云课网校系统 /api/uploader/localupload 文件上传漏洞

日期: 2025-11-14 | 影响软件: 云课网校系统 | POC: 否

漏洞描述

云课网校系统 localupload接口存在任意文件上传漏洞,未经身份验证远程攻击者可利用该漏洞代码执行,写入WebShell,进一步控制服务器权限。

PoC代码

暂无

相关漏洞推荐