关键漏洞信息 漏洞类型 RCE (远程代码执行) 影响产品及版本 Vendor: HuangDou Product: UTCMS Version: v9 漏洞描述 在 页面中,用户可以远程下载压缩包并自动解压,导致RCE。 分析 1. 代码问题: - 在 中,下载地址的拼接存在安全隐患。 - 攻击者可以通过修改 为远程URL,并上传webshell.zip,实现可控的文件写入和执行。 2. 利用过程: - 用户远程下载压缩包并自动解压到 目录。 - 可以上传包含webshell的压缩包,如 。 - 修改系统配置,将 指向攻击者的远程服务器。 3. 示例请求: POC