蓝凌OA /sys/webservice/sysNotifyTodoWebService 文件读取漏洞

日期: 2025-01-03 | 影响软件: 蓝凌 | POC: 否

漏洞描述

蓝凌OA由深圳市蓝凌软件股份有限公司自主研发,是一款全程在线数字化OA,应用于大中型企业在线化办公。包含流程管理、知识管理、会议管理、公文管理、任务管理及督办管理等100个功能模块。/sys/webservice/sysNotifyTodoWebService接口处存在任意文件读取漏洞,攻击者可利用该漏洞读取系统中的重要文件,可能导致敏感信息泄露,增加系统被进一步攻击的风险。

PoC代码

暂无

相关漏洞推荐