关于NC系统upload接口filename和billitem参数的任意文件上传漏洞的安全通告

2026-06-08 NC系统 PoC No

Description

NC系统可利用/portal/pt/file/upload接口中的filename参数及billitem参数实现任意文件上传,从而控制服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities