深科特 LEAN MES系统 /Handler/UploadPortraits.ashx 文件上传漏洞

2026-04-03 深科特LEAN MES系统 PoC No

Description

深科特 LEAN MES 精益制造执行系统存在 UploadPortraits.ashx 文件上传漏洞,因系统后台 UploadPortraits.cs 未对上传文件的后缀名做任何校验,攻击者可构造恶意请求直接上传.aspx 等恶意脚本文件至服务器可访问目录,进而实现远程代码执行(RCE),完全控制服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities