泛微e-cology 自解压任意文件写入漏洞

日期: 2024-09-25 | 影响软件: 泛微e-cology | POC: 否

漏洞描述

该漏洞是通过/api/doc/upload/uploadFile接口上传压缩文件后利用/api/systemExpAndImp/systemImport/getSystemImportModule触发zip自解压从而实现文件写入。攻击者利用此漏洞可上传webshell获取服务器权限。

PoC代码

暂无

相关漏洞推荐