和信下一代云桌面系统 fileupload.php 任意文件上传漏洞

2024-04-17 和信下一代云桌面系统 PoC No

Description

Vesystem Cloud Desktop是中国和信创天(Vesystem)公司的一个云桌面系统。 Vesystem Cloud Desktop 20240408及之前版本存在代码问题漏洞,该漏洞源于文件/Public/webuploader/0.1.5/server/fileupload.php的参数file会导致不受限制的上传。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities