百度 UEditor .net版本 /net/controller.ashx 文件上传漏洞

日期: 2024-06-07 | 影响软件: UEditor | POC: 否

漏洞描述

UEditor 是由百度开发的一款开源在线富文本编辑器。它主要用于网页内容编辑,支持丰富的文本编辑功能,并可以轻松集成到各种 Web 应用中。UEditor .net版本 /net/controller.ashx 存在文件上传漏洞,攻击者可以通过该接口上传危险文件,以至于接管服务器。

PoC代码

暂无

相关漏洞推荐