浙大恩特客户资源管理系统 /entsoft/ProductAction.entphone;.js 文件上传漏洞

日期: 2025-06-06 | 影响软件: 浙大恩特客户资源管理系统 | POC: 否

漏洞描述

浙大恩特客户资源管理系统是一款针对企业客户资源管理的软件产品,旨在帮助企业高效地管理和利用客户资源,提升销售和市场营销的效果。该系统的/ProductAction.entphone 接口存在文件上传漏洞,攻击者可以通过该漏洞上传任意恶意JSP文件,从而可能导致远程代码执行攻击。此漏洞可能对系统的完整性和安全性产生严重影响。

PoC代码

暂无

相关漏洞推荐