通达OA11.6远程代码执行漏洞

日期: 2021-01-19 | 影响软件: 通达OA | POC: 否

漏洞描述

越权访问文件/module/appbuilder/assets/print.php,通过该文件漏洞删除权限认证的文件auth.inc.php。然后再通过任意文件上传webshell,获取服务器权限。

PoC代码

暂无

相关漏洞推荐