# Ventem e-School 任意文件上传漏洞
## 概述
e-School 系统由 Ventem 开发,存在任意文件上传漏洞。
## 影响版本
所有未明确修复该问题的版本均可能受影响。
## 漏洞细节
攻击者无需身份验证即可利用该漏洞上传恶意文件(如 Web Shell),并在服务器上执行。
## 漏洞影响
成功利用可导致攻击者在目标服务器上任意执行代码,进而控制服务器。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-飛宇高新科技|多功能智慧校園平台 - Arbitrary File Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-Ventem|e-School - Arbitrary File Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论