Description
泛微云桥存在任意文件上传漏洞,ResumeController 模块未对上传文件类型进行严格校验。未授权的攻击者可以通过构造特定的 multipart 请求,上传任意文件,从而绕过文件类型限制。利用 /wxclient/app/recruit/resume/addResume 接口,攻击者能够上传并执行恶意文件,最终实现远程命令执行。
泛微云桥存在任意文件上传漏洞,ResumeController 模块未对上传文件类型进行严格校验。未授权的攻击者可以通过构造特定的 multipart 请求,上传任意文件,从而绕过文件类型限制。利用 /wxclient/app/recruit/resume/addResume 接口,攻击者能够上传并执行恶意文件,最终实现远程命令执行。
None yet. Search at https://trap.biu.life/?ref=rss