联达OA Hosp_Portal-uploadLogo存在任意文件上传漏洞

日期: 2024-03-18 | 影响软件: 联达OA | POC: 否

漏洞描述

联达动力oa是PHPOA推出的新一代OA系统,系统支持性好、安全、数据高速缓存化;支持100+应用自行安装与定义,应用表单自定义,支持应用无代码开发,支持多语言。该系统存在任意文件上传,攻击者可以上传任意文件控制服务器。

PoC代码

暂无

相关漏洞推荐