致翔 OA /DocManage/WorkFlow/uploaddisk.aspx 文件上传漏洞

日期: 2025-01-03 | 影响软件: 致翔OA | POC: 否

漏洞描述

致翔 OA 系统在 /DocManage/WorkFlow/uploaddisk.aspx 页面存在文件上传漏洞,攻击者可以通过上传特制的 ASPX 文件,执行恶意代码,从而实现远程代码执行,可能导致敏感信息泄露、数据篡改等严重后果。

PoC代码

暂无

相关漏洞推荐