成都朗速ERP系统 /WebDwgDefault.aspx 文件上传漏洞

日期: 2025-06-06 | 影响软件: langsoo | POC: 否

漏洞描述

成都朗速ERP系统是一款企业资源计划管理系统,旨在提高企业管理效率。该系统的 /WebDwgDefault.aspx 存在任意文件上传漏洞,攻击者可利用该漏洞直接上传恶意脚本文件(如ASP木马),实现远程控制服务器、窃取核心数据、渗透内网等攻击。漏洞利用门槛极低,风险等级为严重(Critical)。

PoC代码

暂无

相关漏洞推荐