漏洞情报
最新
软件
搜索
导出
极限OA文件包含攻击
日期: 2023-02-06
| 影响软件:
极限OA
| POC: 否
漏洞描述
极限OA页面存在文件包含漏洞,对动态变量的用户输入没有判断或过滤不严,存在文件包含漏洞,该漏洞允许攻击者读取服务器中的任意文件,或通过特殊的指令将脚本源码文件的内容合并至当前的文件中执行。
PoC代码
复制
暂无
相关漏洞推荐
POC
jixian-oa-video-file-file-read: 极限OA video_file.php 任意文件读取漏洞