契约锁电子签章系统 createbyfile 远程代码执行漏洞

2026-07-22 18:22:42 契约锁电子签章系统 PoC No

Description

契约锁电子签章系统在 /api/document/createbyfile 接口存在文件上传导致的远程代码执行漏洞,远程攻击者可在未认证的情况下,通过上传恶意构造的文件,最终实现任意代码执行,完全控制服务器。该漏洞利用难度低,危害评级为高危(CVSS 3.1评分9.8),建议受影响的用户及时采取修复措施。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities