Description
杭州九麒科技 BigAnt 即时通讯系统的 /api/dispersedOrg/upload_file 接口存在文件上传漏洞。攻击者可通过构造恶意请求,指定外部 URL(如 http://127.0.0.1:8001/data.txt)作为文件上传目标,触发系统下载并保存外部文件。该漏洞允许攻击者上传恶意文件,可能导致远程代码执行或敏感信息泄露。
杭州九麒科技 BigAnt 即时通讯系统的 /api/dispersedOrg/upload_file 接口存在文件上传漏洞。攻击者可通过构造恶意请求,指定外部 URL(如 http://127.0.0.1:8001/data.txt)作为文件上传目标,触发系统下载并保存外部文件。该漏洞允许攻击者上传恶意文件,可能导致远程代码执行或敏感信息泄露。
None yet. Search at https://trap.biu.life/?ref=rss