安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

月子会ERP管理云平台是由武汉金同方科技有限公司研发团队结合行业月子中心相关企业需求开发的一套综合性管理软件,管控月子中心经营过程中各个环节。由于ashx/Handler.ashx 接口未对上传文件进行任何过滤,可上传任意文件,攻击者可利用该漏洞获取服务器控制权。

漏洞危害

攻击者可利用该漏洞获取服务器控制权。

TVPR 关键指标

9.2

相关情报信息

  • 月子会所ERP管理云平台 UploadComponent 任意文件上传漏洞

    2025-02-18 13:47:41
  • 月子会所ERP管理云平台 SelectUserMangerPrint SQL注入漏洞

    2025-02-18 10:52:30
  • 月子会所ERP管理云平台 MicroMall 任意文件上传漏洞

    2025-02-18 10:20:49
  • 月子会所ERP管理云平台 ContractManager 任意文件上传漏洞

    2025-02-17 16:10:44
  • 月子会所ERP管理云平台 Page 目录遍历漏洞

    2025-02-17 15:24:39
  • 月子会所ERP管理云平台 GetData.ashx SQL注入漏洞

    2024-12-30 10:05:23
  • 月子会所ERP管理云平台 StarryQuoteEdit.aspx接口SQL注入漏洞

    2024-10-14 10:46:42
  • 月子会所ERP管理云平台 AttachedHandler.ashx接口存在文件上传漏洞

    2024-10-12 14:40:16
  • 月子会所ERP管理云平台 UploadComponentHandler.ashx接口存在文件上传漏洞

    2024-10-10 15:11:49

时间轴

  • 2024-09-13 11:15:25
    斗象应急响应团队对外发布安全通告