金蝶Apusic deployApp 任意文件上传漏洞

日期: 2023-08-30 | 影响软件: 金蝶Apusic | POC: 否

漏洞描述

金蝶Apusic应用服务器的管控台存在访问路径权限控制失效、对参数校验不严格的问题。攻击者可以构建绕过权限控制的请求,恶意访问和操作管控台,导致安全风险,配合其他安全缺陷即可导致远程代码执行

PoC代码

暂无

相关漏洞推荐