泛微OA办公系统 PluginViewServlet 认证绕过漏洞

日期: 2023-06-15 | 影响软件: 泛微OA | POC: 否

漏洞描述

泛微OA 是一款专业强大的多功能办公管理软件,支持移动审批、考勤、查阅、共享等功能,有效的提高了用户的办公效率。泛微OA weaver.mobile.plugin.ecology.service.PluginViewServlet存在认证绕过漏洞,攻击者可实现任意登录获取管理员权限。

PoC代码

暂无

相关漏洞推荐