漏洞描述 蓝凌OA系统的dataxml.jsp文件存在远程代码执行(RCE)漏洞。尽管该系统此前曾出现过后台代码执行漏洞,但此次漏洞更为严重,攻击者可以通过构造特定的POST请求,利用该漏洞将系统中的文件从/ekp/sys/common/目录移动到/resource/help/km/review/目录,随后在前台新的位置执行这些文件,从而达到前台远程代码执行的目的。此漏洞严重威胁系统的安全性和数据完整性,可能导致系统被完全控制。
相关漏洞推荐 蓝凌EKP /third/im/kk/webparts/getGzhInfo.jsp 服务器端请求伪造漏洞 蓝凌OA erp_data.jsp存在远程命令执行漏洞 蓝凌OA sysUiExtend.do 存在任意文件上传漏洞 蓝凌OA /sys/ui/sys_ui_component/sysUiComponent.do 命令执行漏洞 POC landray-dataxml-jsp-rce: 蓝凌OA dataxml.jsp 远程命令执行漏洞 POC landray-ekp-sysFormMainDataInsystemWebservice-fileread: Landray EKP sysFormMainDataInsystemWebservice File Read POC landray-oa-datajson-rce: Landray OA Datajson RCE POC landray-oa-kmImeetingBookWebService-fileread: Landray OA kmImeetingBookWebService File Read POC landray-oa-kmImeetingResWebService-fileread: Landray OA kmImeetingResWebService File Read POC landray-oa-loginWebserviceService-fileread: Landray OA loginWebserviceService File Read POC landray-oa-sysNotifyTodoWebService-fileread: Landray OA sysNotifyTodoWebService File Read POC landray-oa-sysNotifyTodoWebServiceEkpj-fileread: Landray OA sysNotifyTodoWebServiceEkpj File Read POC landray-oa-syssearchmain-rce: Landray sysSearchMain.do RCE