漏洞关键信息 基本信息 EDB-ID: 44021 CVE: N/A Author: LIQUIDWORM Type: WEBAPPS Platform: JAVA Date: 2018-02-12 Vulnerable App: LogicalDOC Enterprise 7.7.4 影响版本 7.7.4 7.7.3 7.7.2 7.7.1 7.6.4 7.6.2 7.5.1 7.4.2 7.1.1 测试环境 Microsoft Windows 10 Linux Ubuntu 16.04 Java 1.8.0_161 Apache-Coyote/1.1 Apache Tomcat/8.5.24 Apache Tomcat/8.5.13 Undisclosed 8.41 漏洞发现者 Gjoko 'LiquidWorm' Krstic - @zeroscience 顾问ID及URL Advisory ID: ZSL-2018-5452 Advisory URL: https://www.zeroscience.mk/en/vulnerabilities/ZSL-2018-5452.php 漏洞描述 类型: Post-Auth 命令执行通过二进制路径操作 影响范围: 用户上传文件时执行命令 PoC 示例 通过 参数执行命令 通过 参数调用反向shell 通过 路径操作调用shell 通过 参数执行任意命令 标签 Web应用程序漏洞 Java平台 命令执行