锐明技术Crocus系统 Upload存在任意文件上传漏洞

日期: 2025-08-07 | 影响软件: Crocus系统Upload | POC: 否

漏洞描述

锐明技术Crocus系统的Upload功能存在任意文件上传漏洞,由于未对上传文件的类型、内容及路径进行严格校验,攻击者可上传恶意文件至服务器,结合路径拼接缺陷实现目录穿越,最终可能导致远程代码执行(RCE)或服务器被控制。

PoC代码

暂无

相关漏洞推荐