# OpenSSL 缓冲区溢出漏洞
## 概述
Partner Software的应用程序和Partner Web应用程序在“报告”标签页中未对上传的文件进行适当的过滤和消毒,存在安全漏洞。
## 影响版本
尚未明确具体影响的版本范围,但问题存在于默认以 SYSTEM 权限运行的版本中。
## 细节
- **漏洞类型**:文件上传未消毒(Unsanitized File Upload)
- **攻击条件**:攻击者需要认证身份
- **攻击方式**:通过“reports”标签页上传恶意文件
## 影响
成功利用该漏洞的攻击者可以上传恶意文件,从而**完全控制受影响的设备**。由于软件默认以 SYSTEM 权限运行,攻击者可在系统最高权限级别执行操作,后果严重。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Software Version 4.32 - Partner Software -- 🔗来源链接
标签:
暂无评论