皓月当空,明镜高悬
漏洞名称:太原易思软件技术有限公司智能物流无人值守系统存在文件上传漏洞
漏洞出现时间:2023年10月7日
影响等级:高危
影响版本:
- 太原易思软件技术有限公司 智能物流无人值守系统 5.0
漏洞说明:
太原易思软件技术有限公司智能物流无人值守系统存在文件上传漏洞,攻击者可利用该漏洞上传任意文件。目前未公开poc
修复方式:
-
升级置最新版本
-
http://www.eosine.com.cn/
相关链接:
-
http://www.eosine.com.cn/
-
https://www.cnvd.org.cn/flaw/show/CNVD-2023-69362
原文始发于微信公众号(皓月当空w):【高危漏洞】某智能物流无人值守系统存在文件上传漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论