蓝凌OA /sys/webservice/wechatWebserviceService 文件读取漏洞

日期: 2025-01-03 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

蓝凌OA是一款全面的办公自动化软件系统,旨在为企业提供高效、安全、智能的办公解决方案。蓝凌OA /sys/webservice/wechatWebserviceService 服务存在任意文件读取漏洞,未经身份验证的攻击者可以通过该漏洞读取系统中的重要文件,例如数据库配置文件和系统配置文件,可能导致敏感信息泄露,网站处于极度不安全状态。

PoC代码

暂无

相关漏洞推荐