今天看网盘的时候,发现webdav根目录下被人上传了几个jsp
网上翻了一下,应该是Tomcat的问题,用Tomcat PUT任意文件上传漏洞(CVE-2017-12615)
万幸的是并没有被执行,被上传文件的路径是/tmp/webdav,重启以后系统就会自动删除掉那些文件,重新挂载目录
还是要注意不要用默认端口,很容易被一些吊毛用扫描器来扫
铁威马的WebDav有任意上传文件的漏洞
版主: TerraSupport, TMsupport, TMjack
- zhinian.qin
- 帖子: 6
- 注册时间: 2021年 5月 4日 星期二 2:29 pm
Re: 铁威马的WebDav有任意上传文件的漏洞
也有可能是CVE-2017-12616被利用了,没有细看版本