天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞

2025-11-07 天地伟业Easy7 PoC No

Description

天地伟业Easy7 是一款视频监控管理平台。该漏洞存在于文件上传功能中,攻击者可以通过上传特制的 JSP 文件,执行恶意代码,从而实现远程命令执行(RCE)。此漏洞可能导致服务器被完全控制,敏感信息泄露以及其他严重后果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities