致远OA /seeyon/content/content.do ofd 后台解压漏洞

日期: 2023-06-01 | 影响软件: 致远OA | POC: 否

漏洞描述

致远OA /seeyon/content/content.do 接口调用的 OfdJavaZipUtil.unzip 方法存在 zipslip 解压漏洞,可导致任意文件上传

PoC代码

暂无

相关漏洞推荐