安全攻防
morning
亿赛通CDG文件服务器任意文件上传漏洞分析
2026-05-28
1 阅读
先知社区
CDG文件服务器的 uploadSoftWareFile 接口存在路径遍历漏洞和目录控制绕过漏洞。攻击者通过构造特殊请求参数,可以绕过目录访问限制,将恶意文件写入服务器任意可写目录,最终实现远程代码执行(RCE)。