泛微OA bsh.servlet.BshServlet 远程代码执行漏洞

日期: 2021-03-11 | 影响软件: 泛微OA | POC: 否

漏洞描述

泛微 e-cology OA 远程代码执行漏洞指的是由于泛微 e-cology OA 系统的 JAVA Beanshell 接口可被未授权访问,调用该 Beanshell 接口,可构造特定的 HTTP 请求绕过泛微本身一些安全限制从而达成远程命令执行。攻击者一旦利用成功即可在目标系统上执行任意命令,如获取、更改或者删除敏感数据,甚至通过提权控制服务器,危害较大。

PoC代码

暂无

相关漏洞推荐