无境web上新 JimuReport 2.5.1 未授权RCE

该漏洞源于 JimuReport(积木报表)v2.5.1 自动导出功能在身份校验与表达式执行两方面存在安全缺陷的叠加。一方面,导出接口 /jmreport/auto/export/python/plugin 在设计上被标记为免登录接口,而其签名校验使用硬编码的固定密钥,攻击者可据此伪造任意有效的 X-Sign 请求签名并完全绕过鉴权;另一方面,该接口导出报表时会遍历请求中的查询参数值并送入 Aviator 表达式引擎执行,且未对以“=”开头的参数做任何过滤或白名单约束,攻击者可利用 Aviator 沙箱逃逸实现任意 Java 反射调用,最终在无任何凭据的情况下达成远程代码执行

 

https://bdziyi.com/ulab/lab.html?page=target-detail&id=295

请登录后发表评论

    请登录后查看回复内容