致远OA帆软报表 /seeyonreport/ReportServer 文件上传漏洞

日期: 2024-07-10 | 影响软件: 致远OA | POC: 否

漏洞描述

致远 OA 是一款协同管理软件,是面向中型、大型集团型组织的数字化协同运营平台。该漏洞是由于接口ReportServer对上传文件未进行严格的校验导致系统存在任意文件上传漏洞。未经身份验证的攻击者利用该漏洞远程发送精心构造的后门文件,获得目标服务器的权限,在目标系统上执行任意代码,实现远程代码执行。

PoC代码

暂无

相关漏洞推荐