泛微E-Office /eoffice10/server/public/api/attachment/atuh-file 代码执行漏洞

日期: 2024-04-02 | 影响软件: 泛微E-Office | POC: 否

漏洞描述

漏洞的关键在于系统处理上传的PHAR文件时存在缺陷。攻击者能够上传伪装的PHAR文件到服务器,利用PHP处理PHAR文件时自动进行的反序列化机制来触发远程代码执行。

PoC代码

暂无

相关漏洞推荐