泛微OA E-Cology Action.jsp mobile.skin.SkinAction 任意文件上传漏洞

日期: 2024-01-11 | 影响软件: 泛微OA E-Cology | POC: 否

漏洞描述

Weaver e-cology是中国泛微(Weaver)公司的一套协同管理应用平台。 泛微OA e-cology mobilemode/Action.jsp com.weaver.formmodel.mobile.skin.SkinAction存在任意文件上传漏洞,攻击者可上传符合格式的恶意zip压缩文件获取服务器权限

PoC代码

暂无

相关漏洞推荐