网校系统/api/uploader/uploadFile任意文件上传

日期: 2024-07-17 | 影响软件: 网校系统 | POC: 否

漏洞描述

云课科技网校系统是济宁云课网络科技有限公司旗下一款课程运营管理系统。云课科技网校系统/api/uploader/uploadFile存在任意文件上传,攻击者可通过该漏洞获取服务器权限。

PoC代码

暂无

相关漏洞推荐