万户OA /attachmentServer.jsp 路径存在任意文件上传漏洞

2023-06-12 万户OA PoC No

Description

万户ezOFFICE协同管理平台是一个综合信息基础应用平台。

万户ezOFFICE协同办公系统 attachmentServer.jsp 存在文件上传漏洞,攻击者可以不受限制地上传具有危险类型的文件,写入后门,获取服务器权限,进而控制整个web服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities