云课网校系统 /api/uploader/uploadImage 文件上传漏洞

2025-07-22 云课网校系统 PoC No

Description

云课网校系统是一款在线教育平台。该系统的 /api/uploader/uploadImage 接口存在文件上传漏洞,攻击者可以通过上传特制的PHP文件,执行恶意代码,可能导致服务器被完全控制、敏感数据泄露以及系统服务中断等严重后果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities