蓝凌OA /sys/webservice/sysFormMainDataInsystemWebservice 文件读取漏洞

日期: 2024-12-27 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

蓝凌OA 由深圳市蓝凌软件股份有限公司自主研发,是一款全程在线数字化OA,应用于大中型企业在线化办公。 包含流程管理、知识管理、会议管理、公文管理、任务管理及督办管理等100个功能模块。 /sys/webservice/sysFormMainDataInsystemWebservice 接口处存在任意文件读取,会导致系统上面的关键配置文件泄露

PoC代码

暂无

相关漏洞推荐