万户 OA upload.jsp 任意文件上传漏洞

日期: 2024-07-10 | 影响软件: 万户OA | POC: 否

漏洞描述

万户ezOFFICE协同管理平台是一个综合信息基础应用平台。 万户ezOFFICE协同办公系统 upload.jsp 接口存在文件上传漏洞,攻击者可以不受限制地上传具有危险类型的文件,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐