金蝶EAS /uploadLogo.action 路径存在任意文件上传漏洞

日期: 2023-09-13 | 影响软件: 金蝶EAS | POC: 否

漏洞描述

由于金蝶EAS存在前台文件上传漏洞,未经过身份验证的恶意攻击者通过发送特殊的HTTP请求来上传文件,成功利用此漏洞可获取目标服务器的控制权限。

PoC代码

暂无

相关漏洞推荐