蓝凌OA sysSearchMain.do 存在XMLDecode 反序列化漏洞

日期: 2022-04-26 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

蓝凌OA sysSearchMain.do文件 存在任意文件写入漏洞,攻击者获取后台权限后可通过漏洞写入任意文件,也可以通过 custom.jsp 文件未授权写入恶意文件

PoC代码

暂无

相关漏洞推荐