泛微OA系统officeserver.php页面TEMPLATE参数-任意页面上传

日期: 2021-01-19 | 影响软件: 泛微OA | POC: 否

漏洞描述

【漏洞对象】泛微协同办公系统 【漏洞描述】该系统/iweboffice/officeserver.php文件TEMPLATE参数存在任意文件上传漏洞,可以上传恶意文件到服务器,获取服务器权限。

PoC代码

暂无

相关漏洞推荐