漏洞描述 华天动力OA8000 存在任意文件读取漏洞,攻击者可以通过访问特定的接口 /OAapp/jsp/trace/downloadfortrace.jsp并提供文件路径参数,读取服务器上的任意文件内容。该漏洞可能导致敏感信息泄露,如系统配置文件、用户凭据等。
相关漏洞推荐 POC huatiandongli-oa-anyfile-upload: 华天动力 OA 任意文件上传漏洞 POC oa8000-workflowservice-sql-inject: 华天动力OA 8000版 workFlowService SQL注入漏洞 POC 华天动力 OA /OAapp/jsp/trace_eWebEditor/downloadfortrace.jsp 文件读取漏洞 华天动力OA平台 downloadWpsFile 存在任意文件读取漏洞 华天动力OA downloadWpsFile.jsp 任意文件下载漏洞 华天动力OA HtEntranceService.do 权限绕过漏洞 华天动力OA TemplateService 任意文件读取漏洞 华天动力OA存在反序列化远程命令执行漏洞 华天动力OA存在任意文件下载漏洞 华天动力OA存在任意文件下载漏洞 华天动力OA存在弱口令漏洞 华天动力OA存在任意文件读取漏洞 华天动力OA存在任意文件上传漏洞