关于NC系统saveImageServlet接口和saveXmlToFIleServlet接口的任意文件上传漏洞的安全通告

2024-11-05 NC系统 PoC No

Description

NC系统的saveXmlToFIleServlet接口、saveImageServlet接口中的filename参数缺乏校验导致任意文件上传,可能造成服务器被后门控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities