福建科立讯指挥调度管理平台任意文件上传漏洞

漏洞编号

暂无

危险等级

高危

漏洞概述

科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。

图1

漏洞详情

漏洞类型:任意 文件 上传

影响:接管服务器

简述:福建科立讯通信有限公司指挥调度管理平台的/custom/zx/upload.php接口处存在任意文件上传漏洞,未经身份认证的攻击者可通给上传shell脚本远程执行命令,写入后门文件可导致服务器失陷。

影响版本

科立讯指挥调度管理平台

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本

© 版权声明
THE END
点赞5 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容