泛微 E-Office 10 /eoffice10/server/public/api/welink/welink-move 远程代码执行漏洞

日期: 2023-09-26 | 影响软件: E-Office | POC: 否

漏洞描述

泛微 E-Office 10 在 10.0_20230821 版本之前存在远程代码执行漏洞,该漏洞是通过文件上传配合文件包含实现远程代码执行,攻击者可利用此漏洞上传恶意文件并控制服务器。

PoC代码

暂无

相关漏洞推荐