通达OA /general/reportshop/utils/upload.php 文件上传漏洞(CNVD-2021-21890)

日期: 2025-09-12 | 影响软件: 通达OA | POC: 否

漏洞描述

通达OA是一款专业的协同办公自动化软件,为企业提供全面的办公管理解决方案。通达OA /general/reportshop/utils/upload.php 接口存在目录穿越文件上传漏洞,攻击者可以通过构造上传目录,配合 /ispirit/interface/gateway.php 接口的文件包含漏洞,上传并解析任意 PHP 代码,取得服务器控制权,获取敏感信息,篡改数据或破坏网站可用性,可能导致企业核心数据泄露或业务中断。

PoC代码

暂无

相关漏洞推荐