Description
月子会所ERP管理云平台 /Page/ICManager/ashx/Handler.ashx 接口在文件上传过程中,未对上传文件的类型、扩展名及内容进行充分的安全校验与过滤,导致攻击者可以上传包含恶意代码的JSP等WebShell文件。该漏洞可导致攻击者完全控制服务器,窃取敏感数据或作为进一步内网渗透的跳板,利用门槛低且危害极大,建议相关单位立即排查并修复此高危漏洞。
月子会所ERP管理云平台 /Page/ICManager/ashx/Handler.ashx 接口在文件上传过程中,未对上传文件的类型、扩展名及内容进行充分的安全校验与过滤,导致攻击者可以上传包含恶意代码的JSP等WebShell文件。该漏洞可导致攻击者完全控制服务器,窃取敏感数据或作为进一步内网渗透的跳板,利用门槛低且危害极大,建议相关单位立即排查并修复此高危漏洞。
None yet. Search at https://trap.biu.life/?ref=rss