汉王e脸通综合管理平台 /manage/dgmCommand/finishRegister.do/..;/..;/systemBlackList/uploadBlackListFile.do 文件上传漏洞

2025-07-29 汉王e脸通 PoC No

Description

汉王e脸通综合管理平台是一款用于智慧园区管理的系统。该平台的 /systemBlackList/uploadBlackListFile.do 接口存在任意文件上传漏洞,攻击者可以通过该漏洞上传恶意文件(如webshell),从而在服务器上执行任意代码,可能导致服务器被完全控制、敏感数据泄露或系统崩溃等严重后果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities