安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

广西金中软件集团有限公司智慧养老管理平台是一个运用物联网、互联网、人工智能等先进技术,创建 “系统 + 服务 + 老人 + 终端” 模式,提供涵盖居家养老、机构养老、民政监管等多业态服务,能实现老人健康管理、智能看护、生活服务工单处理等功能的综合性养老服务平台。 金中智慧养老管理平台 /DevApi/UpLoaderAction 接口存在任意文件上传漏洞。

漏洞危害

未经身份验证的攻击者可以通过该漏洞上传恶意脚本文件,从而控制目标服务器。

TVPR 关键指标

10

相关情报信息

  • 金中智慧养老管理平台 Uploads 任意文件上传漏洞

    2025-03-18 10:13:06
  • 金中智慧养老管理平台 Uploader 任意文件上传漏洞

    2025-03-17 17:45:26

时间轴

  • 2025-03-17 17:24:26
    斗象应急响应团队对外发布安全通告