漏洞描述 蓝凌OA是一款由深圳市蓝凌软件股份有限公司自主研发的全程在线数字化OA系统,广泛应用于大中型企业的在线化办公。该漏洞存在于蓝凌OA的/sys/ui/extend/varkind/custom.jsp接口中,攻击者可以通过发送特制的XML数据,利用反序列化漏洞执行任意命令,可能导致服务器被完全控制。
相关漏洞推荐 蓝凌EIS智慧协同平台 /mail/mail_server.aspx/mail_xml XML 外部实体注入漏洞 蓝凌EKP /third/im/kk/webparts/getGzhInfo.jsp 服务器端请求伪造漏洞 蓝凌OA erp_data.jsp存在远程命令执行漏洞 蓝凌OA sysUiExtend.do 存在任意文件上传漏洞 蓝凌OA /sys/ui/sys_ui_component/sysUiComponent.do 命令执行漏洞 蓝凌EIS validate 存在SQL注入漏洞 蓝凌EIS智慧协同平台 /Mobile/mobile_send.aspx SQL 注入漏洞 POC CVE-2017-10271: WebLogic XMLDecoder 反序列化漏洞 CVE-2017-10271 POC landray-eis-saveimg-fileupload: 蓝凌EIS智慧协同平台任意文件上传 POC landray-dataxml-jsp-rce: 蓝凌OA dataxml.jsp 远程命令执行漏洞 POC landray-ekp-sysFormMainDataInsystemWebservice-fileread: Landray EKP sysFormMainDataInsystemWebservice File Read POC landray-oa-datajson-rce: Landray OA Datajson RCE POC landray-oa-kmImeetingBookWebService-fileread: Landray OA kmImeetingBookWebService File Read