# 宗宇Okcat停车管理平台 - 任意文件上传漏洞
## 漏洞概述
Okcat Parking Management Platform 由 ZONG YU 开发的Web管理界面存在任意文件上传漏洞,未认证的远程攻击者可以上传并执行Web shell后门,从而在服务器上执行任意代码。
## 影响版本
未提供具体版本信息
## 漏洞细节
攻击者可以通过Web管理界面上传任意文件,包括Web shell后门,从而在服务器上执行任意代码。
## 漏洞影响
该漏洞允许攻击者无需认证即可上传并执行恶意文件,导致服务器被控制和任意代码执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-宗煜科技 ZYT-管理平台-okcat - Arbitrary File Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-ZONG YU Okcat Parking Management Platform - Arbitrary File Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读