汉王e脸通智慧园区管理系统 uploadMapFile.do存在任意文件上传漏洞

日期: 2025-05-14 | 影响软件: 汉王e脸通智慧园区管理系统 | POC: 否

漏洞描述

汉王e脸通智慧园区管理系统 在uploadMapFile.do处没有严格限制上传文件类型导致任意文件上传,攻击者可以通过该漏洞上传任意文件获取服务器权限。

PoC代码

暂无

相关漏洞推荐