安科瑞电气股份有限公司环保用电监管云平台EventyUpLoadPic任意文件上传

Description

由于未对用户权限和上传文件格式进行充分验证和过滤,可造成攻击者可上传Webshell进一步,获取服务器权限,造成敏感数据泄漏,执行非预期的敏感操作。该漏洞属于高危安全风险,攻击者无需特殊权限即可利用,建议立即升级修复

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References