红帆-ioffice iorepsavexml.aspx 任意文件上传漏洞

日期: 2023-06-30 | 影响软件: 红帆iOffice | POC: 否

漏洞描述

红帆OA 是一款为医院提供oA功能,完成信息发布、流程审批、公文管理、日程管理、工作安排、文件传递、在线沟通等行政办公业务。红帆OA iorepsavexml.aspx文件存在任意文件上传漏洞,攻击者可上传恶意木马获取服务器权限。

PoC代码

暂无

相关漏洞推荐