通达OA-远程代码执行漏洞

2021-07-06 通达OA PoC No

Description

由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities