首页 / 浏览问题 / 云GIS / 问题详情
iserver10.2.1存在漏洞,如何不换版本情况下修复。
178EXP 2026年07月28日
事件定性:高危,存在路径遍历 + 恶意文件上传漏洞,上传文件成功
◆研判逻辑:请求通过toFile参数构造../../路径穿越,将名为shell.isl的脚本文件上传至站点webapps/debug目录,响应返回文件写入路径,证明上传与路径跳转均生效, .isl 文件不能直接获取服务器权限,属于攻击尝试未完全成功。

有什么修复方法吗?

1个回答

您好,根据您的描述,初步判断,该漏洞属于旧版本 iServer 产品在处理文件访问路径时存在的双重编码解码缺陷;目前暂时没有补丁包,您需要更新到最新版本的10.2.1去解决该漏洞:
链接: https://pan.baidu.com/s/1NpboxaaGPJzypy-Q5UuNbQ?pwd=3zuz 提取码: 3zuz

另10i产品已过产品生命周期,建议您升级到最新版本:https://support.supermap.com/product/iServer.aspx

希望可以帮到您!

430EXP 2026年07月28日
...