致远OA syncConfigManager 方法存在远程代码执行漏洞

日期: 2023-08-10 | 影响软件: 致远OA | POC: 否

漏洞描述

在致远OA 攻击者可通过构造恶意请求,绕过登陆鉴权后调用 syncConfigManager 方法进行代码执行。

PoC代码

暂无

相关漏洞推荐