点晴MIS file_upload.aspx 文件上传命令执行漏洞

日期: 2022-04-20 | 影响软件: 点晴MIS | POC: 否

漏洞描述

深圳市点晴信息技术有限公司成立于2010年,是一家以IT管理信息系统作为落地工具的中小企业管理咨询及培训、企业管理软件开发的公司。点晴公司将现代企业管理前沿理论融入企业管理软件、并以该软件为核心工具,来实施企业管理培训和咨询、行业软件二次开发。该系统存在文件上传漏洞,攻击者可利用该漏洞通过上传恶意文件来获取服务器权限。

PoC代码

暂无

相关漏洞推荐