用友时空 KSOA /servlet/com.sksoft.bill.ImageUpload 前台文件上传漏洞

日期: 2022-08-01 | 影响软件: 用友时空KSOA | POC: 否

漏洞描述

KSOA可以通过不同产品的组合,帮助流通领域企业实现“交易自动化、管理信息化、决策智能化、商务电子化”的目标,满足企业决策层、管理层、操作层不用应用者的需求。用友时空KSOA 软件存在文件上传漏洞,未授权的攻击者可利用该漏洞上传恶意软件控制服务器,执行恶意命令等。

PoC代码

暂无

相关漏洞推荐