glodon-oa-msgbroadcastuploadfile-uploadfile: 广联达oa 后台文件上传漏洞 (需登录)

2025-09-01 广联达oa PoC No

Description

广联达oa 存在任意文件上传漏洞。需要先利用 广联达 OA SQL注入漏洞获取 admin 密码,然后登录后通过 /gtp/im/services/group/msgbroadcastuploadfile.aspx 文件上传接口上传任意文件。

FOFA: body="/Services/Identification/"

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities