蓝凌OA /sys/webservice/elecPsealUseWebService 文件读取漏洞

日期: 2025-04-01 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

蓝凌OA 是由深圳市蓝凌软件股份有限公司开发的一款数字化办公系统,广泛应用于大中型企业。蓝凌OA /sys/webservice/elecPsealUseWebService 接口存在任意文件读取漏洞,攻击者可以利用该漏洞未经身份验证地读取系统重要文件(如数据库配置文件、系统配置文件等),从而导致敏感信息泄露,进一步威胁系统安全。

PoC代码

暂无

相关漏洞推荐