通达OA系统wbUpload.php页面fileName参数-获得Shell

日期: 2021-01-19 | 影响软件: 通达OA | POC: 否

漏洞描述

【漏洞对象】通达OA系统 【漏洞描述】通达OA系统的/general/vmeet/wbUpload.php文件fileName参数无需登陆getshell,攻击者可利用漏洞上传shell,获取服务器权限。

PoC代码

暂无

相关漏洞推荐