若依-管理系统任意文件上传(CVE-2022-32065)

日期: 2022-07-14 | 影响软件: 若依 管理系统 | POC: 否

漏洞描述

RuoYi v4.7.3及以下版本后台管理模块存在任意文件上传漏洞,攻击者可以通过制作的HTML文件执行任意代码。

PoC代码

暂无