通达OA11.6远程代码执行漏洞

2021-01-19 通达OA PoC No

Description

越权访问文件/module/appbuilder/assets/print.php,通过该文件漏洞删除权限认证的文件auth.inc.php。然后再通过任意文件上传webshell,获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities