通达OA /api/api.ali.php 路径存在任意文件上传漏洞

日期: 2022-12-30 | 影响软件: 通达OA | POC: 否

漏洞描述

通达OA v11.8 api.ali.php 存在任意文件上传漏洞,攻击者通过漏可以上传恶意文件控制服务器

PoC代码

暂无

相关漏洞推荐