吾要学习网

 找回密码
 立即注册
查看: 1010|回复: 0

云课网校系统 getExamImg 任意文件上传漏洞

[复制链接]
  • TA的每日心情

    前天 11:16
  • 签到天数: 69 天

    连续签到: 1 天

    [LV.6]常住居民II

    428

    主题

    434

    帖子

    3988

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    3988
    发表于 2025-10-28 16:41:56 | 显示全部楼层 |阅读模式
    云课网校系统 getExamImg 接口存在文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。



    FOFA:body="/static/libs/common/jquery.stickyNavbar.min.js"



    心情不好
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|小黑屋|吾要学习网 ( 陕ICP备2025065860号-1 )|网站地图|陕公网安备61010302001313号

    GMT+8, 2026-1-22 06:30 , Processed in 0.116442 second(s), 24 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表