References https://mrxn.net/jswz/bigant-upload_file-rce.html https://cn-sec.com/archives/5018132.html https://www.gsdzj.gov.cn/info/1033/12199.htm https://avd.aliyun.com/detail?id=AVD-2012-6274 https://mrxn.net/jswz/bigant-dispersedOrg-upload_file-rce.html https://www.exploit-db.com/exploits/24528 https://vulncheck.com/blog/bigant-cve-2025-0364 https://avd.aliyun.com/detail?id=AVD-2021-899276 https://www.cvedetails.com/cve/CVE-2012-6274/ https://cn-sec.com/archives/4983996.html
Related Vulnerabilities杭州九麒科技 BigAnt-Admin系统存在文件上传漏洞杭州九麒科技-BigAnt即时通讯系统 /api/dispersedOrg/upload_file 文件上传漏洞大蚂蚁 (BigAnt) 即时通讯系统 PublicController 任意文件读取漏洞PoC杭州九麒科技-BigAnt即时通讯系统 /home/login/loginByToken 权限绕过漏洞大蚂蚁 (BigAnt) 即时通讯系统权限绕过漏洞PoC九麒科技 BigAnt 即时通讯系统 upload_file 任意文件上传漏洞九麒科技 BigAnt 即时通讯系统 loginByToken 登录绕过漏洞杭州九麒科技-BigAnt即时通讯系统 /index.php/Api/DispersedAddin/upload_file 文件上传漏洞(CNNVD-2025-42704091)PoCCVE-2022-23347: BigAnt Server v5.6.06 - Local File InclusionPoCCVE-2022-23348: BigAnt Server 5.6.06 - Improper Access ControlPoCbigant-default-login: BigAnt - Default PasswordPoCbigant-db-install: Bigant DataBase - Exposed Installation杭州九麒科技 BigAnt-Admin /Addin/Upload/uploadMultipleFile.html 文件上传漏洞