汉王e脸通综合管理平台 /manage/dgmCommand/resourceUploadFile.do 文件上传漏洞

日期: 2025-07-04 | 影响软件: 汉王e脸通 | POC: 否

漏洞描述

汉王e脸通综合管理平台是一款用于智慧园区管理的综合性平台,提供多种功能模块以满足园区管理需求。该平台的 /manage/dgmCommand/resourceUploadFile.do 接口存在文件上传漏洞,攻击者可以利用该漏洞上传恶意文件,从而控制服务器或执行任意代码,导致系统安全性受到严重威胁。

PoC代码

暂无

相关漏洞推荐