泛微云桥 e-Bridge resume 任意文件上传漏洞

日期: 2024-08-05 | 影响软件: 泛微云桥 | POC: 否

漏洞描述

泛微云桥存在任意文件上传漏洞,ResumeController 模块未对上传文件类型进行严格校验。未授权的攻击者可以通过构造特定的 multipart 请求,上传任意文件,从而绕过文件类型限制。利用 /wxclient/app/recruit/resume/addResume 接口,攻击者能够上传并执行恶意文件,最终实现远程命令执行。

PoC代码

暂无

相关漏洞推荐