信呼OA旧版本/mode/upload/ftpupload.php任意文件上传漏洞

日期: 2021-01-19 | 影响软件: 信呼OA | POC: 否

漏洞描述

信呼-免费开源的办公OA系统,为各大中小企业通用型在线办公管理系统,精简,免费,开源,便捷方便使用的管理软件,让每个企业单位都有属于自己的办公系统,搭建自己企业单位。其中旧版本旧版本中/mode/upload/ftpupload.php存在任意文件上传漏洞,攻击者可构造语句上传文件至服务器并达到控制服务器的目的,请及时升级版本。

PoC代码

暂无

相关漏洞推荐