浙大恩特客户资源管理系统 /entsoft/MailAction.entphone 任意文件上传漏洞

Description

MailAction 接口存在任意文件上传,允许攻击者向系统上传任意恶意JSP文件,从而可能导致潜在的远程执行代码攻击。该漏洞可能会对系统的完整性和安全性产生严重影响。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities