要塞T3 Ajax_EMP_ArchivesEntry_List.ashx 存在任意文件上传

日期: 2025-02-18 | 影响软件: 要塞T3Ajax | POC: 否

漏洞描述

北京1039科技发展有限公司是驾校行业标准化软件产品的开发企业,是驾校信息化建设的重要合作伙伴。要塞T3是一款针对驾校业务流程、管理特点研发的轻量级网页版驾校管理系统,B/S构架,支持局域/广域网联网协同业务管理,应用方便、简单,广泛适用于外部网点比较多的分布式的驾校。北京1039科技发展有限公司要塞T3系统存在任意文件上传,攻击者可利用该漏洞获取服务器权限。

PoC代码

暂无