漏洞描述 蓝凌OA是一款全面的办公自动化软件系统,旨在为企业提供高效、安全、智能的办公解决方案。蓝凌OA /sys/webservice/sysTagWebService 服务存在任意文件读取漏洞,未经身份验证的攻击者可以通过该漏洞读取系统中的重要文件,例如数据库配置文件和系统配置文件,可能导致敏感信息泄露,网站处于极度不安全状态。
相关漏洞推荐 蓝凌OA erp_data.jsp存在远程命令执行漏洞 蓝凌OA sysUiExtend.do 存在任意文件上传漏洞 蓝凌OA /sys/ui/sys_ui_component/sysUiComponent.do 命令执行漏洞 蓝凌EIS validate 存在SQL注入漏洞 蓝凌EIS智慧协同平台 /Mobile/mobile_send.aspx SQL 注入漏洞 POC landray-eis-saveimg-fileupload: 蓝凌EIS智慧协同平台任意文件上传 POC landray-oa-sysuicomponent-fileupload: 蓝凌 OA 子部件文件上传 POC landray-zhihuixietong-dingusers-sqli: 蓝凌EIS智慧协同平台DingUsers.aspx接口存在SQL注入漏洞 蓝凌EIS智慧协同平台 /SM/DingUsers.aspx SQL 注入漏洞 蓝凌EIS智慧协同平台 DingUsers.aspx SQL注入漏洞 蓝凌 EIS 智慧协同平台 /third/WeChart/Pages/UniformEntry.aspx SQL 注入漏洞 蓝凌EIS Case.aspx存在SQL注入漏洞 蓝凌EIS sFormRender.aspx存在SQL注入漏洞