通达OA 存在文件包含漏洞

日期: 2024-05-27 | 影响软件: 通达OA | POC: 否

漏洞描述

文件包含漏洞是由于程序在处理文件包含操作时未能严格限制用户输入,导致攻击者可以通过构造特定的输入,使得程序包含并执行非预期的文件,如配置文件、源代码等。这种漏洞通常存在于对用户输入的文件路径未经验证或过滤不严的Web应用中。

PoC代码

暂无

相关漏洞推荐