Notice
Recent Posts
Recent Comments
Link
«   2024/11   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Archives
Today
Total
관리 메뉴

의미없는 블로그

[CVE-2019-17327] Jeus 디렉터리 경로 조작 취약점 본문

# 나/exploit CVE

[CVE-2019-17327] Jeus 디렉터리 경로 조작 취약점

SaltLee 2019. 11. 13. 14:59

 

환경 구축 : https://saltlee.tistory.com/81?category=842405
참고 : https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35196

 

1) Jeus 관리 콘솔의 Applications 에서 jar, war, ear, rar 파일 업로드 시

 

2) 해당 jar 파일 업로드 경로 (/WAS/domains/jeus_domain/.applications/Id명/파일명)

 

3) Id 값에 ../ 입력 후 업로드 시

 

4) jar 파일 업로드 경로 (/WAS/domains/jeus_domain/파일명)

 

그냥 업로드 디렉터리 경로 조작할 수 있다는 것 같다..

Comments