锐明技术Crocus系统 Upload存在任意文件上传漏洞

2025-08-07 Crocus系统Upload PoC No

Description

锐明技术Crocus系统的Upload功能存在任意文件上传漏洞,由于未对上传文件的类型、内容及路径进行严格校验,攻击者可上传恶意文件至服务器,结合路径拼接缺陷实现目录穿越,最终可能导致远程代码执行(RCE)或服务器被控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities