蓝凌OA /datajson.js 路径 sysFormulaSimulateByJS 存在远程代码执行漏洞

2022-09-09 蓝凌EKP PoC No

Description

蓝凌OA某些版本 datajson.js 存在未授权访问漏洞, 攻击者可利用 script参数执行Java脚本,从而执行任意代码,控制服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities