LanDe Network O2oa 安全漏洞

日期: 2022-02-22 | 影响软件: O2oa | POC: 否

漏洞描述

LanDe Network O2oa是中国兰德网络(LanDe Network)公司的一个 Oa 办公系统。 LanDe Network O2oa v6.4.7版本存在安全漏洞,该漏洞源于/x_program_center/jaxrs/invoke中缺少对于命令参数的过滤,从而导致远程命令执行。

PoC代码

暂无

相关漏洞推荐