浙大恩特客户资源管理系统 /entsoft/MailAction.entphone 任意文件上传漏洞

日期: 2023-11-21 | 影响软件: 浙大恩特客户资源管理系统 | POC: 否

漏洞描述

MailAction 接口存在任意文件上传,允许攻击者向系统上传任意恶意JSP文件,从而可能导致潜在的远程执行代码攻击。该漏洞可能会对系统的完整性和安全性产生严重影响。

PoC代码

暂无

相关漏洞推荐