致远OA 任意文件下载漏洞(webmail.do文件)

日期: 2021-01-25 | 影响软件: 致远OA | POC: 否

漏洞描述

【漏洞对象】致远OA 【涉及版本】致远OA A6-V5、A8-V5【漏洞描述】致远OA是北京致远互联软件股份有限公司研发一款办公系统。该漏洞是由于致远OA的/seeyon/webmail.do页面中的filePath参数过滤不严,导致攻击者可以读取系统敏感文件

PoC代码

暂无

相关漏洞推荐