金蝶EAS /uploadLogo.action 路径存在任意文件上传漏洞

2023-09-13 金蝶EAS PoC No

Description

由于金蝶EAS存在前台文件上传漏洞,未经过身份验证的恶意攻击者通过发送特殊的HTTP请求来上传文件,成功利用此漏洞可获取目标服务器的控制权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities