漏洞描述 蓝凌OA是一款全面的办公自动化软件系统,旨在为企业提供高效、安全、智能的办公解决方案。蓝凌OA /sys/webservice/sysTagWebService 服务存在任意文件读取漏洞,未经身份验证的攻击者可以通过该漏洞读取系统中的重要文件,例如数据库配置文件和系统配置文件,可能导致敏感信息泄露,网站处于极度不安全状态。
相关漏洞推荐 蓝凌EKP /third/im/kk/webparts/getGzhInfo.jsp 服务器端请求伪造漏洞 蓝凌OA erp_data.jsp存在远程命令执行漏洞 蓝凌OA sysUiExtend.do 存在任意文件上传漏洞 蓝凌OA /sys/ui/sys_ui_component/sysUiComponent.do 命令执行漏洞 POC landray-dataxml-jsp-rce: 蓝凌OA dataxml.jsp 远程命令执行漏洞 POC landray-ekp-sysFormMainDataInsystemWebservice-fileread: Landray EKP sysFormMainDataInsystemWebservice File Read POC landray-oa-datajson-rce: Landray OA Datajson RCE POC landray-oa-kmImeetingBookWebService-fileread: Landray OA kmImeetingBookWebService File Read POC landray-oa-kmImeetingResWebService-fileread: Landray OA kmImeetingResWebService File Read POC landray-oa-loginWebserviceService-fileread: Landray OA loginWebserviceService File Read POC landray-oa-sysNotifyTodoWebService-fileread: Landray OA sysNotifyTodoWebService File Read POC landray-oa-sysNotifyTodoWebServiceEkpj-fileread: Landray OA sysNotifyTodoWebServiceEkpj File Read POC landray-oa-syssearchmain-rce: Landray sysSearchMain.do RCE