关于NC系统saveImageServlet接口和saveXmlToFIleServlet接口的任意文件上传漏洞的安全通告

日期: 2024-11-05 | 影响软件: NC系统 | POC: 否

漏洞描述

NC系统的saveXmlToFIleServlet接口、saveImageServlet接口中的filename参数缺乏校验导致任意文件上传,可能造成服务器被后门控制。

PoC代码

暂无

相关漏洞推荐