全程云 /OA/api/2.0/Common/AttachFile/UploadEditorFile 文件上传漏洞

日期: 2025-12-05 | 影响软件: 全程云 | POC: 否

漏洞描述

全程云是一款办公管理系统,该漏洞存在于其文件上传功能中。攻击者可以通过上传特制的ASP文件,执行恶意代码,实现服务器的远程控制,可能导致敏感信息泄露、数据篡改等危害。

PoC代码

暂无

相关漏洞推荐