顺景ERP /api/cgInvtSp/UploadInvtSpFile 文件上传漏洞

日期: 2024-10-12 | 影响软件: 顺景ERP | POC: 否

漏洞描述

顺景ERP管理系统是面向制造企业以智能制造与精益管理为核心的一体化管理软件,顺景ERP UploadInvtSpFile接口存在前台文件上传漏洞,攻击者可通过文件上传点上传任意文件,包括网站后门文件(webshell)控制整个网站。

PoC代码

暂无

相关漏洞推荐