铁威马的WebDav有任意上传文件的漏洞
发表于 : 2021年 6月 4日 星期五 10:51 am
今天看网盘的时候,发现webdav根目录下被人上传了几个jsp
网上翻了一下,应该是Tomcat的问题,用Tomcat PUT任意文件上传漏洞(CVE-2017-12615)
万幸的是并没有被执行,被上传文件的路径是/tmp/webdav,重启以后系统就会自动删除掉那些文件,重新挂载目录
还是要注意不要用默认端口,很容易被一些吊毛用扫描器来扫
万幸的是并没有被执行,被上传文件的路径是/tmp/webdav,重启以后系统就会自动删除掉那些文件,重新挂载目录
还是要注意不要用默认端口,很容易被一些吊毛用扫描器来扫