禅道项目管理系统 /custom-libreoffice.html 存在远程命令执行

日期: 2023-10-11 23:13:39 | 影响软件: 禅道项目管理系统 | POC: 否

漏洞描述

禅道是中国易软天创网络科技(Nature Easy Soft Network Technology)公司的一套项目管理软件。在 Nature Easy Soft Network Technology ZenTao v.18.6及之前版本、ZenTao Biz v.8.6及之前版本、ZenTao Max v.4.7及之前版本存在安全漏洞,允许攻击者通过精心设计的脚本在Office转换设置功能中执行任意代码。

PoC代码

暂无

相关漏洞推荐