Notice
Recent Posts
Recent Comments
Link
«   2025/07   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
Archives
Today
Total
관리 메뉴

의미없는 블로그

[CVE-2019-17327] Jeus 디렉터리 경로 조작 취약점 본문

# 나/exploit CVE

[CVE-2019-17327] Jeus 디렉터리 경로 조작 취약점

SaltLee 2019. 11. 13. 14:59

 

환경 구축 : https://saltlee.tistory.com/81?category=842405
참고 : https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35196

 

1) Jeus 관리 콘솔의 Applications 에서 jar, war, ear, rar 파일 업로드 시

 

2) 해당 jar 파일 업로드 경로 (/WAS/domains/jeus_domain/.applications/Id명/파일명)

 

3) Id 값에 ../ 입력 후 업로드 시

 

4) jar 파일 업로드 경로 (/WAS/domains/jeus_domain/파일명)

 

그냥 업로드 디렉터리 경로 조작할 수 있다는 것 같다..

Comments