致远A6-V5企业版致远OA前台getshell

日期: 2021-01-19 | 影响软件: 致远OA | POC: 否

漏洞描述

A6协同管理软件是新一代面向中小型企业基于互联网的高效协同工作平台。融入先进的管理理念,以提升企业内部行为管理为主导,实现流程快速审批、传播组织文化建设、全程共享的沟通和处理。一套在业内性价比比较高的管理与协同工具。致远OAA6-V5企业版存在一个目录穿越的漏洞,攻击者通过构造带有%2e%2e/的特殊请求方法,绕过系统对权限的校验,访问后台文件上传的方法,达到任意文件上传的效果。

PoC代码

暂无

相关漏洞推荐