万户OA /attachmentServer.jsp 路径存在任意文件上传漏洞

日期: 2023-06-12 | 影响软件: 万户OA | POC: 否

漏洞描述

万户ezOFFICE协同管理平台是一个综合信息基础应用平台。 万户ezOFFICE协同办公系统 attachmentServer.jsp 存在文件上传漏洞,攻击者可以不受限制地上传具有危险类型的文件,写入后门,获取服务器权限,进而控制整个web服务器。

PoC代码

暂无

相关漏洞推荐