通达OA-远程代码执行漏洞

日期: 2021-07-06 | 影响软件: 通达OA | POC: 否

漏洞描述

由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。

PoC代码

暂无

相关漏洞推荐