致远OA loginController.do fastjson反序列化前台任意文件写入

日期: 2021-10-08 | 影响软件: 致远OA | POC: 否

漏洞描述

致远OA loginController.do 存在fastjson反序列化,攻击者可在前台根据网站的绝对路径写入任意文件

PoC代码

暂无

相关漏洞推荐