蓝凌OA sysUiComponent 任意文件上传漏洞

日期: 2023-11-17 | 影响软件: 蓝凌OA | POC: 否

漏洞描述

蓝凌OA sysUiComponent接口处存在任意文件上传漏洞,未经过身份认证的攻击者可通过构造压缩文件上传恶意后门文件,远程命令执行,获取服务器权限

PoC代码

暂无

相关漏洞推荐