顺景ERP管理系统 /api/cgInvtSp/UploadInvtSpBuzPlanFile 文件上传漏洞

日期: 2024-11-15 | 影响软件: 顺景ERP | POC: 否

漏洞描述

顺景ERP管理系统存在一个任意文件上传漏洞,攻击者可以通过 /api/cgInvtSp/UploadInvtSpBuzPlanFile 接口上传恶意文件,可能导致服务器被入侵或数据泄露。

PoC代码

暂无

相关漏洞推荐