顺景ERP管理系统 /api/cgInvtSp/UploadInvtSpBuzPlanFile 文件上传漏洞

2024-11-15 顺景ERP管理系统 PoC No

Description

顺景ERP管理系统存在一个任意文件上传漏洞,攻击者可以通过 /api/cgInvtSp/UploadInvtSpBuzPlanFile 接口上传恶意文件,可能导致服务器被入侵或数据泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss