致远OA /seeyon/ajax.do formulaManager 任意文件上传漏洞

日期: 2023-03-21 | 影响软件: 致远OA | POC: 否

漏洞描述

在致远OA 攻击者可通过构造恶意请求,绕过登陆鉴权进行访问,并通过鉴权绕过配合文件上传写入恶意文件。

PoC代码

暂无

相关漏洞推荐