CVE-2026-4221CVE-2026-4221是天地伟业(Tiandy)Easy7综合管理平台7.17.0版本中存在的一个高危安全漏洞。该漏洞位于/rest/file/uploadLedImage端点,攻击者可以通过该接口上传任意文件而没有任何限制。由于该接口缺乏对上传文件类型、内容和大小的验证,攻击者可以上传恶意文件(如WebShell)并执行任意代码。此漏洞可通过网络远程利用,无需任何认证凭据或用户交互。漏洞已被公开披露,天地伟业厂商在收到早期通知后未作出任何回应或修复。由于该平台通常部署在企业网络核心位置,此漏洞可能对企业网络安全造成严重影响。
该漏洞存在于Tiandy Easy7 IMP的/rest/file/uploadLedImage端点中。漏洞的根本原因是该接口缺少适当的文件上传验证机制。攻击者可以通过构造恶意HTTP POST请求,在File参数中携带任意文件内容进行上传。由于系统未对上传文件的扩展名、MIME类型、文件大小和内容进行任何检查,攻击者可以上传包含恶意代码的文件(如.jsp或.jspx格式的WebShell)。上传成功后,攻击者可以通过访问上传的文件路径来执行服务器端代码,从而实现远程代码执行(RCE)。该漏洞的CVSS 3.1评分为7.3,属于高危级别,攻击复杂度低,无需认证即可利用。