蓝凌OA custom.jsp任意文件读取漏洞

日期: 2021-05-10 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

深圳市蓝凌软件股份有限公司数字OA(EKP)存在任意文件读取漏洞。攻击者可利用漏洞构造恶意请求,读取任意文件,获取敏感信息。

PoC代码

暂无

相关漏洞推荐