天锐绿盾审批系统 uploadWxFile.do 存在任意文件上传漏洞

日期: 2025-07-29 | 影响软件: 天锐绿盾审批系统 | POC: 已公开

漏洞描述

天锐绿盾审批系统 uploadWxFile.do存在任意文件上传漏洞,未经身份验证的攻击者可通过该接口上传任意文件,webshell获取主机权限,可能导致企业数据泄露和安全风险。

PoC代码

/trwfe/file/updateCancelWMVal.do/../../config/uploadWxFile.do

相关漏洞推荐