杭州九麒科技-BigAnt即时通讯系统 /api/dispersedOrg/upload_file 文件上传漏洞

Description

杭州九麒科技 BigAnt 即时通讯系统的 /api/dispersedOrg/upload_file 接口存在文件上传漏洞。攻击者可通过构造恶意请求,指定外部 URL(如 http://127.0.0.1:8001/data.txt)作为文件上传目标,触发系统下载并保存外部文件。该漏洞允许攻击者上传恶意文件,可能导致远程代码执行或敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities