铁威马的WebDav有任意上传文件的漏洞

权限管理、用户设置、域、电源、安全、通知、更新与还原

版主: TerraSupportTMsupportTMjack

主题已锁定
头像
zhinian.qin
帖子: 6
注册时间: 2021年 5月 4日 星期二 2:29 pm

铁威马的WebDav有任意上传文件的漏洞

帖子 zhinian.qin »

今天看网盘的时候,发现webdav根目录下被人上传了几个jsp
QQ图片20210604104809.png
网上翻了一下,应该是Tomcat的问题,用Tomcat PUT任意文件上传漏洞(CVE-2017-12615)
万幸的是并没有被执行,被上传文件的路径是/tmp/webdav,重启以后系统就会自动删除掉那些文件,重新挂载目录
还是要注意不要用默认端口,很容易被一些吊毛用扫描器来扫
头像
zhinian.qin
帖子: 6
注册时间: 2021年 5月 4日 星期二 2:29 pm

Re: 铁威马的WebDav有任意上传文件的漏洞

帖子 zhinian.qin »

也有可能是CVE-2017-12616被利用了,没有细看版本
主题已锁定

回到 “系统配置”