和信下一代云桌面系统 fileupload.php 任意文件上传漏洞

日期: 2024-04-17 | 影响软件: 和信下一代云桌面系统 | POC: 否

漏洞描述

Vesystem Cloud Desktop是中国和信创天(Vesystem)公司的一个云桌面系统。 Vesystem Cloud Desktop 20240408及之前版本存在代码问题漏洞,该漏洞源于文件/Public/webuploader/0.1.5/server/fileupload.php的参数file会导致不受限制的上传。

PoC代码

暂无

相关漏洞推荐