汉王e脸通综合管理平台 /manage/visitorMapConfig/updateVisitorMapConfig.do 文件上传漏洞

日期: 2025-07-11 | 影响软件: 汉王e脸通综合管理平台 | POC: 否

漏洞描述

汉王e脸通综合管理平台存在任意文件写入漏洞,攻击者可以通过向/manage/visitorMapConfig/updateVisitorMapConfig.do接口发送特制的请求,上传恶意文件并执行,从而实现远程代码执行(RCE)。该漏洞可能导致服务器被完全控制,敏感信息泄露或系统崩溃。

PoC代码

暂无

相关漏洞推荐