天锐绿盾审批系统 /trwfe/login.jsp/.%2e/file/addUpFile.do 文件上传漏洞

2025-11-21 天锐绿盾审批系统 PoC No

Description

天锐绿盾审批系统接口(/trwfe/login.jsp/.%2e/file/addUpFile.do)存在文件上传漏洞。攻击者可通过构造恶意请求,绕过系统安全限制,将危险文件(如Webshell)非法上传至服务器。该漏洞通常由于对上传文件的类型、内容或路径校验不严导致,可能直接影响系统机密性和完整性。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities