漏洞概述 漏洞名称:红海云EHR任意文件上传漏洞复现 漏洞描述:红海云EHR的PHP接口存在任意文件上传漏洞,攻击者可以利用该漏洞上传恶意文件,从而获取服务器权限。 影响范围 受影响系统:红海云EHR系统 漏洞类型:任意文件上传 修复方案 1. 对上传文件类型进行验证:除在前端验证外在后端依然要做验证,后端可以进行扩展名检测,重命名文件,MIME类型检测以及限制上传文件的大小等限制来防御,或直接将上传的文件其他文件存储服务器中。 2. 严格限制和校验上传的文件:禁止上传恶意代码的文件,同时限制相关上传文件目录的执行权限,防止木马执行。 3. 对上传文件格式进行严格校验:防止上传恶意脚本文件。 4. 严格限制上传的文件路径。 5. 文件扩展名服务端白名单校验。 6. 文件内容服务端校验。 7. 上传文件重命名。 8. 隐藏上传文件路径。 POC代码 其他信息 漏洞复现步骤: 1. 使用上述POC代码进行文件上传。 2. 访问上传的文件路径,验证漏洞是否成功利用。 漏洞检测工具: - 使用0x03nuclei批量检测工具进行漏洞检测。 获取方式: - 公众号后台回复【0510】获取详细复现步骤。 免责声明 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。