蓝凌OA /sys/attachment/sys_att_main/jg_service.jsp 文件上传漏洞

日期: 2024-11-01 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

蓝凌OA为新一代数字化生态OA平台,数字化向纵深发展,正加速构建产业互联网,对企业协作能力提出更高要求,蓝凌新一代生态型OA平台能够支撑办公数字化、管理智能化、应用平台化、组织生态化,赋能大中型组织更高效的内外协作与管理,支撑商业模式创新与转型发展。 蓝凌OA /sys/attachment/sys_att_main/jg_service.jsp 接口存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

PoC代码

暂无

相关漏洞推荐