云学堂存在任意文件上传

日期: 2024-07-15 | 影响软件: 云学堂 | POC: 否

漏洞描述

江苏云学堂网络科技有限公司,作为一家科技企业,为客户提供数字化企业学习解决方案服务,其中包括:软件Saas服务、内容解决方案服务、数字化企业学习运营服务,是企业培训的创新型平台公司。云学堂系统存在任意文件上传漏洞,攻击者可以上传shell文件获取服务器权限。

PoC代码

暂无