蓝凌OA /datajson.js 路径 sysFormulaSimulateByJS 存在远程代码执行漏洞

日期: 2022-09-09 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

蓝凌OA某些版本 datajson.js 存在未授权访问漏洞, 攻击者可利用 script参数执行Java脚本,从而执行任意代码,控制服务器。

PoC代码

暂无

相关漏洞推荐