先知社区
分享:
字号:
CDG文件服务器的 uploadSoftWareFile 接口存在路径遍历漏洞和目录控制绕过漏洞。攻击者通过构造特殊请求参数,可以绕过目录访问限制,将恶意文件写入服务器任意可写目录,最终实现远程代码执行(RCE)。
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱