Badaso upload 任意文件上传漏洞

日期: 2022-11-02 | 影响软件: Badaso | POC: 否

漏洞描述

Badaso是一款Laravel headless CMS。CVE-2022-41711 中,攻击者可在无需登录的情况下上传任意文件,造成远程代码执行,控制服务器。

PoC代码

暂无

相关漏洞推荐