漏洞描述 中科聚网一体化运营平台是一种综合性的软件平台,旨在帮助企业实现运营管理的集中化、自动化和协同化。该平台通常提供一系列功能模块和工具,用于支持企业在销售、营销、客户关系管理、供应链管理、人力资源管理等方面的运营活动。中科聚网一体化运营平台catchByUrl、ue/word、radioupload等接口存在文件上传漏洞,未经身份验证的攻击者可利用此漏洞上传后门文件,执行任意指令,从而获取服务器权限。
相关漏洞推荐 POC zhongkejuwang-importvisualmoduleimg-fileupload: 北京中科聚网一体化运营平台importVisualModuleImg接口存在文件上传漏洞 POC 北京中科聚网一体化运营平台importVisualModuleImg接口文件上传漏洞 POC 中科聚网一体化运营平台 importVisualModuleImg 文件上传漏洞 中科聚网一体化运营平台 catchByUrl 任意文件上传漏洞 中科聚网一体化运营平台 /resources/files/ue/word 任意文件上传漏洞 中科聚网一体化运营平台 radioupload 任意文件上传漏洞 北京中科聚网一体化运营平台catchByUrl接口存在文件上传漏洞 北京中科聚网信息技术有限公司一体化运营平台word接口存在文件上传漏洞 北京中科聚网信息技术有限公司一体化运营平台radioupload接口存在文件上传漏洞