大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞

Description

BigAnt的 upload_file 接口存在文件上传漏洞,攻击者可以通过上传特制的 PHP文件,执行恶意代码,实现服务器的远程控制,可能导致敏感信息泄露、数据篡改等危害。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities