朗坤Liems是一套智能企业管理信息系统。其旧版本webUploadServlet接口存在任意文件上传漏洞。攻击者可构造恶意请求上传WebShell,执行任意命令,控制服务器。

漏洞影响范围

朗坤Liems智能企业管理信息系统。

漏洞危险等级

高危。

规则防护

云防火墙虚拟补丁已支持防护。

规则类型

命令执行。

安全建议

朗坤Liems智能企业管理信息系统已发布安全更新,建议升级至最新版本。