漏洞详情

CNVD编号 CNVD-2017-05733
漏洞标题 Jspxcms企业级开源网站内容管理系统存在SSRF漏洞
严重等级
影响产品 南昌蓝智科技有限公司 Jspxcms 7.0
漏洞类型 通用软硬件漏洞
发现时间 2017-04-20
公开时间 2017-06-05
发现者 miss[海峡信息]
解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http://www.jspxcms.com/
漏洞描述 jspxcms是一个开源的、基于Java的内容管理系统(CMS)。 Jspxcms中classes\com\jspxcms\core\web\fore\UploadController.java文件source[]与upfile参数存在SSRF漏洞,允许攻击者对内网主机发起请求,获取web应用可达服务器服务的banner信息以及收集内网web应用的指纹识别,如开放的端口,中间件版本信息等,泄露服务器敏感信息。

返回漏洞库首页
Image Additional Image