云课网校系统 /api/uploader/localupload 文件上传漏洞

2025-11-14 云课网校系统 PoC No

Description

云课网校系统 localupload接口存在任意文件上传漏洞,未经身份验证远程攻击者可利用该漏洞代码执行,写入WebShell,进一步控制服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities