友加畅捷管理系统 RepFile.ashx 存在任意文件上传漏洞

2025-12-09 友加畅捷管理系统 PoC No

Description

友加畅捷管理系统中的 `RepFile.ashx`接口存在任意文件上传漏洞,该漏洞允许攻击者通过上传恶意文件,可能执行未授权的代码或植入后门,从而对服务器造成严重威胁。这种缺乏对文件类型和内容的有效校验的情况,可能导致敏感信息泄露和系统被攻陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities