Description
契约锁电子签章系统在 /api/document/createbyfile 接口存在文件上传导致的远程代码执行漏洞,远程攻击者可在未认证的情况下,通过上传恶意构造的文件,最终实现任意代码执行,完全控制服务器。该漏洞利用难度低,危害评级为高危(CVSS 3.1评分9.8),建议受影响的用户及时采取修复措施。
契约锁电子签章系统在 /api/document/createbyfile 接口存在文件上传导致的远程代码执行漏洞,远程攻击者可在未认证的情况下,通过上传恶意构造的文件,最终实现任意代码执行,完全控制服务器。该漏洞利用难度低,危害评级为高危(CVSS 3.1评分9.8),建议受影响的用户及时采取修复措施。
None yet. Search at https://trap.biu.life/?ref=rss