分页: 1 / 1

铁威马的WebDav有任意上传文件的漏洞

发表于 : 2021年 6月 4日 星期五 10:51 am
zhinian.qin
今天看网盘的时候,发现webdav根目录下被人上传了几个jsp
QQ图片20210604104809.png
网上翻了一下,应该是Tomcat的问题,用Tomcat PUT任意文件上传漏洞(CVE-2017-12615)
万幸的是并没有被执行,被上传文件的路径是/tmp/webdav,重启以后系统就会自动删除掉那些文件,重新挂载目录
还是要注意不要用默认端口,很容易被一些吊毛用扫描器来扫

Re: 铁威马的WebDav有任意上传文件的漏洞

发表于 : 2021年 6月 4日 星期五 10:54 am
zhinian.qin
也有可能是CVE-2017-12616被利用了,没有细看版本