蓝凌OA XMLDecoder反序列化漏洞

日期: 2021-07-01 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

深圳市蓝凌软件股份有限公司数字OA(EKP)存在任意文件读取漏洞。攻击者可利用漏洞构造恶意请求,进行XMLDecoder反序列化利用攻击。

PoC代码

暂无

相关漏洞推荐