通达OA 存在文件包含漏洞

2024-05-27 通达OA PoC No

Description

文件包含漏洞是由于程序在处理文件包含操作时未能严格限制用户输入,导致攻击者可以通过构造特定的输入,使得程序包含并执行非预期的文件,如配置文件、源代码等。这种漏洞通常存在于对用户输入的文件路径未经验证或过滤不严的Web应用中。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities