天地伟业Easy7 uploadLedImage 文件上传漏洞

2026-04-28 天地伟业Easy7 PoC No

Description

该系统的 uploadLedImage 接口存在前台的任意文件上传接口,攻击者可构造请求包,上传webshell文件并保存在任意路径,从而控制服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities