致远SSOLogin RCE

日期: 2024-07-16 | 影响软件: Gin | POC: 否

漏洞描述

致远A8 是北京致远互联软件股份有限公司旗下一款企业数字化协同运营中台。致远oa 构造特殊payload通过/login/sso可进入到后台,配合后台漏洞攻击者可以利用该漏洞在服务器上执行恶意代码控制整个服务器。

PoC代码

暂无

相关漏洞推荐