蓝凌OA custom.jsp 任意文件读取漏洞

日期: 2021-05-19 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

Lanling OA是中国Lanling公司的一个 OA 管理系统。 Lanling OA Landray Office Automation (OA)存在安全漏洞。攻击者利用该漏洞通过组件/sys/ui/extend/varkind/custom.jsp 读取任意文件。

PoC代码

暂无

相关漏洞推荐