万户 OA upload.jsp 任意文件上传漏洞

2024-07-10 万户OA PoC No

Description

万户ezOFFICE协同管理平台是一个综合信息基础应用平台。 万户ezOFFICE协同办公系统 upload.jsp 接口存在文件上传漏洞,攻击者可以不受限制地上传具有危险类型的文件,写入后门,获取服务器权限,进而控制整个web服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities