通达OA action_upload.php参数任意文件上传

2021-01-19 通达OA PoC No

Description

通达某版本在/module/ueditor/php/action_upload.php允许上传文件,并且允许自定义上传文件的路径和后缀名,导致攻击者可以任意文件上传,获取服务器控制权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities