openBI /index/icon/uploadIcon 文件上传漏洞

日期: 2024-12-27 | 影响软件: openBI | POC: 否

漏洞描述

openBI 是一款开源的商业智能工具。该漏洞存在于 /index/icon/uploadIcon 接口中,攻击者可以通过上传特制的 PHP 文件,执行恶意代码,实现服务器的远程控制,可能导致敏感信息泄露、数据篡改等严重后果。

PoC代码

暂无

相关漏洞推荐