深科特LEAN MES系统UploadPortraits.ashx文件上传

2026-03-21 深科特LEAN MES系统 PoC No

Description

由于UploadPortraits.cs未对文件后缀名进行校验,从而导致任意文件上传文件上传RCE漏洞,攻击者可通过上传恶意文件导致服务器被控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities