漏洞描述 通达OA是由北京通达信科科技有限公司研发的一款通用型OA产品,涵盖了个人事务、行政办公、流程审批、知识管理、人力资源管理、组织机构管理等企业信息化管理功能。通达OA存在任意文件下载漏洞,攻击者可以获取敏感信息。
相关漏洞推荐 天锐科技 天锐绿盾审批系统 downFileByRelieve.do 路径遍历漏洞 可导致任意文件删除 天锐科技 天锐绿盾审批系统 downFileByRelieve.do 路径遍历漏洞 可导致任意文件读取 天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞 用友时空KSOA downnewsatt.jsp 任意文件读取漏洞 大华ICC智能物联综合管理平台 file_download 任意文件读取漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 大华智能物联综合管理平台 /evo-apigw/evo-cirs/file/download 文件读取漏洞 天锐绿盾审批系统 /trwfe/file/downFileByconfirm.do 文件读取漏洞 用友时空KSOA downnewsatt.jsp 文件读取漏洞 POC 用友时空KSOA downnewsatt.jsp 存在任意文件读取漏洞 天地伟业Easy7 downloadFile 任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 任意文件读取漏洞 大华ICC智能物联综合管理平台 download 存在任意文件读取漏洞