金航网上阅卷系统 fileUpload 任意文件上传漏洞

日期: 2021-08-06 | 影响软件: 金航网上阅卷系统 | POC: 否

漏洞描述

金航计算机科技有限公司主要是以研发教学软件为主,近年来,网上阅卷系统在高考、中考等各类大型考试中逐渐普及,网上阅卷系统具有安全、快捷、准确的特性。金航网上阅卷系统fileUpload 存在任意文件上传漏洞,攻击者可以通过任意上传文件获取服务器权限,获取敏感信息。

PoC代码

暂无

相关漏洞推荐