万户OA /senddocument_import.jsp 接口存在任意文件上传漏洞

日期: 2023-09-02 | 影响软件: 万户OA | POC: 否

漏洞描述

万户OA是万户网络技术有限公司OA设计的一款软件。他涵盖了共同办公、信息充分关系、各种业务系统的综合共同办公平台。万户ezOFFICE 协同管理平台senddocument_import.jsp存在;鉴权绕过并且可以上传任意文件,攻击者可上传恶意木马获取服务器权限。

PoC代码

暂无

相关漏洞推荐