速达软件OA /report/DesignReportSave.jsp 文件写入漏洞

日期: 2024-07-10 | 影响软件: 速达软件 | POC: 否

漏洞描述

速达-OA是一套完整的企业业务管理系统,统有机的将企业进货管理、销售管理、仓储管理、财务管理融为一体。速达-OA /report/DesignReportSave.jsp 接口处存在任意文件写入,攻击者可通过写入恶意文件获取服务器权限。

PoC代码

暂无

相关漏洞推荐